Fortinet

Analista de cumplimiento de seguridad

Traducción automática. Consulta el original.

Descripción del puesto

Como Analista de Cumplimiento de Seguridad, su función es fundamental para garantizar que los sistemas y procesos de información de Fortinet cumplan con las normas, reglamentos y políticas de seguridad pertinentes. Será responsable de evaluar, desarrollar y mantener el marco de cumplimiento de seguridad de la organización, realizar auditorías y evaluaciones, y recomendar medidas correctivas para mitigar los riesgos. Su experiencia en cumplimiento de seguridad ayudará a salvaguardar los datos confidenciales de Fortinet y a mantener una postura de seguridad sólida.

Funciones y responsabilidades

1. Evaluación de cumplimiento

  1. Realizar evaluaciones y auditorías periódicas de los controles, políticas y procedimientos de seguridad de la organización.
  1. Identificar posibles vulnerabilidades, riesgos y brechas de cumplimiento mediante revisiones y análisis exhaustivos.
  1. Evaluar el cumplimiento de los marcos normativos pertinentes, como SOC2, ISO27001, GDPR, HIPAA, PCI DSS, entre otros.
  1. Colaborar con las partes interesadas para comprender los requisitos comerciales y garantizar que las medidas de cumplimiento se ajusten a los estándares del sector.

2. Desarrollo del marco de cumplimiento

  1. Desarrollar y mantener un marco de cumplimiento de seguridad eficaz que se alinee con las metas y objetivos de la organización.
  1. Crear y actualizar políticas, estándares y directrices para abordar las amenazas de seguridad emergentes y los cambios normativos.
  1. Diseñar e implementar controles de seguridad, procedimientos y salvaguardas técnicas para garantizar el cumplimiento en toda la organización.

3. Evaluación y gestión de riesgos

  1. Realizar evaluaciones de riesgos para identificar posibles vulnerabilidades de seguridad y recomendar estrategias adecuadas de mitigación de riesgos.
  1. Colaborar con equipos interfuncionales para implementar marcos de gestión de riesgos y garantizar el cumplimiento de las políticas de gestión de riesgos.
  1. Proporcionar orientación y apoyo a las partes interesadas para comprender y abordar los riesgos relacionados con la seguridad.
  1. Supervisar e informar sobre la eficacia de las estrategias de mitigación de riesgos.

4. Documentación y elaboración de informes

  1. Preparar informes y documentación exhaustivos relacionados con las evaluaciones, auditorías y hallazgos de cumplimiento de seguridad.
  1. Mantener registros precisos de las actividades de cumplimiento, los resultados de las auditorías y las medidas correctivas adoptadas.
  1. Proporcionar informes periódicos a la dirección, a las partes interesadas y a los organismos reguladores según sea necesario.

Cualificaciones y experiencia

  1. Grado universitario en Seguridad/Sistemas de Información, Ingeniería Informática/Electrónica, Ingeniería de Telecomunicaciones o campo relacionado, y ocho (8) años de experiencia en seguridad de la información, auditoría, cumplimiento, gestión de riesgos u ocupación relacionada.
  1. Experiencia demostrable en cumplimiento de seguridad, gestión de riesgos o un puesto similar.
  1. Conocimiento profundo de estándares, marcos y normativas de seguridad (por ejemplo, SOC2, ISO27001, GDPR, HIPAA, PCI DSS).
  1. Experiencia en el diseño e implementación de políticas y controles de seguridad de la información.
  1. Experiencia con tecnologías de seguridad básicas como sistemas de gestión de eventos e información de seguridad (SIEM), firewalls, sistemas de prevención y detección de intrusiones en red y host, proxies, escáneres de vulnerabilidades y soluciones antivirus.
  1. Experiencia en gestión de seguridad en la nube.
  1. Capacidad demostrada para comprender e interpretar auditorías, así como requisitos de seguridad.
  1. Excelentes habilidades interpersonales y de comunicación.
  1. Se valorará contar con una o más de las siguientes certificaciones: ISO 27001 LA, CISSP, CCSP, CISA y PMP.

El rango salarial base en Canadá para este puesto a tiempo completo se estima entre $106,700 - $130,500 anuales. Los rangos salariales se basan en diversos factores, incluidos el mercado laboral, el tipo de puesto y el nivel del puesto. Las ofertas salariales exactas se determinarán en función de factores como los conocimientos técnicos, el nivel de competencias, las cualificaciones y la experiencia del candidato.

Fortinet se esfuerza por ofrecerle a usted y a su familia un paquete de beneficios integral. La elegibilidad para los beneficios comienza el primer día de su contratación y comprende una cobertura médica, dental y de visión pagada por la empresa al 100%, incluyendo una Cuenta de Gastos de Salud y una Cuenta de Gastos Personales que le brindan flexibilidad para gastar donde más lo necesite. Nuestro Plan de Asistencia al Empleado y a la Familia (EFAP) le ofrece a usted y a su familia acceso a diversos servicios como asesoramiento, asesoramiento legal, recursos de salud mental, etc. También proporcionamos seguros contra enfermedades críticas, discapacidad y vida, así como un Plan de Ahorro para la Jubilación Registrado (RRSP) grupal con una contribución equivalente de la empresa para ayudarle a ahorrar más rápido para la jubilación. Ofrecemos tiempo libre remunerado competitivo y políticas de licencia flexibles, incluidos días de salud remunerados, para ayudarle a cuidar de usted y de sus familiares. Todos los puestos son elegibles para participar en el programa de capital de Fortinet. La elegibilidad para bonificaciones se revisa en el momento de la contratación y anualmente a discreción de la empresa.

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores