Nueva oportunidad
Analista de Seguridad de la Información
Sobre la empresa
Sumate a una compañía tecnológica con más de 30 años de trayectoria desarrollando soluciones de software y hardware para proyectos de gran escala y alto impacto. Vas a trabajar en iniciativas innovadoras vinculadas a procesos electorales, Smart Cities, IoT, análisis de datos, entretenimiento tecnológico y otros desafíos donde la tecnología cumple un rol estratégico.
Si te gusta resolver problemas complejos, aprender nuevas tecnologías y formar parte de un equipo que siempre busca ir un paso más allá, este puede ser un gran lugar para vos. Vas a encontrar proyectos desafiantes, espacio para proponer ideas y muchas oportunidades para seguir creciendo profesionalmente.
Sobre el rol
Buscamos un Analista de Seguridad de la Información para sumarse a un equipo responsable de fortalecer la postura de ciberseguridad de la organización, asegurando la protección de los activos tecnológicos y la información crítica.
La posición combina actividades de monitoreo, gestión de incidentes, análisis de vulnerabilidades, seguridad en el desarrollo (DevSecOps) y cumplimiento normativo, participando de forma activa en la prevención, detección y respuesta ante amenazas de seguridad.
Buscamos un perfil analítico, orientado a procesos y con interés por desarrollarse en un entorno donde la seguridad de la información es un componente estratégico del negocio.
Responsabilidades
- Gestionar incidentes de seguridad, realizando su identificación, clasificación, priorización, contención, remediación y recuperación
- Analizar causas raíz de incidentes utilizando metodologías como los 5 Porqués y documentar los planes de acción correspondientes
- Ejecutar análisis periódicos de vulnerabilidades, priorizando activos críticos y coordinando el tratamiento de los hallazgos mediante parcheo, mitigación o aceptación del riesgo
- Monitorear eventos de seguridad utilizando plataformas SIEM (IBM QRadar), investigando alertas y actividades sospechosas
- Definir y validar requerimientos de logging para garantizar la trazabilidad de eventos de seguridad
- Colaborar con equipos de desarrollo promoviendo prácticas de DevSecOps e incorporando controles de seguridad desde las etapas iniciales del ciclo de desarrollo
- Ejecutar análisis de seguridad estático (SAST) y dinámico (DAST) sobre aplicaciones
- Recopilar, preservar y documentar evidencia digital, asegurando la cadena de custodia y la integridad mediante técnicas de hashing (SHA-256)
- Participar en iniciativas de protección de datos personales, aplicando técnicas de anonimización o seudonimización y colaborando en Análisis de Impacto de Privacidad (PIA)
- Elaborar informes técnicos y ejecutivos sobre incidentes, vulnerabilidades y riesgos detectados
- Promover la mejora continua de los procesos y controles de seguridad
Requisitos
- Experiencia utilizando IBM QRadar
- Conocimientos de herramientas de monitoreo como Zabbix o Nagios
- Experiencia con herramientas SAST/DAST como Semgrep, OWASP ZAP o Greenbone
- Manejo de Jira y Confluence
- Experiencia trabajando bajo metodologías DevSecOps
- Participación en proyectos con altos requerimientos de seguridad o disponibilidad
Beneficios
- Aumentos cada 3 meses.
- Swiss medical para familia.
- Kit onboarding.
- Dia de cumpleaños.
- Comedor al costo.
- Cuponstar club de beneficios.
- Vacaciones de ley.