Analista de Ciberseguridad
SUPERINTENDENCIA DE BANCA, SEGUROS Y AFP
- San Isidro, Lima
- Permanente
- Tiempo completo
- Bachiller o título en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería Telecomunicaciones, Ingeniería Electrónica o carreras afines
- De preferencia: Cursos de Ciberseguridad, Microsoft 365 seguridad., certificaciones en producto de seguridad informática como: Firewall, MS-900, MS-500, SIEM, Certificación en Ethical Hacking. Certificación EJPT, eWPT, entre otros.
- Conocimientos a nivel intermedio de Excel, Word, Power Point.
- Conocimientos a nivel intermedio de Microsoft O365, Azure.
- Experiencia laboral mínima de tres (03) años en labores similares a las descritas en este aviso y/o Administración e implementación de soluciones nube como Microsoft Office365 en productos como: Microsoft PurView, Microsoft Defender, Microsoft Intune para las tecnologías en CASB, DLP, Etiqueta de información, condicional Access. Conocimiento en detección de vulnerabilidades con Ethical Hacking o Pentesting en aplicaciones web y servicios web (APIs). Deseable haber participado en revisiones de riesgo y control de servicios en la nube, experiencia deseable en temas como: Analista SOC, SIEM, Red Team, Blue Team, Purple Team, cloud security, respuesta a incidentes de Ciberseguridad o seguridad informática y de seguridad de información.
- Conocimientos de inglés nivel intermedio.
- Comunicación, Trabajo en equipo, Planificación y organización para el trabajo, Orientación a la calidad, Juicio y pensamiento analítico, Involucramiento y cumplimiento.
- No estar inhabilitado por sanción de destitución o despido por orden del Poder Judicial u otras inhabilitaciones que determine la Ley. Funciones:
- Ejecutar las actividades de identificación, prevención y/o mitigación de los ataques informáticos, incluyendo actividades de ejecución de pruebas de vulnerabilidades y test de penetración a las redes e infraestructura tecnológica
- Monitorear la implementación de los controles de seguridad de información y ciberseguridad, así como evaluar la efectividad de los controles del plan de mitigación de riesgos relacionados con la seguridad de la información, seguridad en la nube, ciberseguridad.
- Apoyar en la elaboración, ejecución y seguimiento del cumplimiento del plan de trabajo anual del Departamento.
- Verificar el cumplimiento continúo de los procesos de actualización de versiones de elementos de seguridad (antivirus y parches) en las plataformas de seguridad informática y software base de servidores y equipos de usuario final.
- Participar en la definición, ejecución y gestión de procedimientos de respuesta a incidentes de seguridad de información.
- Apoyar o liderar según sea el caso, las revisiones de análisis de vulnerabilidades y Ethical hacking, así como en los ejercicios y campañas de ingeniería social realizados como parte del programa de concientización del Departamento.
- Administración e implementación de soluciones de seguridad informática con la finalidad de detección, respuesta y mitigación de amenazas informáticas, protección de la información alojada en los activos de tecnologías de información.
Bumeran