Descripción
Resumen:
UltaHost busca un Ingeniero Senior de Seguridad Interna y Operaciones de Seguridad para asumir la responsabilidad de la seguridad interna, reforzar la protección del personal y los sistemas, y liderar la respuesta a incidentes.
Aspectos destacados:
1. Rol técnico senior y práctico en seguridad interna y operaciones
2. Responsabilidad en gestión de identidades y accesos (IAM), monitoreo de seguridad, operaciones del centro de operaciones de seguridad (SOC) y respuesta a incidentes
3. Oportunidad de impulsar mejoras de seguridad en un entorno a gran escala
UltaHost busca un Ingeniero Senior de Seguridad Interna \& Operaciones de Seguridad para asumir la responsabilidad de la seguridad interna y ayudar a reforzar la protección de nuestro personal, identidades, sistemas y operaciones diarias.
Se trata de un rol técnico senior y práctico con responsabilidades que abarcan la gestión de identidades y accesos (IAM), seguridad interna, monitoreo de seguridad, operaciones del centro de operaciones de seguridad (SOC) y respuesta a incidentes. El puesto requiere una persona capaz de combinar una sólida experiencia técnica en seguridad con un enfoque estructurado y operativo en el control de accesos, monitoreo, investigación y reducción de riesgos.
Serás responsable de proteger las identidades de empleados y contratistas, el acceso privilegiado, las credenciales, los sistemas internos, los puntos finales, la VPN y el acceso remoto, garantizando al mismo tiempo que se implementen y mantengan controles de seguridad adecuados durante todo el ciclo de vida de las cuentas y los accesos.
Una parte clave del rol también consistirá en monitorear activamente eventos de seguridad e investigar actividades sospechosas en sistemas de autenticación, puntos finales, aplicaciones internas y entornos en la nube/SaaS. Asimismo, desempeñarás un papel activo en la identificación de amenazas potenciales, la investigación de incidentes de seguridad, la recopilación de pruebas, la contención de riesgos, la coordinación de acciones correctivas y la garantía de que dichas acciones se lleven a cabo hasta su conclusión.
Colaborarás estrechamente con los departamentos de Recursos Humanos, TI, propietarios de sistemas y otros equipos técnicos para mejorar la gobernanza de accesos, reforzar los controles de seguridad interna, potenciar las capacidades de detección y respuesta, y reducir los riesgos de seguridad en el entorno interno de UltaHost.
Buscamos a alguien cómodo asumiendo la responsabilidad integral —desde la implementación de controles preventivos y la mejora del monitoreo de seguridad hasta la investigación de incidentes reales y la conducción de mejoras de seguridad en toda la organización. **Lo que gestionarás****Seguridad de identidades, accesos y credenciales*** Diseñar y mantener el control de acceso basado en roles (RBAC) entre departamentos, funciones y sistemas críticos.
* Gestionar la autenticación multifactor (MFA), el inicio de sesión único (SSO), la gestión de accesos privilegiados (PAM), los almacenes de contraseñas, las claves API, las claves SSH, los códigos de recuperación y los secretos.
* Asumir la responsabilidad de los controles de seguridad relacionados con la incorporación, cambios de función, acceso temporal, acceso de contratistas y baja laboral.
* Identificar y eliminar cuentas compartidas, inactivas, innecesarias o con privilegios excesivos.
* Realizar revisiones periódicas de accesos y mantener evidencia de aprobación y auditoría.
**Monitoreo de seguridad y respuesta a incidentes*** Monitorear e investigar alertas provenientes de SIEM, EDR, IDS/IPS, sistemas de autenticación, plataformas en la nube/SaaS, aplicaciones internas y puntos finales.
* Investigar inicios de sesión sospechosos, cuentas comprometidas, fugas de credenciales, malware, abuso de privilegios, riesgo interno y accesos no autorizados.
* Recopilar pruebas, contener amenazas, coordinar la recuperación y conducir acciones correctivas hasta su conclusión.
* Mantener reglas de detección, calidad de alertas, registros de incidentes, rutas de escalación y manuales de respuesta.
* Liderar incidentes de seguridad interna y apoyar incidentes de infraestructura o producto que involucren identidades o credenciales.
**Seguridad de sistemas internos y del personal*** Definir requisitos de seguridad para computadoras portátiles, VPN y acceso remoto, correo electrónico, repositorios de código, plataformas de soporte, herramientas financieras y sistemas administrativos.
* Colaborar estrechamente con Recursos Humanos y TI en los procesos de incorporación, cambio de puesto y baja laboral, así como en investigaciones de seguridad interna.
* Apoyar la concienciación sobre seguridad, la prevención de phishing y el manejo seguro de información sensible y credenciales.
**Qué buscamos*** 5\+ años de experiencia práctica en seguridad interna, gestión de identidades y accesos (IAM), centros de operaciones de seguridad (SOC)/operaciones de seguridad, respuesta a incidentes, seguridad informática (IT security) o un rol estrechamente relacionado.
* Experiencia práctica con RBAC, MFA, SSO, PAM, proveedores de identidad, gestión de contraseñas, gestión del ciclo de vida de cuentas y auditoría de accesos.
* Experiencia práctica con SIEM, EDR, IDS/IPS, registro centralizado, registros de autenticación, clasificación de alertas y gestión de casos.
* Capacidad comprobada para investigar cuentas comprometidas, malware, fugas de credenciales, actividad sospechosa de autenticación, riesgo interno y accesos no autorizados.
* Conocimiento sólido sobre acceso Linux, SSH, VPN, puntos finales, administración en la nube/SaaS, seguridad del correo electrónico y seguridad del personal que trabaja de forma remota.
* Excelentes habilidades organizativas y capacidad para hacer cumplir controles de seguridad colaborando con Recursos Humanos, TI, gerentes y propietarios de sistemas.
**Experiencia preferida**
Es muy valiosa la experiencia en hosting web, infraestructura en la nube, centros de datos, SaaS, fintech, proveedores gestionados de servicios de seguridad (MSSP) u otro entorno tecnológico distribuido. Las certificaciones preferidas incluyen Security\+, CySA\+, GCIH, SC\-200, certificaciones de proveedores IAM/PAM, CISSP o experiencia práctica equivalente. Las certificaciones son un valor añadido, pero lo más importante es la experiencia práctica. **Cómo se mide el éxito****Ayudarás a mejorar:*** Cobertura de MFA y acceso privilegiado
* Seguridad y velocidad de eliminación de accesos en los procesos de incorporación, cambio de puesto y baja laboral
* Control de accesos compartidos, inactivos y excesivos
* Tiempos de respuesta a alertas y resolución de incidentes
* Cobertura de revisiones de accesos y evidencia de seguridad
* Estándares, procedimientos y manuales de seguridad interna
**Importante**
No buscamos un perfil centrado únicamente en políticas y cumplimiento normativo. El candidato seleccionado debe tener experiencia práctica real administrando controles de acceso, operando herramientas de seguridad, investigando registros y respondiendo a incidentes de seguridad.
Colaborarás estrechamente con nuestro segundo especialista en ciberseguridad, el Ingeniero de Seguridad de Productos e Infraestructura, así como con los equipos de DevOps, Redes, Producto, Ingeniería, Soporte, Abuso, Recursos Humanos, Finanzas, Legal y dirección ejecutiva.
Si disfrutas asumir la responsabilidad integral, construir controles de seguridad, investigar incidentes reales y mejorar la seguridad en un entorno tecnológico a gran escala, ¡nos gustaría saber de ti.