Roku
Invesco Ltd.
Ingeniero Senior
SOBRE INVESCO
Como una de las principales firmas de inversión independientes a nivel mundial, Invesco se dedica a replantear las posibilidades para nuestros clientes. Al ofrecer el poder combinado de nuestras distintivas capacidades de gestión de inversiones, proporcionamos una amplia gama de estrategias y vehículos de inversión a nuestros clientes en todo el mundo. Si buscas un trabajo desafiante, colegas inteligentes y exposición a una huella global, ven a explorar tu potencial en Invesco.
DESCRIPCIÓN DEL PUESTO
SOBRE EL ROL
Responsable de la ejecución de la capacidad empresarial de gestión de vulnerabilidades y parches de seguridad de Invesco en infraestructuras híbridas y nativas de la nube. Este rol se centra en reducir el riesgo material a escala a través de la ingeniería con enfoque en la automatización, datos de alta fidelidad y priorización asistida por IA, permitiendo decisiones de remediación más rápidas e inteligentes en entornos complejos.
Como parte de un equipo dedicado de ingeniería de seguridad de infraestructura, desempeñarás un papel clave en la protección de las plataformas, los datos y la reputación de Invesco, impulsando la mejora continua en el ciclo de vida de las vulnerabilidades, desde el descubrimiento de activos y la calidad de las señales hasta la orquestación de la remediación. Demuestra a través de métricas clave, desafíos y éxitos.
¿QUÉ TE OFRECEMOS?
Nuestras personas son el núcleo de nuestro éxito. Los empleados de Invesco obtienen más de la vida a través de nuestra completa oferta de compensación y beneficios, que incluyen:
- Tiempo libre remunerado flexible
- Horario de trabajo híbrido
- Equiparación de 401(k) del 100% hasta el primer 6% con una contribución suplementaria discrecional
- Beneficios de salud y bienestar
- Beneficios de permiso parental
- Plan de compra de acciones para empleados
RESPONSABILIDADES DEL PUESTO
Supervisarás la ejecución de la automatización del ciclo de vida de las vulnerabilidades (on-prem y en la nube), la precisión y el enriquecimiento de los datos de vulnerabilidades y activos para mejorar la priorización y la propiedad, el desarrollo de métricas significativas, la adopción y el avance de la puntuación de riesgos asistida por IA, la previsión y el soporte de decisiones de remediación.
Este rol trabaja en estrecha colaboración con los equipos de ingeniería de infraestructura, nube y plataforma, junto con los equipos de seguridad globales.
- Experto en la materia en metodologías y herramientas de despliegue de parches de seguridad basadas en las mejores prácticas de la industria.
- Responsable de la evaluación de riesgos, actividades de despliegue, programación y priorización.
- Cómodo utilizando herramientas de IA para clasificar, enriquecer y priorizar datos de seguridad, detectar anomalías y tendencias.
- Responsable de informar sobre el progreso del cumplimiento; contribuir a la creación de informes de métricas que rastreen el éxito del equipo. Impulsar la rendición de cuentas para garantizar que el perfil de riesgo de Invesco se mantenga en cero brechas en cumplimiento.
- Garantizar las herramientas utilizadas en el rol para mantener un perfil de riesgo preciso y eficaz.
- Identificar oportunidades para mejorar procesos y herramientas que aumenten la capacidad del equipo o reduzcan el tiempo necesario para cerrar vulnerabilidades.
- Proporcionar asistencia técnica y liderar la respuesta a informes de auditoría, incluida la creación de documentos profesionales que se compartirán a nivel de alta dirección ejecutiva.
- Actuar como mentor y guía para otros miembros del equipo. Sustituir en ausencia del Gerente de línea mientras se actúa como líder técnico en iniciativas inter-equipos.
- Impulsar una cultura de mejora continua, experimentación y liderar proyectos/iniciativas cuando sea necesario.
REQUISITOS DEL PUESTO
- Mentalidad técnica con experiencia demostrada trabajando en entornos de infraestructura en los últimos 8-10+ años.
- Experiencia en la gestión de programas cíclicos de despliegue de seguridad.
- Experiencia demostrada trabajando en cualquiera de los siguientes entornos tecnológicos: Sistemas Operativos Microsoft, Redes CISCO, UNIX/Redhat.
- Haber trabajado en la industria de servicios financieros durante un mínimo de 5 años.
- Excelentes habilidades de comunicación escrita y oral, trabajando en una organización empresarial global.
- Sólida base de habilidades (5+ años) utilizando la gestión de puntos finales de Microsoft heredada (MECM).
- Demostrar el uso, la gestión y la interpretación de herramientas de escaneo de seguridad como Wiz y Qualys.
- Experiencia práctica en la priorización de planes de remediación basados en clasificaciones de puntuación de riesgos.
- Diseño e implementación de pipelines de automatización para la orquestación de parches, validación e informes y manejo de excepciones.
- Aprovechar técnicas de IA/ML para identificar datos de vulnerabilidad duplicados, inexactos o ruidosos, incluida la previsión de riesgos emergentes basados en exploits.
- Mentalidad API-first.
- Scripting avanzado, automatización en PowerShell, Python, Microsoft Power Automate.
Conocimientos
- Familiaridad con ServiceNow y el Marco ITIL.
- Sólido conocimiento de PowerBI, sistemas operativos Windows (Servidor y Escritorio), uso avanzado de productos O365, en particular Excel y manipulación de conjuntos de datos extensos.
- Experiencia demostrada en automatización/scripting para permitir despliegues a nivel empresarial o metodologías asociadas.
- Interpretar y proporcionar recomendaciones escritas sobre cómo las vulnerabilidades presentan una amenaza en una multitud de plataformas tecnológicas (mencionadas anteriormente), los desafíos asociados al entorno que permiten evaluar el perfil de riesgo.
- Competente en trabajar dentro de un entorno regulado de Gestión de Cambios, centrado en el riesgo y el impacto.
- Profunda experiencia práctica, en entornos de nube empresariales como AWS y Microsoft Azure/M365 (Intune).
- Sólida comprensión de los mecanismos de puntuación estándar de la industria de vulnerabilidades como CVSS, EPSS, KEV.
- Capacidad demostrada para mejorar la fidelidad de los datos de vulnerabilidades y activos (correlacionando CMDB, descubrimiento en la nube y salida del escáner).
- Creación y mantenimiento de paneles de PowerBI con fines analíticos que generen información para la acción.
- Deseable (no esencial) Red Hat Satellite Server.
Cualificaciones Preferidas
Certificaciones de plataformas en la nube reconocidas en la industria (fundamentales y/o asociadas/avanzadas), en entornos de nube empresariales que incluyen, entre otros:
- Microsoft 365 Certified: Administrador de Endpoints Asociado/Experto/Especialización en Seguridad.
- Administrador Asociado de Windows Server Hybrid.
- Azure Administrador/Seguridad/Híbrido/Redes.
- Microsoft Certified: Analista de Operaciones de Seguridad Asociado.
- AWS Foundation/Associate/Professional.
- AWS Certified Security Specialist/DevOps/Solutions Architect.
TIEMPO COMPLETO / TIEMPO PARCIAL Tiempo completo
TIPO DE TRABAJADOR Empleado
PUESTO EXENTO (SÍ / NO) Sí
MODELO DE LUGAR DE TRABAJO
De conformidad con la Política de Lugar de Trabajo de Invesco, se espera que los empleados cumplan con el modelo de trabajo más actual de la firma, el cual, a fecha de 1 de octubre de 2025, incluye trabajar al menos cuatro días completos a la semana en una oficina de Invesco. Esto refleja nuestra convicción de que pasar tiempo juntos en la oficina nos ayuda a construir relaciones más sólidas, colaborar con mayor facilidad y apoyarnos mutuamente en nuestro crecimiento y desarrollo.
La información anterior en esta descripción ha sido diseñada para indicar la naturaleza general y el nivel de trabajo realizado por los empleados dentro de este rol. No está diseñada para contener o ser interpretada como un inventario completo de todos los deberes, responsabilidades y calificaciones requeridas de los empleados asignados a este trabajo. El titular del puesto puede ser requerido para realizar otras tareas según lo considere apropiado su gerente de vez en cuando.
La cultura de Invesco de inclusión y su compromiso con la diversidad en el lugar de trabajo se demuestran a través de nuestras prácticas de personal. Estamos orgullosos de ser un empleador que ofrece igualdad de oportunidades. Todos los solicitantes calificados recibirán consideración para el empleo sin distinción de raza, credo, color, religión, sexo, género, identidad de género, orientación sexual, estado civil, origen nacional, estatus de ciudadanía, discapacidad, edad o condición de veterano. Nuestros esfuerzos de empleo con igualdad de oportunidades cumplen con todas las leyes federales y estatales aplicables de EE. UU. que rigen la no discriminación en el empleo.
