Amazonas, Antioquia, Arauca, Atlántico, Bolívar, Boyacá, Caldas, Caquetá, Casanare, Cauca, Cesar, Chocó, Córdoba, Cundinamarca, Guainía, Guaviare, Huila, La Guajira, Magdalena, Meta, Nariño, Norte de Santander, Putumayo, Quindío, Risaralda, San Andrés, Providencia y Santa Catalina, Santander, Sucre, Tolima, Valle del Cauca, Vaupés, Vichada, Bogotá
# INGENIERO IV IMPLEMENTACIÓN - CIBERSEGURIDAD
Bogotá | Contrato a término indefinido | Salario: $6.600.000
En SDT Ingeniería S.A.S. estamos en búsqueda de un Ingeniero IV de Implementación especializado en Ciberseguridad para fortalecer nuestro equipo de Servicios TI y participar en la administración, implementación y operación de soluciones de seguridad tecnológica.
Buscamos un profesional con experiencia sólida en ciberseguridad, administración de plataformas de seguridad y atención de incidentes, con capacidad para analizar amenazas, gestionar vulnerabilidades y garantizar la correcta aplicación de controles de seguridad en ambientes tecnológicos.
## Perfil requerido
Profesional en Ingeniería Electrónica, Ingeniería de Sistemas, Ingeniería de Telecomunicaciones o carreras afines.
Preferiblemente con especialización en Ciberseguridad o áreas relacionadas.
Experiencia mínima de 7 años en cargos relacionados con su profesión y mínimo 5 años de experiencia específica en cargos de ciberseguridad.
Se requiere experiencia demostrada en ciberseguridad y certificación en alguna de las siguientes tecnologías o equivalentes:
Palo Alto Networks: PCNSA o PCNSE.
Fortinet: NSE o FCP.
Certificaciones equivalentes de otros fabricantes de soluciones de seguridad.
## Conocimientos técnicos indispensables
Administración y operación de plataformas de ciberseguridad.
Administración de soluciones Palo Alto, Fortinet, Microsoft Security, EDR/XDR, SIEM y ClearPass, entre otras.
Configuración y administración de firewalls.
Configuración de políticas y reglas de seguridad.
Administración de VPN.
Gestión de perfiles de protección y controles de acceso.
Administración de NAT, ACL y objetos de seguridad.
Sistemas IDS/IPS y filtrado de tráfico.
Autenticación y control de acceso, incluyendo MFA, NAC y controles basados en roles.
Monitoreo y análisis de eventos y alertas de seguridad.
Análisis de logs provenientes de firewalls, servidores, endpoints, aplicaciones y dispositivos de red.
Identificación y análisis de indicadores de compromiso (IOC).
Identificación de comportamientos anómalos y posibles ataques cibernéticos.
Correlación de eventos de seguridad y apoyo en la identificación de amenazas.
Análisis y gestión de vulnerabilidades sobre infraestructura tecnológica, servidores, dispositivos de red, aplicaciones y servicios.
Seguimiento a la remediación de vulnerabilidades, aplicación de parches, actualizaciones y medidas de mitigación.
Revisión de arquitectura, análisis de riesgos y validación de controles de seguridad para nuevos proyectos tecnológicos.
## Principales responsabilidades
Diseñar e implementar soluciones de ciberseguridad de acuerdo con las necesidades de los ambientes tecnológicos.
Administrar y mantener plataformas de seguridad de diferentes fabricantes.
Configurar, modificar y validar políticas de seguridad, reglas de firewall, perfiles de protección, NAT, ACL, VPN y controles de acceso.
Monitorear permanentemente las plataformas de ciberseguridad y realizar seguimiento a eventos, alertas y registros de actividad.
Analizar logs e indicadores de compromiso para identificar posibles amenazas y comportamientos anómalos.
Atender incidentes de ciberseguridad y ejecutar las actividades técnicas necesarias para su contención, mitigación y recuperación.
Ejecutar análisis periódicos de vulnerabilidades sobre infraestructura, servidores, aplicaciones, dispositivos de red y servicios tecnológicos.
Realizar seguimiento a los planes de remediación y verificar la implementación de parches, actualizaciones y medidas de mitigación.
Administrar mecanismos de autenticación y control de acceso, incluyendo MFA, NAC, VPN y controles basados en roles.
Verificar el cumplimiento de políticas, estándares y controles de seguridad establecidos para las plataformas tecnológicas.
Participar en la implementación de nuevos proyectos tecnológicos, realizando revisión de arquitectura, análisis de riesgos y validación de controles de seguridad.
Generar reportes técnicos y analizar métricas de seguridad para convertir la información en insumos útiles para la toma de decisiones.
Trabajar de manera articulada con equipos técnicos, áreas internas y demás actores involucrados en la operación de los servicios TI.
## Competencias
Buscamos una persona analítica, orientada a resultados y con alto nivel de atención al detalle, capaz de interpretar información técnica y tomar decisiones oportunas frente a situaciones de seguridad.
Debe contar con comunicación efectiva, capacidad de trabajo en equipo, adaptabilidad, planeación, disciplina, sentido de urgencia, autocontrol y capacidad para trabajar bajo presión.
También es importante contar con liderazgo e iniciativa para participar activamente en la implementación y operación de soluciones de ciberseguridad.
## Herramientas y conocimientos adicionales
Se requiere manejo de herramientas ofimáticas, especialmente Excel y herramientas de gestión.
Será valorado el conocimiento o experiencia en metodologías como Scrum y Agile.
## ¿Por qué postularte?
Esta es una oportunidad para profesionales especializados que quieran asumir retos técnicos en ambientes de ciberseguridad, participar en la implementación y operación de soluciones de seguridad y aportar su experiencia en la protección de infraestructura tecnológica.
Si cuentas con experiencia comprobada en ciberseguridad, dominio de plataformas de seguridad y certificaciones como Palo Alto PCNSA/PCNSE, Fortinet NSE/FCP o equivalentes, queremos conocer tu perfil.
Postúlate con tu hoja de vida actualizada y haz parte de nuestro equipo de Servicios TI.