Especialista de ops de seg de id y accesos
Objetivo general del puesto: Ejecutar la operación, mantenimiento técnico y monitoreo, de los controles de seguridad de los sistemas de gestión de identidades y accesos (IAM, PAM, IGA, AD, LDAP, Azure AD, OKTA) en ambientes on-premise y cloud, y participar en la gestión de incidentes y correción de vulnerabilidades, para asegurar la protección de los activos críticos y la continuidad de los servicios de la organización.
Responsabilidades:
- Ejecutar las tareas de operación y mantenimiento diario de los controles de seguridad de identidad y acceso (IAM, PAM, IGA, Active Directory, LDAP, Azure AD) en ambientes on-premise y cloud, para asegurar la protección continua de la infraestructura crítica de la organización.
- Realizar la operación y verificar la configuración de seguridad de los sistemas de identidad y acceso, basándose en estándares y políticas internas, para mantener la integridad y disponibilidad de la infraestructura.
- Participar activamente en la respuesta a incidentes de seguridad relacionados con identidad y acceso, ejecutando acciones de contención, erradicación y recuperación según los procedimientos establecidos, para limitar el daño y restaurar la operación normal de los sistemas.
- Verificar el cumplimiento con las políticas de seguridad de la información, procedimientos internos y regulaciones aplicables a la seguridad de identidad y acceso, y colaborar en la remediación de áreas de no cumplimiento.
- Asegurar el cumplimiento con las políticas de seguridad de la información, procedimientos internos y regulaciones externas aplicables a la seguridad de identidad y acceso, y remediar las áreas de no cumplimiento, para evitar sanciones y proteger la reputación de la organización.
- Colaborar con equipos técnicos (SOC, Ingeniería de Detección, infraestructura, cloud, DevOps, aplicaciones) para configurar y optimizar los controles de identidad y acceso, asegurando la alineación con los objetivos de seguridad.
Escolaridad:
- Ciberseguridad, Sistemas Computacionales, Tecnologías de la Información o carrera afín.
Otros conocimientos:
- Seguimiento de KCI, KRI, OKR, Conocimiento profundo de principios y prácticas de Identity and Access Management (IAM), Privileged Access Management (PAM) e Identity Governance and Administration (IGA).
- Conocimiento de plataformas como Microsoft Active Directory, Azure AD, LDAP. Conocimiento de autenticación, autorización, single sign-on (SSO), multifactor authentication (MFA)
- Inglés nivel B1.
- 2 años en funciones de operación o coordinación de seguridad de identidad y acceso en entornos empresariales o regulados, con experiencia en la implementación y mantenimiento de controles de IAM/PAM/IGA.
- Certificaciones específicas en plataformas IAM/PAM/IGA (CyberArk Sentry, Okta Certified Professional)
Prestaciones:
- Sueldo base
- Fondo de Ahorro
- Descuentos en compras de muebles y ropa
- Aguinaldo
- Vacaciones
- Prima vacacional
- Reparto de Utilidades
- Día libre de cumpleaños
- Becas para estudio
- Útiles escolares
- Club de protección familiar
- Ambiente de trabajo agradable
- Entre otros beneficios y prestaciones
•Realizar la operación y verificar la configuración de seguridad de los sistemas de identidad y acceso, basándose en estándares y políticas internas, para mantener la integridad y disponibilidad de la infraestructura.
• Participar activamente en la respuesta a incidentes de seguridad relacionados con identidad y acceso, ejecutando acciones de contención, erradicación y recuperación según los procedimientos establecidos, para limitar el daño y restaurar la operación normal de los sistemas.
• Verificar el cumplimiento con las políticas de seguridad de la información, procedimientos internos y regulaciones aplicables a la seguridad de identidad y acceso, y colaborar en la remediación de áreas de no cumplimiento.
• Asegurar el cumplimiento con las políticas de seguridad de la información, procedimientos internos y regulaciones externas aplicables a la seguridad de identidad y acceso, y remediar las áreas de no cumplimiento, para evitar sanciones y proteger la reputación de la organización.
• Colaborar con equipos técnicos para configurar y optimizar los controles de identidad y acceso, asegurando la alineación con los objetivos de seguridad..
• Recopilar y generar datos para reportes periódicos sobre el estado operativo de los controles de seguridad de identidad y acceso, el cumplimiento de estándares y la identificación de gaps, para apoyar la toma de decisiones del Gerente de Ops de ID y Accesos .
• Monitorear la salud y el flujo continuo de los sistemas de identidad y acceso, escalando rápidamente cualquier problema técnico para garantizar la disponibilidad constante de datos para el monitoreo de seguridad.