Santander

INGÉNIEUR PAM CYBERARK - SDS QRO

PythonAWSGCP
Traduction automatique. Consultez l’original.

Aperçu

INGÉNIEUR PAM CYBERARK - SDS QRO

L'Ingénieur Senior CyberArk est responsable de l'architecture, du déploiement et de la maintenance des solutions de sécurité d'accès privilégiés utilisant la suite CyberArk. Ce rôle assure la protection des systèmes critiques, des identifiants et des comptes privilégiés tout en s'alignant sur les meilleures pratiques de sécurité et les exigences réglementaires. Le candidat idéal possède une expertise pratique approfondie de CyberArk Privileged Access Security (PAS), de solides compétences en ingénierie de la sécurité et une expérience dans des environnements vastes et complexes.

Pays : Mexique

Lieu : Querétaro ou CDMX.

Santander Digital Services – Ingénieur Senior en Gestion des Accès Privilégiés (PAM) CyberArk.

Responsabilités Clés

Ingénierie et Administration CyberArk

  1. Concevoir, déployer, configurer et maintenir la suite complète CyberArk Privileged Access Security (PAS) sur site, y compris :
  1. Enterprise Password Vault (EPV)
  1. Privileged Session Manager (PSM)
  1. Privileged Session Manager for SSH (PSM-SSH)
  1. Central Policy Manager (CPM)
  1. Privileged Threat Analytics (PTA)
  1. Implémenter et maintenir les coffres-forts, plateformes, politiques et connecteurs CyberArk.
  1. Intégrer CyberArk avec les systèmes d'entreprise, y compris LDAP/AD, les systèmes de ticketing SIEM et les plateformes cloud (AWS, Azure, GCP).
  1. Construire et maintenir des connecteurs et plugins personnalisés pour les applications et l'infrastructure.

Architecture et Gouvernance de la Sécurité

  1. Développer et appliquer les politiques et meilleures pratiques d'accès privilégiés.
  1. Mener des analyses de menaces et assurer l'alignement PAM avec les cadres réglementaires (SOX, GLBA, NYDFS, etc.).
  1. Examiner les flux de travail d'accès privilégiés et recommander des améliorations pour renforcer la posture de sécurité.

Automatisation et Amélioration Continue

  1. Automatiser l'intégration des comptes, systèmes et applications privilégiés en utilisant REST APIs, PowerShell, Python, ou des outils similaires.
  1. Optimiser les performances CPM/PSM, les opérations du coffre-fort et améliorer les processus de rotation automatisée des identifiants.
  1. Mettre en œuvre des mécanismes de surveillance continue, d'alerte et de reporting.

Opérations et Support

  1. Agir en tant qu'expert (SME) pour les problèmes liés à CyberArk dans les équipes infrastructure, développement et sécurité.
  1. Dépanner les problèmes complexes de gestion des coffres-forts, des identifiants et des sessions.
  1. Effectuer les mises à niveau, correctifs, vérifications de santé et renforcement système de CyberArk.
  1. Participer aux rotations d'astreinte et fournir un support de niveau escalade.

Collaboration et Formation

  1. Travailler en étroite collaboration avec les parties prenantes IAM, opérations de sécurité, risque et conformité.
  1. Fournir des conseils et du mentorat aux ingénieurs juniors.
  1. Développer la documentation, les runbooks et les guides de meilleures pratiques.

Qualifications Requises

  1. 5–8+ années d'expérience en sécurité de l'information ou en gestion des identités et des accès.
  1. 3–5+ années d'expérience pratique en ingénierie CyberArk.
  1. Compréhension approfondie des principes de gestion des accès privilégiés.
  1. Maîtrise de :
  1. PowerShell, Python, ou des langages de script équivalents
  1. Administration Windows et Linux
  1. Intégrations Active Directory, LDAP, MFA
  1. Bases réseau (pare-feux, proxys, DNS)
  1. Expérience dans le support d'environnements PAM à grande échelle et à haute disponibilité.

Compétences Fondamentales

  1. Solides compétences analytiques, de résolution de problèmes et de débogage.
  1. Excellentes capacités de communication et de documentation.
  1. Capacité à diriger des projets complexes avec une supervision minimale.
  1. Grande attention aux détails et engagement envers les meilleures pratiques de sécurité.

Qualifications Souhaitées

  1. Certifications CyberArk Defender, Sentry ou Guardian.
  1. Expérience avec :
  1. La gestion des menaces et des vulnérabilités liées aux accès privilégiés
  1. Expérience dans des secteurs réglementés (finance, santé, gouvernement).

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter