1. Inicio
  2. Trabajos
  3. Gerente de Ciberseguridad / Gerente de Seguridad de la Información

Day Translations es una empresa global de traducción e interpretación. Ayudamos a mejorar la comunicación mundial a través de traducciones precisas y localizadas, servicios de interpretación y externalización, y una amplia variedad de soluciones lingüísticas personalizadas para individuos, organizaciones y empresas de todos los tamaños.

Ubicación: Trabajo remoto (en todo el mundo)

Horario: Por determinar.

Buscamos un Gerente de Ciberseguridad para liderar e implementar personalmente nuestro programa de seguridad en toda la empresa. Buscamos a alguien con una gran experiencia técnica práctica, proactivo y capaz de pensar como un atacante para identificar debilidades antes de que se conviertan en incidentes. Como Gerente de Ciberseguridad, usted será el único responsable de proteger a nuestros empleados, sistemas, puntos finales, información de clientes e infraestructura en la nube. El candidato ideal tiene una profunda experiencia práctica con la seguridad de Microsoft 365, protección de puntos finales, gestión de identidades, prevención de phishing y respuesta a incidentes.

Responsabilidades:

  • Gestionar y fortalecer la seguridad del correo electrónico de Microsoft 365 y Outlook, incluyendo Microsoft Defender para Office 365, Safe Links, Safe Attachments y protección contra phishing e impersonación.
  • Implementar y gestionar la protección de puntos finales en toda la empresa utilizando soluciones EDR/XDR empresariales como Microsoft Defender for Endpoint, CrowdStrike Falcon o SentinelOne.
  • Gestionar los dispositivos de los empleados a través de Microsoft Intune o una plataforma MDM equivalente, aplicando actualizaciones de seguridad, cifrado, bloqueo de pantalla y controles de aplicaciones.
  • Configurar y gestionar las reglas de Microsoft Defender Attack Surface Reduction (ASR) para proteger contra scripts maliciosos, macros, robo de credenciales y ransomware.
  • Gestionar Microsoft Entra ID, Acceso Condicional y MFA en toda la empresa, incluyendo métodos de autenticación resistentes al phishing como FIDO2 y passkeys.
  • Implementar y mantener un gestor de contraseñas aprobado por la empresa y aplicar políticas de credenciales seguras, incluyendo la protección de cuentas privilegiadas y la revocación de sesiones durante la baja de empleados.
  • Desplegar y gestionar soluciones de filtrado web y DNS (como Cloudflare Gateway, Cisco Umbrella o Zscaler) para bloquear dominios maliciosos en todos los canales de empleados.
  • Implementar y gestionar controles de Prevención de Pérdida de Datos utilizando Microsoft Purview o equivalente, protegiendo los datos de clientes, empleados y de la empresa contra transferencias o exfiltraciones no autorizadas.
  • Mantener la configuración y aplicación adecuadas de SPF, DKIM y DMARC para prevenir la suplantación de dominio y avanzar hacia la aplicación completa de DMARC.
  • Crear y gestionar un programa continuo de concienciación sobre seguridad para empleados, incluyendo simulaciones de phishing, formación de concienciación y un proceso claro de notificación de phishing.
  • Desarrollar y mantener un procedimiento de respuesta a incidentes de ciberseguridad que cubra phishing, cuentas comprometidas, malware, ransomware, robo de datos y dispositivos perdidos.
  • Implementar monitorización y alertas de seguridad centralizadas en todos los sistemas de la empresa, cubriendo anomalías de inicio de sesión, amenazas en puntos finales, exfiltración de datos y violaciones de políticas.
  • Realizar escaneos de vulnerabilidades regulares, priorizar los hallazgos según el riesgo empresarial, coordinar la remediación y gestionar pruebas de penetración periódicas.
  • Apoyar el cumplimiento de los estándares de seguridad y los requisitos del cliente, incluyendo ISO 27001, SOC 2 y HIPAA.
  • Realizar una auditoría inicial completa del entorno de ciberseguridad, identificar brechas y entregar un plan de implementación de seguridad por fases con prioridades de implementación y costes.

Requisitos:

  • Experiencia práctica demostrada en la implementación y gestión de la seguridad de Microsoft 365, incluyendo Microsoft Defender for Office 365, Microsoft Defender for Endpoint, Microsoft Intune y Microsoft Entra ID.
  • Experiencia práctica con plataformas EDR/XDR (CrowdStrike, SentinelOne o equivalente).
  • Experiencia en la prevención de ataques de phishing y Business Email Compromise (BEC).
  • Experiencia con gestión de identidades y accesos, MFA, Acceso Condicional y principios de Confianza Cero (Zero Trust).
  • Experiencia con Prevención de Pérdida de Datos, filtrado DNS/web y monitorización SIEM/seguridad.
  • Experiencia en el desarrollo y ejecución de procedimientos de respuesta a incidentes.
  • Sólidas habilidades de comunicación verbal y escrita en inglés, incluyendo la capacidad de comunicar riesgos de ciberseguridad de forma clara a partes interesadas no técnicas y formar a los empleados.
  • Capacidad para trabajar de forma independiente, asumir la total responsabilidad de los problemas hasta su resolución y priorizar los problemas según el riesgo real para el negocio.
  • La experiencia con CrowdStrike, SentinelOne, Abnormal Security, Cloudflare Gateway, Cisco Umbrella, Zscaler o plataformas similares es una gran ventaja.
  • Las certificaciones relevantes (como CISSP, CEH, certificaciones de seguridad de Microsoft o equivalente) son un plus.

Importante: Este puesto requiere su pleno compromiso profesional durante el horario laboral establecido. No se permite la acumulación de trabajos ni el empleo concurrente y conflictivo. Monitorizamos la productividad y la actividad laboral, y cualquier empleo conflictivo no revelado puede dar lugar a la rescisión del contrato.

Para ser considerado para este puesto, deberá:

  1. Enviar su solicitud.
  2. Completar la evaluación de Inteligencia Emocional y Wonderlic después de enviar su solicitud.

Ambos pasos son necesarios para avanzar en el proceso de evaluación.

Tenga en cuenta: Se puede solicitar a los candidatos que completen una verificación de antecedentes antes de la contratación.

Tenga en cuenta que todas las preguntas de la solicitud son obligatorias. Si alguna pregunta queda incompleta o no tiene una respuesta completa, la solicitud puede ser descalificada, o podemos ponernos en contacto con usted para solicitar aclaraciones.

Publicado originalmente en Himalayas

Salario

0 - 0 Mensual

Mensual

Trabajo Remoto

En Todo el Mundo

Resumen del Trabajo
Trabajo Publicado:
hace 1 día
Expiración del Trabajo:
en 1 mes
Tipo de Trabajo
Tiempo completo
Rol del Trabajo
Ciberseguridad
Educación
Maestría
Experiencia
3+ años
Total de Vacantes
1
Profesión
Ingeniero

Compartir este empleo:

Ubicación

Todo el mundo

Remoto · Todo el mundo

EmpleosTech
Obtené la app de EmpleosTech Acceso rápido a empleos tech, notificaciones y soporte offline