Descripción
La posición se centra en la gestión y operación de la seguridad informática dentro de un entorno corporativo. Las responsabilidades principales incluyen la planificación y supervisión de la configuración de tecnologías de seguridad para garantizar el cumplimiento de los estándares establecidos. Esta labor implica una coordinación constante con el servicio de monitorización (SOC) y la programación de sesiones técnicas con fabricantes y proveedores para evaluar nuevas soluciones y tendencias del mercado. Se requiere una colaboración estrecha con el equipo de arquitectura para alinear las iniciativas de seguridad con la estrategia tecnológica general de la organización.Un aspecto fundamental del rol es mantenerse actualizado sobre vulnerabilidades, amenazas emergentes y tácticas de ataque para implementar contramedidas efectivas. Esto incluye la creación y ejecución de consultas en sistemas SIEM para la detección y resolución proactiva de incidentes de seguridad, así como el apoyo a investigaciones forenses cuando sea necesario. La gestión de vulnerabilidades, la monitorización y correlación de eventos de seguridad, y la administración de peticiones, cambios y configuraciones de los elementos de seguridad son tareas diarias clave para garantizar la integridad de los sistemas.
Además, el profesional será responsable de mantener y actualizar toda la documentación técnica y los procedimientos operativos, asegurando que estén alineados con las mejores prácticas y los requisitos de cumplimiento normativo. Se debe garantizar una comunicación fluida con clientes internos y equipos de trabajo para coordinar esfuerzos y responder ante emergencias. La posición puede requerir participación en guardias del equipo para atender escalados de alertas críticas y dar soporte ante incidentes fuera del horario laboral habitual, contribuyendo así a la resiliencia operativa de la organización.