Analista Sr de Ciberseguridad
Il y a 2 jours
MolenbeekSaintJean SintJansMolenbeek, Brussels-Capital, Belgique
Vicuña
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
El/La Analista Sr de Ciberseguridad será responsable de fortalecer la postura de ciberseguridad de Vicuña mediante la ejecución operativa y hands-on de controles en entornos de tecnología de la información (IT) y tecnología operativa (OT). El rol será responsable del monitoreo, detección, contención y respuesta a incidentes; la gestión de vulnerabilidades, accesos y herramientas de seguridad; y la verificación de controles en redes corporativas, infraestructura, aplicaciones y sistemas de control industrial ICS/SCADA/DCS/PLC, protegiendo especialmente en OT la continuidad y disponibilidad de los procesos productivos.
Principales Responsabilidades
Monitorear continuamente eventos de seguridad en IT y OT mediante SIEM/SOC, EDR/XDR, IDS/IPS y otras herramientas, identificando anomalías, intrusiones y comportamientos inusuales en redes corporativas, servidores, endpoints, aplicaciones y sistemas de control industrial.
Ejecutar la detección, análisis, contención, respuesta y seguimiento de incidentes en IT y OT, incluyendo malware, phishing, accesos indebidos, exfiltración y afectaciones a ICS/SCADA/DCS/PLC; documentar evidencias, acciones y lecciones aprendidas.
Administrar y dar seguimiento a controles y herramientas de seguridad: firewalls corporativos e industriales, EDR/XDR, IDS/IPS, correo y web, DLP, IAM/MFA, VPN, jump servers, cuentas de servicio, diodos de datos y gateways de segmentación IT/OT.
Gestionar vulnerabilidades, hardening, parches y actualizaciones en activos IT y OT, priorizando por riesgo y criticidad operativa, coordinando escaneos, ventanas de mantenimiento y remediaciones con Infraestructura, Operaciones, Mantenimiento y Automatización.
Aplicar y verificar la segmentación IT/OT de acuerdo con ISA/IEC 62443, zonas y conduits y arquitectura Purdue; mantener actualizado el inventario, exposición y riesgo de PLC, RTU, HMI, servidores SCADA, switches industriales y demás activos OT.
Participar en recorridas de campo, guardias y atención de incidentes críticos; apoyar ejercicios de continuidad, respaldo y restauración de configuraciones y pruebas de recuperación en sistemas IT y OT.
Documentar runbooks, playbooks, procedimientos e informes técnicos; apoyar auditorías y cumplimiento de ISO/IEC 27001 y NIST CSF 2.0, y coordinar con proveedores e integradores para que proyectos e instalaciones cumplan los lineamientos de ciberseguridad OT.
Requisitos
Título universitario o terciario en Ingeniería de Sistemas, Informática, Electrónica, Telecomunicaciones, Automatización o carrera afín.
Se valorará formación complementaria en ciberseguridad IT/OT.
Experiencia de más de 5 años en funciones operativas de ciberseguridad, con exposición a entornos IT corporativos y OT/industriales.
Experiencia comprobable en SOC, EDR/firewalls, respuesta a incidentes y gestión de vulnerabilidades en servidores y estaciones de trabajo.
Experiencia o conocimientos en redes industriales y sistemas SCADA, PLC, DCS y HMI; podrá considerarse un perfil con fuerte base IT y disposición comprobable para desarrollarse en OT.
Manejo de SIEM, IDS/IPS y EDR en entornos híbridos IT/OT.
Fundamentos sólidos de TCP/IP, firewalls, VLAN, VPN, Windows/Linux y hardening de servidores y estaciones de operación.
Conocimiento de protocolos industriales como Modbus, OPC-UA, DNP3, Profinet o Ethernet/IP; deseable experiencia práctica en al menos uno.
Conocimiento de segmentación IT/OT, ISA/IEC 62443, zonas y conduits y arquitectura Purdue.
Conocimiento requerido de ISO/IEC 27001 y NIST CSF 2.0; IEC 62443 y NERC CIP serán valorados.
Conocimiento de herramientas de gestión de vulnerabilidades y escaneo compatibles con OT, evitando interrupciones de procesos productivos.
Deseable experiencia en minería, energía, oil & gas, manufactura o utilities y con herramientas como Claroty, Nozomi Networks, Dragos o Tenable.ot.
Deseables certificaciones GICSP, CompTIA Security+, CEH, ISA/IEC 62443, CISSP, ISO 27001 o ISO 42001.
Inglés intermedio/avanzado.
Disponibilidad para visitar sitio cuando sea requerido.