Descripción
El profesional será responsable de la supervisión continua de la seguridad de la infraestructura tecnológica del grupo mediante el uso de plataformas SIEM. Esto implica el monitoreo constante de eventos en aplicaciones, redes y sistemas para identificar cualquier actividad maliciosa o comportamiento anómalo que pueda indicar un compromiso de la seguridad. Además, deberá mantener actualizadas las reglas de correlación y las fuentes de inteligencia de amenazas, garantizando que las defensas estén alineadas con el panorama actual de riesgos. Su labor incluye la elaboración de informes periódicos que analicen las amenazas específicas del sector hotelero, proporcionando información valiosa para la toma de decisiones estratégicas.Se espera que ejecute y coordine escaneos regulares de vulnerabilidades en todos los sistemas corporativos y hoteleros, priorizando los hallazgos según su criticidad y el potencial impacto en el negocio. Colaborará activamente con otros departamentos, como Infraestructura y Aplicaciones, en el seguimiento de los planes de remediación y en la definición de políticas de gestión de parches y hardening de sistemas. En caso de incidentes, el profesional será clave en el análisis para determinar alcance y causa raíz, participando en los procesos de contención, erradicación y recuperación, y documentando las lecciones aprendidas para la mejora continua de los controles de seguridad.
Otra faceta importante del rol es la administración y optimización de las herramientas de seguridad, como la plataforma SIEM, integrando nuevas fuentes de log y configurando alertas para mejorar la precisión en la detección. También proporcionará soporte técnico durante auditorías de seguridad y pruebas de intrusión externas, colaborará en la revisión de accesos con el equipo de gestión de identidades y participará en iniciativas de concienciación para empleados, como simulaciones de phishing. Finalmente, basándose en el análisis de incidentes y tendencias del sector, propondrá mejoras en la arquitectura de seguridad para fortalecer la postura defensiva de la organización de manera proactiva.