Day Translations es una empresa global de traducción e interpretación. Ayudamos a mejorar la comunicación mundial a través de traducciones precisas y localizadas, servicios de interpretación y externalización, y una amplia variedad de soluciones lingüísticas personalizadas para individuos, organizaciones y empresas de todos los tamaños.
Ubicación: Trabajo remoto (en todo el mundo)
Horario: Por determinar.
Buscamos un Gerente de Ciberseguridad para liderar e implementar personalmente nuestro programa de seguridad en toda la empresa. Buscamos a alguien con una gran experiencia técnica práctica, proactivo y capaz de pensar como un atacante para identificar debilidades antes de que se conviertan en incidentes. Como Gerente de Ciberseguridad, usted será el único responsable de proteger a nuestros empleados, sistemas, puntos finales, información de clientes e infraestructura en la nube. El candidato ideal tiene una profunda experiencia práctica con la seguridad de Microsoft 365, protección de puntos finales, gestión de identidades, prevención de phishing y respuesta a incidentes.
Responsabilidades:
- Gestionar y fortalecer la seguridad del correo electrónico de Microsoft 365 y Outlook, incluyendo Microsoft Defender para Office 365, Safe Links, Safe Attachments y protección contra phishing e impersonación.
- Implementar y gestionar la protección de puntos finales en toda la empresa utilizando soluciones EDR/XDR empresariales como Microsoft Defender for Endpoint, CrowdStrike Falcon o SentinelOne.
- Gestionar los dispositivos de los empleados a través de Microsoft Intune o una plataforma MDM equivalente, aplicando actualizaciones de seguridad, cifrado, bloqueo de pantalla y controles de aplicaciones.
- Configurar y gestionar las reglas de Microsoft Defender Attack Surface Reduction (ASR) para proteger contra scripts maliciosos, macros, robo de credenciales y ransomware.
- Gestionar Microsoft Entra ID, Acceso Condicional y MFA en toda la empresa, incluyendo métodos de autenticación resistentes al phishing como FIDO2 y passkeys.
- Implementar y mantener un gestor de contraseñas aprobado por la empresa y aplicar políticas de credenciales seguras, incluyendo la protección de cuentas privilegiadas y la revocación de sesiones durante la baja de empleados.
- Desplegar y gestionar soluciones de filtrado web y DNS (como Cloudflare Gateway, Cisco Umbrella o Zscaler) para bloquear dominios maliciosos en todos los canales de empleados.
- Implementar y gestionar controles de Prevención de Pérdida de Datos utilizando Microsoft Purview o equivalente, protegiendo los datos de clientes, empleados y de la empresa contra transferencias o exfiltraciones no autorizadas.
- Mantener la configuración y aplicación adecuadas de SPF, DKIM y DMARC para prevenir la suplantación de dominio y avanzar hacia la aplicación completa de DMARC.
- Crear y gestionar un programa continuo de concienciación sobre seguridad para empleados, incluyendo simulaciones de phishing, formación de concienciación y un proceso claro de notificación de phishing.
- Desarrollar y mantener un procedimiento de respuesta a incidentes de ciberseguridad que cubra phishing, cuentas comprometidas, malware, ransomware, robo de datos y dispositivos perdidos.
- Implementar monitorización y alertas de seguridad centralizadas en todos los sistemas de la empresa, cubriendo anomalías de inicio de sesión, amenazas en puntos finales, exfiltración de datos y violaciones de políticas.
- Realizar escaneos de vulnerabilidades regulares, priorizar los hallazgos según el riesgo empresarial, coordinar la remediación y gestionar pruebas de penetración periódicas.
- Apoyar el cumplimiento de los estándares de seguridad y los requisitos del cliente, incluyendo ISO 27001, SOC 2 y HIPAA.
- Realizar una auditoría inicial completa del entorno de ciberseguridad, identificar brechas y entregar un plan de implementación de seguridad por fases con prioridades de implementación y costes.
Requisitos:
- Experiencia práctica demostrada en la implementación y gestión de la seguridad de Microsoft 365, incluyendo Microsoft Defender for Office 365, Microsoft Defender for Endpoint, Microsoft Intune y Microsoft Entra ID.
- Experiencia práctica con plataformas EDR/XDR (CrowdStrike, SentinelOne o equivalente).
- Experiencia en la prevención de ataques de phishing y Business Email Compromise (BEC).
- Experiencia con gestión de identidades y accesos, MFA, Acceso Condicional y principios de Confianza Cero (Zero Trust).
- Experiencia con Prevención de Pérdida de Datos, filtrado DNS/web y monitorización SIEM/seguridad.
- Experiencia en el desarrollo y ejecución de procedimientos de respuesta a incidentes.
- Sólidas habilidades de comunicación verbal y escrita en inglés, incluyendo la capacidad de comunicar riesgos de ciberseguridad de forma clara a partes interesadas no técnicas y formar a los empleados.
- Capacidad para trabajar de forma independiente, asumir la total responsabilidad de los problemas hasta su resolución y priorizar los problemas según el riesgo real para el negocio.
- La experiencia con CrowdStrike, SentinelOne, Abnormal Security, Cloudflare Gateway, Cisco Umbrella, Zscaler o plataformas similares es una gran ventaja.
- Las certificaciones relevantes (como CISSP, CEH, certificaciones de seguridad de Microsoft o equivalente) son un plus.
Importante: Este puesto requiere su pleno compromiso profesional durante el horario laboral establecido. No se permite la acumulación de trabajos ni el empleo concurrente y conflictivo. Monitorizamos la productividad y la actividad laboral, y cualquier empleo conflictivo no revelado puede dar lugar a la rescisión del contrato.
Para ser considerado para este puesto, deberá:
- Enviar su solicitud.
- Completar la evaluación de Inteligencia Emocional y Wonderlic después de enviar su solicitud.
Ambos pasos son necesarios para avanzar en el proceso de evaluación.
Tenga en cuenta: Se puede solicitar a los candidatos que completen una verificación de antecedentes antes de la contratación.
Tenga en cuenta que todas las preguntas de la solicitud son obligatorias. Si alguna pregunta queda incompleta o no tiene una respuesta completa, la solicitud puede ser descalificada, o podemos ponernos en contacto con usted para solicitar aclaraciones.
Publicado originalmente en Himalayas