Roku
McGuireWoods LLP
Ingeniero/a Senior de Seguridad de la Información
Descripción general
McGuireWoods está contratando a un/a Ingeniero/a Senior de Seguridad de la Información. Este es un puesto de liderazgo técnico práctico responsable de diseñar, implementar y mantener tecnologías de seguridad que protejan la confidencialidad, integridad y disponibilidad de los datos de la firma, de los clientes y personales. Este rol proporciona liderazgo técnico en plataformas de seguridad, arquitectura, automatización e integraciones SaaS. La persona en este puesto debe ser proactiva y capaz de impulsar proyectos de forma independiente, colaborar con otros equipos y comunicar eficazmente las decisiones técnicas a todos los niveles del personal de la firma.
McGuireWoods, una de las firmas de abogados líderes en el mundo, ha proporcionado soluciones legales a clientes corporativos, individuales y sin fines de lucro desde 1834. Junto con excelentes beneficios, McGuireWoods ofrece a la mayoría de los empleados una opción remota híbrida que permite flexibilidad y equilibrio entre la vida laboral y personal. Nuestras Divulgaciones para Solicitantes describen sus derechos. Nuestra Declaración de Privacidad describe cómo procesaremos y salvaguardaremos sus datos personales.
Responsabilidades
- Servir como líder técnico para la implementación de plataformas de seguridad en puntos finales, redes, nube, SaaS y plataformas de identidad.
- Administrar las operaciones diarias y la optimización de los controles de seguridad, incluidos EDR/AV, firewalls, DLP, seguridad de correo electrónico, filtrado web y sistemas de identidad/acceso.
- Liderar los esfuerzos de integración de plataformas, incluida la mejora de las configuraciones de SaaS, IAM y la incorporación, análisis y desarrollo de reglas de correlación de registros SIEM.
- Gestionar herramientas de evaluación de vulnerabilidades, crear visibilidad de la superficie de ataque y realizar modelado de riesgos/amenazas alineado con el marco MITRE ATT&CK.
- Proporcionar soporte de ingeniería durante incidentes de seguridad, incluida la aislación de hosts, la recopilación forense y la recuperación de registros.
- Desarrollar playbooks automatizados, integraciones API y lógica de detección para acelerar la clasificación y reducir los falsos positivos.
- Realizar análisis de causa raíz post-incidente y asociarse con equipos de infraestructura en la arquitectura de copias de seguridad y recuperación inmutables/air-gapped.
- Traducir políticas de seguridad y requisitos regulatorios en líneas base técnicas y estándares de configuración segura.
- Apoyar auditorías internas y externas produciendo evidencia técnica, documentación de arquitectura y soluciones de remediación.
- Evaluar y recomendar nuevos productos de seguridad, herramientas SaaS e integraciones de IA para mejorar la seguridad de la firma y abordar las necesidades del negocio.
Cualificaciones
- Mínimo de 5 años de experiencia progresiva y práctica en ingeniería de seguridad de la información.
- Dominio demostrado de EDR, SIEM, firewalls, gestión de identidades (MFA/PAM), scripting (APIs/Microsoft Graph) y herramientas de vulnerabilidad.
- Capacidad para trabajar de forma independiente, gestionar prioridades de proyectos y equilibrar los requisitos de seguridad con la tolerancia al riesgo de la firma.
- Se prefiere título de Grado en TI, Ciberseguridad o experiencia práctica equivalente.
- Se prefiere encarecidamente la certificación CISSP, GIAC o CCSP.
- Se prefiere experiencia previa en una firma de abogados o en un entorno de servicios profesionales fuertemente regulado.
- La experiencia en el uso de herramientas de productividad o seguridad habilitadas por IA es una ventaja.
¿Tiene más preguntas? Conéctese directamente con un reclutador. #LI-KB1
