• Tecnología, Sistemas y Telecomunicaciones

  • Seguridad Informática

Cantón

No se encontraron resultados

14 empleos en Seguridad Informática

Actualizado ayer

ANALISTA DE CIBER SEGURIDAD JR

EXEPROFCARE

En EXEPROFCARE, no solo protegemos datos, protegemos el futuro. Estamos en constante evolución para adelantarnos a las amenazas más sofisticadas. Por ello, buscamos un profesional apasionado y proactivo de la ciberseguridad para unirse a nuestro equipo de Sistemas.¿CUÁL SERÁ TU MISIÓN?Tu rol será esencial, las responsabilidades principales incluirán: Implementar y gestionar herramientas de seguridad perimetral (Firewalls, WAF). Realizar pruebas de penetración y auditorías de seguridad (Pentesting). Desarrollar y mantener políticas y normativas de seguridad (GRC/ISO 27001). Colaborar en proyectos de migración a la nube con enfoque en seguridad (Cloud Security).REQUISITOS CLAVEBuscamos a alguien que combine conocimiento técnico con una mentalidad orientada a la resolución de problemas: Experiencia: Mínimo 2 años comprobada en ciber seguridad. Formación: Título universitario en Ingeniería de Sistemas, Informática, Ciberseguridad o campo afín. Conocimientos Técnicos Sólidos en: Sistemas de Monitoreo (SIEM, EDR). Infraestructura de Redes y Seguridad Perimetral Sophos, Fortinet, Cisco. Gestión de Identidades y Accesos (IAM). Habilidades Blandas: Excelentes habilidades de comunicación, trabajo en equipo y capacidad para manejar situaciones de alta presión.TE OFRECEMOSValoramos a nuestros ciberdefensores y retribuimos su impacto: Salario Competitivo. Tecnología de Vanguardia: Oportunidad de trabajar con las últimas soluciones de seguridad. Ambiente de Trabajo Dinámico: Cultura de colaboración y respeto por el balance vida-trabajo.

Guayaquil, Guayas

Presencial

Publicado hace 8 días

INGENIERO DE SEGURIDAD DE LA INFORMACIÓN

CLARO

4.1

Ejecutar los controles de acceso a los sistemas a cargo de Seguridad de la Información, el monitoreo de eventos de seguridad de los sistemas/plataformas críticos, realizar análisis dinámico a los sistemas de información y análisis estático a nivel de código, participar en proyectos de la empresa y atender de manera oportuna los requerimientos de acceso para cumplir con los indicadores y métricas establecidas. 1. Atender y gestionar los requerimientos de creación/modificación/acceso de perfiles a los sistemas corporativos. 2. Ejecutar de controles de acceso sobre las aplicaciones administradas por Seguridad de la información. 3. Apoyar en la implementación de proyectos relacionados a la gestión y control de accesos. 4. Realizar las actividades inherentes al SGSI, PCI, SOX, LOPD, y regulaciones aplicables. 5. Coordinar y consolidar el inventario de los sistemas de información críticos de la empresa. 6. Ejecutar los controles de seguridad definidos en el plan de trabajo. 7. Realizar pruebas de vulnerabilidades e intrusión de manera controlada sobre aplicaciones web y móviles, y proponer soluciones. 8. Dar apoyo en la elaboración de reportes de consultoría de seguridad para proyectos estratégicos. 9. Dar apoyo en la actualización de las políticas, procedimientos, y lineamientos de seguridad relativos a la infraestructura de la red corporativa. 10. Apoyar en la difusión de la cultura de seguridad de la información dentro de la compañía. 11. Atender los eventos e incidentes reportados por las áreas. 12. Coordinar la atención de los eventos de seguridad reportados por los CSIRT externos. 13. Reportar a las áreas correspondientes los incidentes de seguridad identificados a partir del

Postulación rápida

Guayaquil, Guayas

Presencial

Actualizado ayer

Analista de Seguridad de la Información Senior

Gerardo Ortiz

2.8

Nuestra empresaSomos una corporación moderna dedicada a la producción y comercialización de la más alta variedad de productos, siendo una de las empresas con mayor crecimiento y estabilidad en el país. Realizar pruebas de Pentest y Red Team para aplicativos e infraestructura utilizando diferentes metodologías y estándares para identificar vulnerabilidades y /o potenciales amenazas de seguridad. Apoyar en los procesos de revisión y certificación de aplicativos previo a la implementación en producción. Evaluar controles de seguridad en redes, comunicaciones, sistemas y aplicaciones Garantizar el cumplimiento de controles de seguridad en los procesos de desarrollo e implementación de aplicativos Planificar y ejecutar las pruebas de Pentest a nivel de aplicaciones e infraestructura Planificar y ejecutar las pruebas de Red Team Realizar escaneos y análisis de vulnerabilidades Requisitos: Ingeniero en sistemas Experiencia mínimo 3 años en seguridad de la información y actividades asociadas a ejercicios de Pentest y/o Red Team Conocimientos de seguridad de la información Conocimiento en redes Conocimiento de sistemas operativos (Windows, Linux, etc.) Conocimiento general de diferentes leguajes de programación Conocimiento de diferentes marcos de referencia, estándares y herramientas de seguridad Pensamiento analítico, iniciativa, capacidad de resolución de problemas y elaboración de informes técnicos y ejecutivos Proactividad Contar con certificaciones (CEH) (deseable) Beneficios Sueldo competitivo. Capacitación constante y acompañamiento comercial. Oportunidad de crecimiento en una empresa líder en el sector.

