Descripción
Resumen:
Buscamos un analista experimentado de ciberseguridad que asuma la responsabilidad y promueva el desarrollo del programa de seguridad, fortalezca la postura de seguridad, impulse la conformidad normativa y proteja la organización mediante una ejecución estratégica.
Aspectos destacados:
1. Hacerse cargo de un programa integral de seguridad, desde la estrategia hasta su ejecución
2. Liderar y madurar la postura de seguridad de Microsoft 365 y Azure
3. Impulsar la preparación para la conformidad con SOC 1 y SOC 2, así como la preparación para auditorías
**Analista de Ciberseguridad \- Teletrabajo** **Acerca de World Business Lenders**
* En World Business Lenders (WBL), ofrecemos préstamos comerciales flexibles a corto plazo respaldados por bienes inmuebles, destinados a ayudar a pequeñas y medianas empresas de Estados Unidos —en particular aquellas que enfrentan dificultades con la financiación tradicional—. Somos una organización dinámica y orientada a resultados que toma muy en serio la seguridad a medida que continuamos creciendo.
* Este es un puesto de **contratista independiente a tiempo completo**, con horario laboral de **9:00 a. m. a 6:00 p. m., hora estándar del este, de lunes a viernes.** Solicitamos que todos los currículums se envíen en inglés.
Acerca del puesto
Buscamos un profesional experimentado en ciberseguridad capaz de asumir la responsabilidad de nuestro programa de seguridad, desde la estrategia hasta su ejecución. Trabajarás estrechamente con el líder de ciberseguridad para fortalecer nuestra postura de seguridad, impulsar la conformidad normativa y proteger la organización mientras escalamos.
**Tus funciones principales (responsabilidades clave)**
* Realizar una evaluación integral de riesgos de ciberseguridad y entregar un plan de remediación priorizado.
* Diseñar e implementar la estrategia general de seguridad y la hoja de ruta de la organización.
* Establecer procesos de monitoreo de seguridad, respuesta ante incidentes y detección de amenazas.
* Liderar y madurar la postura de seguridad de Microsoft 365 y Azure (Defender, Entra ID, Sentinel, Purview).
* Asumir la responsabilidad de la preparación para la conformidad con SOC 1 y SOC 2, así como de la preparación para auditorías.
* Definir y hacer cumplir las políticas de gestión de identidades y accesos (IAM), los estándares de autenticación multifactor (MFA) y los principios de confianza cero (Zero Trust).
* Elaborar y mantener políticas, estándares y documentación de seguridad.
* Evaluar y gestionar los riesgos de seguridad asociados a proveedores externos y plataformas SaaS.
* Supervisar la gestión de vulnerabilidades: evaluaciones, seguimiento, priorización y coordinación de la remediación.
* Liderar la respuesta ante incidentes, incluida la coordinación con proveedores de servicios administrados (MSP), equipos de infraestructura y la alta dirección.
* Establecer programas de concienciación sobre seguridad y fomentar una cultura organizacional centrada en la seguridad.
* Gestionar y orientar al Analista de Ciberseguridad, brindándole dirección técnica y oportunidades de crecimiento profesional.
* Informar a la alta dirección sobre los riesgos de ciberseguridad y el estado del programa de seguridad.
* Evaluar y recomendar herramientas y tecnologías de seguridad.
**Requisitos** **Formación académica:** Se requiere un título universitario de licenciatura en Tecnologías de la Información, Ciencias de la Computación o un campo estrechamente relacionado.
**Experiencia:**
* Al menos **4–5 años de experiencia práctica** en proyectos relacionados con TI, con un historial comprobado de resultados en entornos técnicos o enfocados en infraestructura.
* Un mínimo de **2–3 años** en un puesto especializado en seguridad o liderando iniciativas de seguridad.
**Requisitos obligatorios**
Por favor, asegúrate de cumplir todos los siguientes requisitos antes de postularte:
* Debes utilizar un **dispositivo con sistema operativo Windows.**
* Experiencia práctica comprobada en **planificación de recuperación ante desastres (DRP) y/o planificación de continuidad del negocio (BCP).**
* Capacidad real de flexibilidad y adaptabilidad ante posibles **cambios de turno**, según evolucionen las necesidades empresariales.
**Requisitos para el trabajo remoto**
* Conexión estable y confiable a Internet
* Entorno profesional y dedicado para el teletrabajo
**Antecedentes / experiencia sectorial preferidos:**
* **BPO –** Experiencia en entornos de servicio dinámicos, operaciones, gestión de acuerdos de nivel de servicio (SLA) y coordinación con clientes.
* **TI –** Antecedentes en software, sistemas, soporte técnico o entrega de proyectos.
* **Telecomunicaciones –** Conocimientos sobre operaciones de red, provisión de servicios o gestión del ciclo de vida del cliente.
* **Fintech –** Experiencia en pagos digitales, billeteras electrónicas, plataformas de préstamos o cumplimiento financiero (KYC/AML).
**Principales habilidades blandas:**
* Excelentes habilidades de comunicación en inglés, tanto escrita como oral, con capacidad para relacionarse eficazmente con distintos equipos y partes interesadas.
* Capacidad para explicar, de forma sencilla y clara, los riesgos de seguridad y las recomendaciones correspondientes a audiencias no técnicas y a ejecutivos.
* Pensamiento estratégico combinado con un enfoque práctico y orientado a soluciones.
* Liderazgo colaborativo y solidario, orientado a la mentoría y al desarrollo del equipo.
* Capacidad para trabajar de forma independiente, tomar la iniciativa y gestionar con confianza las prioridades.
* Buena organización y sólidas habilidades de gestión y coordinación de proyectos.
* Adaptabilidad y calma bajo presión, especialmente en entornos dinámicos o en constante evolución.
**Conocimientos técnicos específicos requeridos:**
* Seguridad avanzada de Microsoft 365 (Defender para Office 365, Microsoft Purview Exchange Online Protection).
* Arquitectura de seguridad de Azure (Microsoft Entra ID, Microsoft Defender para Cloud, Microsoft Sentinel).
* Profundo conocimiento de Access condicional, autenticación multifactor (MFA) y principios de confianza cero (Zero Trust), con experiencia en la implementación y gestión de sistemas SIEM (preferentemente Microsoft Sentinel).
* Liderazgo en respuesta ante incidentes y conocimientos fundamentales de forense digital.
* Gestión de vulnerabilidades y priorización de riesgos mediante marcos como NIST y CVSS.
* Diseño, gobernanza y gestión del acceso privilegiado (PAM) en gestión de identidades y accesos (IAM).
* Conformidad con SOC 1 / SOC 2, incluyendo evaluaciones de brechas, asignación de controles y preparación para auditorías.
* Gestión de la seguridad de plataformas SaaS y evaluaciones de riesgos de terceros.
* Conocimiento de marcos de seguridad como NIST CSF, ISO 27001 o Controles CIS.
* Profundo conocimiento de fundamentos de redes, seguridad de endpoints y seguridad en la nube.
**Beneficios** **Lo que ofrecemos**
Remuneración en USD
️ Tiempo libre remunerado (PTO)
Trabajo completamente remoto: ¡trabaja desde donde mejores resultados obtengas!
**¿Listo para postularte?**
*Si este perfil te representa, ¡nos encantaría conocer tu candidatura! Envía tu currículum en inglés y haz clic en* ***¡Aplicar!***