Verisure
Eurofins
Especialista en Arquitectura de Ciberseguridad
Descripción de la Empresa
Eurofins Scientific es una empresa internacional de ciencias de la vida que ofrece una gama única de servicios de análisis a clientes de diversas industrias, para hacer la vida y nuestro entorno más seguros, saludables y sostenibles. Desde los alimentos que comes hasta el agua que bebes y los medicamentos de los que dependes, los laboratorios de Eurofins trabajan con las mayores empresas del mundo para garantizar que los productos que suministran sean seguros, sus ingredientes auténticos y el etiquetado preciso.
Eurofins se dedica a ofrecer servicios de análisis que contribuyen a la salud y seguridad de la sociedad y del planeta, y a su responsabilidad corporativa de proteger el medio ambiente y garantizar la diversidad, la equidad y la inclusión en toda la red de empresas de Eurofins.
Descripción del Puesto
La Oficina de Arquitectura del Grupo de Eurofins ofrece servicios de consultoría de arquitectura empresarial y de soluciones tanto a nivel de TI del Grupo como en las áreas de negocio más amplias, y da soporte a numerosos proyectos relacionados con la infraestructura y las aplicaciones. Buscamos un Arquitecto de Seguridad con talento para que se una a nosotros como asesor de seguridad de confianza en múltiples proyectos en diversas áreas de negocio y geografías.
En este puesto, identificarás las principales deficiencias de seguridad y definirás enfoques pragmáticos sobre cómo remediarlas a escala. Es tu responsabilidad garantizar que la Arquitectura del Grupo, las plataformas y soluciones de DevOps y Cloud Engineering se arquitecten, diseñen, construyan, configuren, prueben y desplieguen de forma segura según las políticas de seguridad definidas por la Seguridad de TI de Eurofins o según los estándares y buenas prácticas.
Como Especialista en Arquitectura de Ciberseguridad dentro de nuestra Oficina de Arquitectura GSC, usted:
- Establecerá relaciones y colaboraciones estrechas con el equipo de Seguridad de TI, operaciones, infraestructura, desarrollo y Arquitectura del Grupo de Eurofins para garantizar la visibilidad y el intercambio de información;
- Establecerá las mejores prácticas para las prácticas de seguridad de los equipos de DevOps y las pruebas de seguridad;
- Contribuirá y hará seguimiento del desarrollo y evolución de las estrategias y hojas de ruta de seguridad, así como de los proyectos, junto con la arquitectura empresarial, de soluciones y de DevOps, y también con la Seguridad de TI de Eurofins;
- Impulsará la evaluación de nuevas tecnologías o productos a través de Pruebas de Concepto (Proof-of-Concepts) junto con los Desarrolladores de Programas y la Seguridad de TI de Eurofins;
- Asumirá el liderazgo técnico de seguridad para la implementación y transformación de plataformas y soluciones junto con la Seguridad de TI de Eurofins y los Arquitectos de Aplicaciones de Programas;
- Colaborará estrechamente con la Seguridad de TI de Eurofins en revisiones de arquitectura, evaluaciones de seguridad y gestión de vulnerabilidades. Garantizará la adopción de técnicas de diseño y arquitectura de aplicaciones seguras basadas en estándares de la industria y marcos de arquitectura bien definidos;
- Desarrollará el diseño de arquitectura de seguridad y los planos (blueprints) para el estado objetivo y garantizará su elaboración, validación y comunicación con la Seguridad de TI de Eurofins y los Arquitectos de Soluciones;
- Convertirá y promoverá la cultura de seguridad en todos los Programas de Soluciones de TI de DevOps, Cloud y GSC.
Cualificaciones
- Título de Grado en TI, ingeniería o campo relacionado;
- Certificación de seguridad activa de nivel de entrada, como CompTIA Security+, Microsoft SC-900 (Fundamentos de Seguridad, Cumplimiento e Identidad) o similar.
- Certificación Cloud activa de nivel de entrada, como AZ-900: Microsoft Azure Fundamentals, AWS Certified Cloud Practitioner o similar.
- Mínimo de 2 años de experiencia en seguridad en alguna de las siguientes áreas: seguridad en la nube, seguridad de infraestructura, diseño de arquitectura de software y seguridad de aplicaciones;
- Conocimientos generales de tecnologías de alojamiento on-premise y tecnologías de alojamiento de Microsoft Azure;
- Conocimientos de gestión de identidades, soluciones PKI, gestión de logs y herramientas de autenticación multifactor;
- Conocimientos del proceso de gestión de vulnerabilidades y metodologías de evaluación de seguridad, incluyendo pruebas de penetración, SAST, DAST y SCA;
- Conocimientos prácticos de estándares de seguridad y remediación de vulnerabilidades comunes en software e infraestructura;
- Experiencia previa en principios de diseño de soluciones, metodologías de desarrollo de sistemas y ciclos de vida de software en una combinación de arquitecturas de sistemas y aplicaciones;
- Buena comprensión de la gestión de servidores, virtualización, redes y sistemas;
- Conocimientos prácticos de soluciones CNAAP.
- Buena comprensión de las herramientas de seguridad automatizadas en entornos de DevOps;
- Capacidad para revisar nuevas soluciones de TI desde una perspectiva de seguridad y documentar resultados, excepciones y mitigaciones;
- Sólidas habilidades de comunicación en inglés (escrito/oral) requeridas.
Información Adicional
- Título de Grado en TI, ingeniería o campo relacionado;
- Certificación de seguridad activa de nivel de entrada, como CompTIA Security+, Microsoft SC-900 (Fundamentos de Seguridad, Cumplimiento e Identidad) o similar.
- Certificación Cloud activa de nivel de entrada, como AZ-900: Microsoft Azure Fundamentals, AWS Certified Cloud Practitioner o similar.
- Mínimo de 2 años de experiencia en seguridad en alguna de las siguientes áreas: seguridad en la nube, seguridad de infraestructura, diseño de arquitectura de software y seguridad de aplicaciones;
- Conocimientos generales de tecnologías de alojamiento on-premise y tecnologías de alojamiento de Microsoft Azure;
- Conocimientos de gestión de identidades, soluciones PKI, gestión de logs y herramientas de autenticación multifactor;
- Conocimientos del proceso de gestión de vulnerabilidades y metodologías de evaluación de seguridad, incluyendo pruebas de penetración, SAST, DAST y SCA;
- Conocimientos prácticos de estándares de seguridad y remediación de vulnerabilidades comunes en software e infraestructura;
- Experiencia previa en principios de diseño de soluciones, metodologías de desarrollo de sistemas y ciclos de vida de software en una combinación de arquitecturas de sistemas y aplicaciones;
- Buena comprensión de la gestión de servidores, virtualización, redes y sistemas;
- Conocimientos prácticos de soluciones CNAAP.
- Buena comprensión de las herramientas de seguridad automatizadas en entornos de DevOps;
- Capacidad para revisar nuevas soluciones de TI desde una perspectiva de seguridad y documentar resultados, excepciones y mitigaciones;
- Sólidas habilidades de comunicación en inglés (escrito/oral) requeridas.