Postulación rápida

Cuenca, Azuay

Presencial

Actualizado hace más de 15 días

Subgerente de Seguridad de la Información

Confidencial

Importante Institución Financiera se encuentra en la búsqueda de un Subgerente de Seguridad de la información, su objetivo será: Garantizar que la gestión de la seguridad de la información y de la ciberseguridad de la Institución, cumpla con los requerimientos del negocio y aspectos normativos; con el propósito de proteger la información y mantener la continuidad del negocio. Además, entre sus principales funciones se encuentra: Establecer el marco de trabajo que alinea los objetivos del negocio con la práctica de la seguridad de la información dentro de la organización, con el fin de establecer lineamientos y definir el alcance y recursos asignados a esta gestión, acorde al apetito de riesgo organizacional en el ámbito de la seguridad de la información. Asesorar a la alta gerencia en aspectos de seguridad de la información, así como respecto al impacto organizacional ante las amenazas relacionadas, con el fin de brindar herramientas para la oportuna y eficaz toma de decisiones. Gestionar los incidentes de seguridad de la información de acuerdo a la metodología establecida para el efecto, a fin de brindar una atención oportuna en el tratamiento de eventos asociado a posibles fallas para minimizar el impacto al negocio. Garantizar que las capacidades de prevención ante amenazas de ciberseguridad sean óptimas de acuerdo al presupuesto destinado. Garantizar que las capacidades de prevención ante amenazas de ciberseguridad sean óptimas de acuerdo al presupuesto destinado. Planificar, verificar y evaluar la continuidad del negocio desde una perspectiva de seguridad de la información, de conformidad con los lineamientos establecidos. Desarrollar ejercicios de análisis de vulnerabilidades, ethical hacking y penetration test, tanto internos como facilitados por empresas especializadas. Asegurar el cumplimiento de las disposiciones de la Ley de Protección de Datos Personales, así como de las normas y reglamentos relacionados. Velar por el cumplimiento de las políticas, los estándares y la arquitectura de seguridad de la información Garantizar que el intercambio de información con terceros a nivel organizacional, cumpla con los requisitos de seguridad de la información Capacitar y difundir a todos los colaboradores los principios de gestión de seguridad de información, a través de los diferentes mecanismos de comunicación, a fin de concientizar el tratamiento adecuado de la información.Conocimientos y requisitos: Operación y procesos de Banca. Administración y financieros de la Banca. Buenas prácticas de la gestión tecnología. Buenas prácticas en la gestión de la seguridad de la información Normas de seguridad tales como ISO 27001/27002, PCI, NIST Prácticas de gestión y administración de riesgo operacional-Titulo de tercer nivel en Ingeniería de Sistemas o Comercial o afines-Mínimo 5 años como responsable de áreas de Seguridad de la Información, Riesgos o Tecnológicas.

Quito, Pichincha

Presencial

Actualizado hace más de 15 días

Trainee de riesgos digitales

PwC Asesores Empresariales Cia. Ltda.

Aplicar las metodologías de auditoría de PwC, otros marcos de referencias, de aseguramiento y normas internacionales relacionadas a auditoría financiera, control interno, ciberseguridad, gobierno, gestión y riesgos de TI Realizar el levantamiento de información de: gobierno y función de TI en los clientes de soporte de auditoría y evaluar la complejidad del ambiente de TI Realizar pruebas de recorrido en los clientes sobre los diversos procesos de TI y evaluar el riesgos de TI. Ejecutar pruebas y tareas de auditoría de TI como por ejemplo: pruebas de controles generales de TI, evaluaciones de seguridad de plataformas informáticas, prueba de procesamiento de datos (Caats), reportes claves, segregación de funciones y controles automáticos conforme a lo establecido en el programa de auditoría de TI. Realizar evaluaciones de riesgos y controles de ciberseguridad en el contexto de la auditoría financiera. Cumplir con los procedimientos y políticas de la firma a cabalidad tales como: informe de tiempo, cumplimiento de entrenamientos mandatorios, código de conducta, etc. Cuidando de la calidad y la exactitud de la información que se reporta.Formación académica Graduados de las carreras de: Ingeniería en Sistemas, Computación y carreras afines. nivel de inglés intermedio - avanzadoExperiencia profesional: 1 a 2 años en la práctica de auditoría, control interno gestión de riesgos de TI. Pensamiento analítico y sistémico Conocimientos de tecnologia de la información (BDD, SOs, Ingeniería de Software, gobierno de TI) Conocimientos de proceso de negocio (preferente) y procesos de TI. Conocimientos básicos de gobierno, gestión y ejecució de procesos de TI: COBIT, ITIL o NIST Conocimientos contables básicos y de normas internacionales de auditoría. Conocimientos de herramientas de análisis y procesamiento de datos como: Alteryx, Idea, ACL.

Postulación rápida

Guayaquil, Guayas

Híbrido

Empresa verificada

Empresa verificada

Empresa verificada

Empresa verificada

Empresa verificada