02 ago
|
Bancoestado
|
Santiago
02 ago
Bancoestado
Santiago
Administrar, operar y optimizar las plataformas de seguridad Cloud y protección de datos del Banco, resguardando los activos tecnológicos internos y la información sensible, mediante la correcta implementación de controles de seguridad definidos por la Gerencia de Ciberseguridad.
El cargo actúa como especialista en Ciberseguridad Cloud, siendo responsable de la continuidad operacional, mejora continua ante incidentes de las soluciones bajo su alcance, asegurando el cumplimiento normativo y la protección de la información crítica del Banco.
Responsabilidades Principales
V. Funciones Específicas
Mantenimiento y mejora de Landing Zones seguras
Administrar y optimizar políticas de seguridad en entornos multi-cloud mediante AWS SCPs, Azure Policy y GCP Organization Policy.
Implementar controles preventivos para asegurar el cumplimiento de estándares de seguridad corporativos.
Gestionar la segmentación de cuentas, suscripciones y proyectos de acuerdo con los principios de mínimo privilegio.
Revisar y mantener configuraciones base de seguridad en nuevas cuentas y ambientes cloud.
Evaluar e implementar mejoras en la arquitectura de seguridad de las Landing Zones.
Administrar y monitorear herramientas nativas de seguridad en AWS, Azure y GCP.
Gestionar AWS Security Hub, GuardDuty, Inspector y CloudTrail, asegurando su correcta configuración y operación.
Implementar nuevas capacidades de detección de amenazas y monitoreo continuo.
Administrar integraciones entre plataformas de seguridad cloud y herramientas corporativas (SIEM, SOAR).
Realizar revisiones periódicas de cobertura, estado y salud de los servicios de seguridad Cloud.
Automatización y auto-remediación de hallazgos
Diseñar e implementar playbooks de respuesta automática ante eventos de seguridad.
Desarrollar funciones serverless para automatizar controles y procesos de remediación.
Automatizar actividades de cumplimiento y validación de configuraciones de seguridad.
Integrar eventos de seguridad con mecanismos automáticos de respuesta y notificación.
Mantener y optimizar flujos automatizados para reducir tiempos de respuesta.
Gestión con proveedores
- Coordinar actividades técnicas con proveedores de soluciones de ciberseguridad.
- Realizar seguimiento a incidentes, requerimientos y casos de soporte.
- Participar en evaluaciones técnicas de nuevas soluciones y servicios de seguridad.
- Gestionar la implementación de mejoras, actualizaciones y nuevas funcionalidades entregadas por los fabricantes.
- Validar el cumplimiento de acuerdos de servicio (SLA) asociados a plataformas de seguridad.
Gestión de incidentes de ciberseguridad
Participar en la detección, análisis y contención de incidentes de seguridad en ambientes cloud.
Realizar investigaciones sobre eventos de seguridad utilizando registros, logs y herramientas forenses cloud.
Ejecutar actividades de respuesta y recuperación conforme a los procedimientos establecidos.
Coordinar acciones técnicas con equipos de infraestructura, aplicaciones y SOC.
Mejora continua de las plataformas de seguridad
Proponer mejoras en controles, políticas y procesos de seguridad Cloud.
Evaluar continuamente la cobertura de detección de amenazas y cumplimiento normativo.
Implementar indicadores (KPI/KRI) para medir la efectividad de los controles de seguridad.
Participar en iniciativas de hardening y fortalecimiento de servicios Cloud.
Documentar procedimientos, estándares y arquitecturas de Ciberseguridad.
Apoyar auditorías internas y externas relacionadas con plataformas de Ciberseguridad.
Requisitos y competencias
Título profesional de Ingeniería en Informática, Ingeniería en Telecomunicaciones, Ingeniería en Ciberseguridad o carrera afín.
- Landing Zones seguras, mediante SCPs, Azure Policy y GCP Org Policy).
- Automatización de monitoreo de seguridad en entornos Cloud (AWS, GCP, Azure).
- Administración de Plataformas nativas de seguridad como:
- AWS Security Hub
- AWS GuardDuty
- Inspector
- Cloudtrail
- Manejo de herramienta CSPM/CWWP/DSPM.
- Automatización y auto-remediación de hallazgos seguridad.
- Manejo de CASB, casos de usos e integraciones.
A lo menos 5 años de experiencia en:
- Arquitecto Ciberseguridad Cloud
- Entornos Cloud de AWS, Azure o GCP.
- Seguridad de la información
- Responsabilidad y confidencialidad en el manejo de información sensible.
- Capacidad de análisis y resolución de incidentes.
- Trabajo colaborativo con equipos técnicos y de ciberseguridad.
- Orientación a la mejora continua.
- Autonomía técnica bajo lineamientos definidos.
- Cumplimiento estricto de procedimientos y estándares.
- Inglés técnico intermedio (lectura y comprensión).
Beneficios
Contrato a plazo fijo por 6 meses, con posibilidad de indefinido según desempeño.
Jornada de 40 horas semanales, de lunes a viernes, promoviendo el equilibrio entre vida personal y laboral.
Incentivos: compromiso con la inclusión laboral.
Al integrarte a nuestra organización y contar con contrato indefinido, podrás acceder a los beneficios establecidos en el contrato colectivo vigente. Entre estos beneficios se incluyen:
- Bono por escolaridad
- Bonos por vacaciones
- Jardín infantil
- Sala cuna (modalidad normal y alternativa)
- Programa anual de becas de pregrado y postgrado
- Aguinaldos en fechas de festividades
- Acceso a balnearios BancoEstado con tarifas preferenciales
- Otros beneficios pensados para tu bienestar y el de tu familia
Nivel mínimo de educación: Universitario (Graduado)
#J-18808-Ljbffr
📌 Ingeniero/a de Seguridad Cloud (Santiago)
🏢 Bancoestado
📍 Santiago