Especialista en Ciberseguridad
Misión del cargo:
Proteger la plataforma tecnológica y a los equipos de la empresa, mediante la definición, implementación y monitoreo de protocolos de seguridad, actuando de forma autónoma en la detección, contención, investigación y prevención de incidentes, y salvaguardando la confianza depositada por las empresas cliente en el manejo de sus transacciones e incentivos.
Nivel de instrucción:
Título de tercer nivel en carreras de Ingeniería en Sistemas, Ingeniería en Telecomunicaciones o Carreras afines.
Experiencia:
Mínimo 4 años de experiencia en ciberseguridad, con respuesta a incidentes reales comprobable
Lugar de trabajo: Cuenca
Competencias:
- Autonomía y Toma de Decisiones
- Comunicación Técnica Efectiva
- Manejo de Presión y Criterio
- Pensamiento Analítico e Investigativo
- Proactividad
- Confidencialidad
Conocimientos técnicos requeridos.
- Seguridad de cloud e infraestructura (AWS, redes, TLS, gestión de accesos) ? endurecimiento y auditoría - Seguridad de aplicaciones y APIs (OWASP, autenticación, tokens, 2FA, revisión de código en búsqueda de fugas)
- WAF / CDN y mecanismos de bloqueo (reglas, rate-limiting, bloqueo de IPs y ataques)
- Monitoreo y detección (análisis de logs, alertas, anomalías)
- Respuesta a incidentes: contención, bloqueo, investigación de brechas y post-mortem
- Gestión de secretos e identidades (rotación de credenciales, mínimo privilegio, MFA/2FA obligatorio)
- Seguridad de equipos del staff (antivirus/EDR, cifrado, gestión de parches, políticas de laptops)
- Definición y documentación de protocolos de seguridad y de emergencia
- Scripting para automatización (Python / Bash)
- Bases de datos y consultas forenses
- Nociones de PCI-DSS y protección de datos, dado el manejo de pagos y gift cards (deseable)
- Conocimiento de frameworks de gestión de riesgo (ISO 27001 o equivalente) ? valor agregado deseable
Funciones a desempeñar:
- Endurecer y auditar la seguridad de la nube (AWS), redes y accesos.
- Revisar la seguridad de aplicaciones y APIs, incluyendo autenticación y control de fugas en el código.
- Configurar y mantener reglas de WAF/CDN, rate-limiting y bloqueo de ataques.
- Monitorear logs, alertas y anomalías de forma continua.
- Contener, bloquear e investigar brechas de seguridad de forma autónoma.
- Elaborar post-mortems de los incidentes gestionados.
- Administrar la rotación de secretos e identidades bajo principio de mínimo privilegio.
- Garantizar el cumplimiento de MFA/2FA en toda la organización.
- Supervisar la seguridad de los equipos del staff: antivirus/EDR, cifrado y parches.
- Definir y documentar protocolos de seguridad y de emergencia aplicables por todo el equipo.
- Automatizar procesos de seguridad mediante scripting (Python/Bash).
- Realizar consultas forenses en bases de datos ante eventos de investigación.
Sueldo: $2.000 - $3.000 fijos