Vosker
Fortinet
Analista de cumplimiento de seguridad
Descripción del puesto
Como Analista de Cumplimiento de Seguridad, su función es fundamental para garantizar que los sistemas y procesos de información de Fortinet cumplan con las normas, reglamentos y políticas de seguridad pertinentes. Será responsable de evaluar, desarrollar y mantener el marco de cumplimiento de seguridad de la organización, realizar auditorías y evaluaciones, y recomendar medidas correctivas para mitigar los riesgos. Su experiencia en cumplimiento de seguridad ayudará a salvaguardar los datos confidenciales de Fortinet y a mantener una postura de seguridad sólida.
Funciones y responsabilidades
1. Evaluación de cumplimiento
- Realizar evaluaciones y auditorías periódicas de los controles, políticas y procedimientos de seguridad de la organización.
- Identificar posibles vulnerabilidades, riesgos y brechas de cumplimiento mediante revisiones y análisis exhaustivos.
- Evaluar el cumplimiento de los marcos normativos pertinentes, como SOC2, ISO27001, GDPR, HIPAA, PCI DSS, entre otros.
- Colaborar con las partes interesadas para comprender los requisitos comerciales y garantizar que las medidas de cumplimiento se ajusten a los estándares del sector.
2. Desarrollo del marco de cumplimiento
- Desarrollar y mantener un marco de cumplimiento de seguridad eficaz que se alinee con las metas y objetivos de la organización.
- Crear y actualizar políticas, estándares y directrices para abordar las amenazas de seguridad emergentes y los cambios normativos.
- Diseñar e implementar controles de seguridad, procedimientos y salvaguardas técnicas para garantizar el cumplimiento en toda la organización.
3. Evaluación y gestión de riesgos
- Realizar evaluaciones de riesgos para identificar posibles vulnerabilidades de seguridad y recomendar estrategias adecuadas de mitigación de riesgos.
- Colaborar con equipos interfuncionales para implementar marcos de gestión de riesgos y garantizar el cumplimiento de las políticas de gestión de riesgos.
- Proporcionar orientación y apoyo a las partes interesadas para comprender y abordar los riesgos relacionados con la seguridad.
- Supervisar e informar sobre la eficacia de las estrategias de mitigación de riesgos.
4. Documentación y elaboración de informes
- Preparar informes y documentación exhaustivos relacionados con las evaluaciones, auditorías y hallazgos de cumplimiento de seguridad.
- Mantener registros precisos de las actividades de cumplimiento, los resultados de las auditorías y las medidas correctivas adoptadas.
- Proporcionar informes periódicos a la dirección, a las partes interesadas y a los organismos reguladores según sea necesario.
Cualificaciones y experiencia
- Grado universitario en Seguridad/Sistemas de Información, Ingeniería Informática/Electrónica, Ingeniería de Telecomunicaciones o campo relacionado, y ocho (8) años de experiencia en seguridad de la información, auditoría, cumplimiento, gestión de riesgos u ocupación relacionada.
- Experiencia demostrable en cumplimiento de seguridad, gestión de riesgos o un puesto similar.
- Conocimiento profundo de estándares, marcos y normativas de seguridad (por ejemplo, SOC2, ISO27001, GDPR, HIPAA, PCI DSS).
- Experiencia en el diseño e implementación de políticas y controles de seguridad de la información.
- Experiencia con tecnologías de seguridad básicas como sistemas de gestión de eventos e información de seguridad (SIEM), firewalls, sistemas de prevención y detección de intrusiones en red y host, proxies, escáneres de vulnerabilidades y soluciones antivirus.
- Experiencia en gestión de seguridad en la nube.
- Capacidad demostrada para comprender e interpretar auditorías, así como requisitos de seguridad.
- Excelentes habilidades interpersonales y de comunicación.
- Se valorará contar con una o más de las siguientes certificaciones: ISO 27001 LA, CISSP, CCSP, CISA y PMP.
El rango salarial base en Canadá para este puesto a tiempo completo se estima entre $106,700 - $130,500 anuales. Los rangos salariales se basan en diversos factores, incluidos el mercado laboral, el tipo de puesto y el nivel del puesto. Las ofertas salariales exactas se determinarán en función de factores como los conocimientos técnicos, el nivel de competencias, las cualificaciones y la experiencia del candidato.
Fortinet se esfuerza por ofrecerle a usted y a su familia un paquete de beneficios integral. La elegibilidad para los beneficios comienza el primer día de su contratación y comprende una cobertura médica, dental y de visión pagada por la empresa al 100%, incluyendo una Cuenta de Gastos de Salud y una Cuenta de Gastos Personales que le brindan flexibilidad para gastar donde más lo necesite. Nuestro Plan de Asistencia al Empleado y a la Familia (EFAP) le ofrece a usted y a su familia acceso a diversos servicios como asesoramiento, asesoramiento legal, recursos de salud mental, etc. También proporcionamos seguros contra enfermedades críticas, discapacidad y vida, así como un Plan de Ahorro para la Jubilación Registrado (RRSP) grupal con una contribución equivalente de la empresa para ayudarle a ahorrar más rápido para la jubilación. Ofrecemos tiempo libre remunerado competitivo y políticas de licencia flexibles, incluidos días de salud remunerados, para ayudarle a cuidar de usted y de sus familiares. Todos los puestos son elegibles para participar en el programa de capital de Fortinet. La elegibilidad para bonificaciones se revisa en el momento de la contratación y anualmente a discreción de la empresa.
