Ingeniero De Ciberseguridad Senior
Aviso de fuente externaen Itaú Chile
Te atreves a ser protagonista y hacer las cosas de forma diferente? ¡En Itaú Chile seguimos creciendo! Somos parte de Itaú Unibanco, el mayor banco privado de América Latina, contamos con...
Salario
No especificado
Ubicación
Santiago, Chile
Tipo de empleo
Tiempo completo
Modalidad
No especificado
Ingeniero De Ciberseguridad Senior
Santiago, Chile
Descripción del empleo
Te atreves a ser protagonista y hacer las cosas de forma diferente?
¡En Itaú Chile seguimos creciendo! Somos parte de Itaú Unibanco, el mayor banco privado de América Latina, contamos con 93 Sucursales físicas, 14 Sucursales Digitales de atención remota y con un equipo de más de 4500 itubers. 🙌
¿Nuestra visión? Ser el banco líder en performance sustentable y satisfacción de clientes. Todo gracias a la colaboración entre itubers, diversidad e inclusión de los equipos, aprendizaje continuo para innovar constantemente en búsqueda de resultados ambiciosos.
¿Quieres ser parte del equipo itubers? 🧡
Buscamos un Ingeniero de Ciberseguridad Senior, con la misión de diseñar, implementar, operar y optimizar las capacidades de ciberseguridad en el equipo CSIRT del banco, enfocado en respuesta a incidentes e inteligencia de amenazas, asegurando la protección y monitoreo de los activos de información, la continuidad operacional y el cumplimiento regulatorio, en un entorno altamente digital, regulado y en constante transformación.
Principales funciones:Diseñar, implementar y mantener controles de ciberseguridad enfocados en inteligencia de amenazas, respuesta ante incidentes, y operación del SOC interno.Gestionar y desarrollar las capacidades de Inteligencia de Amenazas, transformando información de amenazas en inteligencia accionable para apoyar la toma de decisiones y la gestión de riesgos cibernéticos.Proveer análisis especializados sobre amenazas, actores maliciosos, vulnerabilidades, gestión de Phishing, indicadores de compromisos (IOCs) y tendencias emergentes, fortaleciendo las capacidades de prevención, detección y respuesta de la organización.Analizar la exposición digital de la organización, mediante el seguimiento de fuentes abiertas, compromisos de información, riesgos de marca, credenciales expuestas, fraude digital e infraestructura maliciosa, proporcionando recomendaciones y acciones para la mitigación oportuna de riesgos.Desarrollar las capacidades de respuesta ante incidentes, gestionando técnicamente la respuesta ante incidentes de ciberseguridad complejos, coordinando actividades de análisis, contención, erradicación y recuperación conforme a las mejores prácticas y marcos de referencia de la industria.Desarrollar y mantener procedimientos, playbooks, tabletop y capacidades de respuesta que permitan mejorar continuamente la preparación y efectividad de la organización frente a amenazas cibernéticas.Ejecutar investigaciones y análisis forenses especializados, identificando causas raíz, vectores de ataque e impactos, contribuyendo al fortalecimiento de las capacidades de detección, respuesta y resiliencia cibernética de la organización.Gestionar el ciclo completo de monitoreo y análisis de alertas de seguridad, realizando actividades de triage, investigación y correlación de eventos provenientes de múltiples dominios tecnológicos, asegurando una identificación oportuna de amenazas e incidentes de ciberseguridad.Desarrollar, mantener y optimizar casos de uso, reglas de detección, modelos analíticos y contenidos de monitoreo dentro de plataformas SIEM, SOAR y herramientas de ciberseguridad, alineados a amenazas emergentes, TTPs de actores maliciosos y requerimientos de la organización.Administrar e integrar herramientas y fuentes de seguridad, automatizando procesos del SOC mediante playbooks, workflows y mecanismos de orquestación que permitan mejorar los tiempos de detección, análisis y respuesta ante incidentes, fortaleciendo continuamente las capacidades de ciberdefensa.Diseñar, implementar y optimizar controles, procesos y tecnologías de ciberseguridad alineados con la estrategia y objetivos de seguridad de la organización.Implementar técnicamente iniciativas y proyectos de ciberseguridad, coordinando actividades con equipos multidisciplinarios de tecnología, riesgo, continuidad y negocio.Asegurar que las soluciones y controles de seguridad implementados cumplan con normativas y estándares aplicables, tales como CMF, PCI DSS, ISO 27001, NIST y otras mejores prácticas de la industria.Desarrollar relaciones con los proveedores y terceros que apoyan la gestión de ciberseguridad.Elaborar informes técnicos y ejecutivos, proporcionando recomendaciones y planes de acción orientados a la gestión efectiva de riesgos cibernéticos.
Conocimiento y experiencia técnica requerida:Formación profesional en Ingeniería en Informática, Ingeniería en Ciberseguridad, Ingeniería Civil, o carrera afín.Mínimo 5 años de experiencia en procesos del CSIRT correspondiente a inteligencia de amenazas, respuesta ante incidentes, y operación del SOCSólidos conocimientos en plataformas y operación de Cyber Threat Intelligence (MISP, OpenCTI, EASM, etc)Sólidos conocimientos en operación y administración de herramientas y plataformas de ciberseguridad. (SIEM, SOAR, EDR, NDR, FW, etc.)Conocimiento avanzado en marcos de seguridad, respuesta ante incidentes, gestión de riesgos tecnológicos y continuidad operacional.Deseable contar con certificaciones como CompTIA CySA+, BTL1/BTL2, ISO 27001, CEH, CTIA o similares.
Itaú es una institución que valora la diversidad e inclusión de personas en situación de discapacidad. Por ello, te invitamos a participar. 🙌
¿Quieres ser parte de la transformación? ¡Ven a ver esta y otras oportunidades!✨
¡Desafíate y forma parte de nuestro equipo!🚀
¿Es tuya esta vacante?
Reclámala gratis y recibe candidatos con video en CazVid.