Imagen institucional
Imagen institucional

Analista Sr de Ciberseguridad

Albardón, San Juan, Argentina

Tecnología, Sistemas y Telecomunicaciones/Seguridad Informática

No especificado
Presencial
Senior

NUEVO

Hace 3 días

Postularse

NUEVO

Hace 3 días

Albardón, San Juan, Argentina

Tecnología, Sistemas y Telecomunicaciones/Seguridad Informática

No especificado
Presencial
Senior

NUEVO

Hace 3 días

Postularse
Descripción del puesto

El/La Analista Sr de Ciberseguridad será responsable de fortalecer la postura de ciberseguridad de Vicuña mediante la ejecución operativa y hands-on de controles en entornos de tecnología de la información (IT) y tecnología operativa (OT). El rol será responsable del monitoreo, detección, contención y respuesta a incidentes; la gestión de vulnerabilidades, accesos y herramientas de seguridad; y la verificación de controles en redes corporativas, infraestructura, aplicaciones y sistemas de control industrial ICS/SCADA/DCS/PLC, protegiendo especialmente en OT la continuidad y disponibilidad de los procesos productivos.

Principales Responsabilidades

  • Monitorear continuamente eventos de seguridad en IT y OT mediante SIEM/SOC, EDR/XDR, IDS/IPS y otras herramientas, identificando anomalías, intrusiones y comportamientos inusuales en redes corporativas, servidores, endpoints, aplicaciones y sistemas de control industrial.
  • Ejecutar la detección, análisis, contención, respuesta y seguimiento de incidentes en IT y OT, incluyendo malware, phishing, accesos indebidos, exfiltración y afectaciones a ICS/SCADA/DCS/PLC; documentar evidencias, acciones y lecciones aprendidas.
  • Administrar y dar seguimiento a controles y herramientas de seguridad: firewalls corporativos e industriales, EDR/XDR, IDS/IPS, correo y web, DLP, IAM/MFA, VPN, jump servers, cuentas de servicio, diodos de datos y gateways de segmentación IT/OT.
  • Gestionar vulnerabilidades, hardening, parches y actualizaciones en activos IT y OT, priorizando por riesgo y criticidad operativa, coordinando escaneos, ventanas de mantenimiento y remediaciones con Infraestructura, Operaciones, Mantenimiento y Automatización.
  • Aplicar y verificar la segmentación IT/OT de acuerdo con ISA/IEC 62443, zonas y conduits y arquitectura Purdue; mantener actualizado el inventario, exposición y riesgo de PLC, RTU, HMI, servidores SCADA, switches industriales y demás activos OT.
  • Participar en recorridas de campo, guardias y atención de incidentes críticos; apoyar ejercicios de continuidad, respaldo y restauración de configuraciones y pruebas de recuperación en sistemas IT y OT.
  • Documentar runbooks, playbooks, procedimientos e informes técnicos; apoyar auditorías y cumplimiento de ISO/IEC 27001 y NIST CSF 2.0, y coordinar con proveedores e integradores para que proyectos e instalaciones cumplan los lineamientos de ciberseguridad OT.
Requisitos
  • Título universitario o terciario en Ingeniería de Sistemas, Informática, Electrónica, Telecomunicaciones, Automatización o carrera afín.
  • Se valorará formación complementaria en ciberseguridad IT/OT.
  • Experiencia de más de 5 años en funciones operativas de ciberseguridad, con exposición a entornos IT corporativos y OT/industriales.
  • Experiencia comprobable en SOC, EDR/firewalls, respuesta a incidentes y gestión de vulnerabilidades en servidores y estaciones de trabajo.
  • Experiencia o conocimientos en redes industriales y sistemas SCADA, PLC, DCS y HMI; podrá considerarse un perfil con fuerte base IT y disposición comprobable para desarrollarse en OT.
  • Manejo de SIEM, IDS/IPS y EDR en entornos híbridos IT/OT.
  • Fundamentos sólidos de TCP/IP, firewalls, VLAN, VPN, Windows/Linux y hardening de servidores y estaciones de operación.
  • Conocimiento de protocolos industriales como Modbus, OPC-UA, DNP3, Profinet o Ethernet/IP; deseable experiencia práctica en al menos uno.
  • Conocimiento de segmentación IT/OT, ISA/IEC 62443, zonas y conduits y arquitectura Purdue.
  • Conocimiento requerido de ISO/IEC 27001 y NIST CSF 2.0; IEC 62443 y NERC CIP serán valorados.
  • Conocimiento de herramientas de gestión de vulnerabilidades y escaneo compatibles con OT, evitando interrupciones de procesos productivos.
  • Deseable experiencia en minería, energía, oil & gas, manufactura o utilities y con herramientas como Claroty, Nozomi Networks, Dragos o Tenable.ot.
  • Deseables certificaciones GICSP, CompTIA Security+, CEH, ISA/IEC 62443, CISSP, ISO 27001 o ISO 42001.
  • Inglés intermedio/avanzado.
  • Disponibilidad para visitar sitio cuando sea requerido.
Detalles

Nivel mínimo de educación: Universitario (Indistinto)

Nosotros

Queremos ser un aliado confiable para la prosperidad que dinamice el desarrollo de San Juan, Argentina y la región, manteniendo relaciones cercanas, abiertas y de beneficio mutuo, mientras producimos de manera sostenible el cobre para una energía verde que el mundo y las generaciones futuras demandan.

Powered by Logo