Responsable de Seguridad de Sistemas de Información Hybrid - US

Responsable de Seguridad de Sistemas de Información

Tiempo completo • Hybrid - US
Beneficios:
  • 401(k)
  • Descuentos para empleados
  • Tiempo libre remunerado
Responsable de Seguridad de Sistemas de Información

El Responsable de Seguridad de Sistemas de Información liderará y dará soporte a los sistemas, redes, hardware, software, cuentas de usuario, dispositivos, controles de seguridad y procesos tecnológicos que permiten a los empleados de BNS y equipos de campo realizar su trabajo de manera eficaz.

El Responsable de Seguridad de Sistemas de Información actuará como líder técnico de BNS para establecer, asegurar, documentar y mantener los sistemas de información utilizados para procesar, almacenar o transmitir Información de Contratos Federales (FCI) e Información No Clasificada Controlada (CUI). El puesto liderará la implementación y operación continua de las salvaguardas técnicas necesarias para que BNS alcance y mantenga su estatus CMMC requerido y cumpla con el NIST SP 800-171 y los requisitos de ciberseguridad aplicables de DFARS.

Este puesto también desempeñará un papel importante en el apoyo a los esfuerzos de ciberseguridad y cumplimiento de la empresa, incluyendo liderar la planificación, implementación, documentación, preparación para evaluaciones, remediación y actividades de monitorización continua necesarias para que BNS alcance y mantenga su estatus requerido de Nivel 2 CMMC.

El candidato seleccionado se sentirá cómodo alternando entre el pensamiento estratégico y la resolución práctica de problemas, ya sea mediante la resolución de problemas del ordenador del usuario, la gestión de Microsoft 365, la resolución de un problema de red, la coordinación con un proveedor externo, la mejora de los controles de ciberseguridad o ayudar a preparar a la organización para una auditoría.

Responsabilidades clave

Operaciones e Infraestructura de TI

  • Supervisa las operaciones diarias de TI en las oficinas de BNS, el personal de campo y los empleados remotos.
  • Gestionar y mantener redes de la empresa, servidores, estaciones de trabajo, portátiles, dispositivos móviles, impresoras, periféricos y otros activos tecnológicos.
  • Soporta Microsoft 365, aplicaciones en la nube, cuentas de usuario, correo electrónico, herramientas de colaboración y otras aplicaciones críticas para el negocio.
  • Gestionar la incorporación y salida de los usuarios, cambios de acceso, despliegue de equipos y provisión tecnológica.
  • Monitoriza el rendimiento del sistema, disponibilidad, copias de seguridad, alertas de seguridad y otras funciones clave de TI.
  • Solucionar problemas de hardware, software, redes, conectividad y acceso.
  • Mantener inventarios precisos de activos de TI y documentación tecnológica.
  • Coordinar despliegues tecnológicos, actualizaciones, migraciones y reemplazos durante el ciclo de vida.
  • Establecer y mantener prácticas adecuadas de respaldo, recuperación y continuidad del negocio.
 

 

Ciberseguridad y Cumplimiento

  • Ayudar a desarrollar, implementar y mantener las políticas, procedimientos y controles técnicos de ciberseguridad de BNS.
  • Apoyar el programa de gestión de riesgos en ciberseguridad de la organización.
  • Definir, documentar y mantener el alcance de evaluación de la CMMC, incluyendo flujos de datos CUI, límites del sistema, diagramas de red, inventarios de activos, proveedores externos de servicios, activos de protección de seguridad y activos especializados.
  • Establecer y administrar un entorno o enclave seguro de CUI, incluyendo métodos aprobados para recibir, procesar, almacenar, transmitir, compartir, imprimir y destruir CUI.
  • Desarrollar y mantener el Plan de Seguridad del Sistema, apoyando políticas y procedimientos, controlar la evidencia de implementación, líneas base de configuración y Planes de Acción y Hitos.
  • Realizar o coordinar las autoevaluaciones, evaluaciones de lagunas, pruebas de control, remediación y preparación de evaluaciones del NIST SP 800-171.
  • Mantener pruebas suficientes para demostrar que cada requisito de seguridad aplicable está implementado y funciona eficazmente, no solo documentado.
  • Coordina con la dirección de BNS, personal legal/contractual, proveedores de servicios gestionados, proveedores de nube, profesionales registrados, evaluadores y C3PAOs.
  • Gestionar la configuración de seguridad, autenticación multifactor, acceso privilegiado, protección de endpoints, cifrado, escaneo de vulnerabilidades, parcheo, registro, retención de auditorías y registros, copias de seguridad, respuesta a incidentes y formación en concienciación de seguridad.
  • Evalúa a los proveedores de TI y cloud para detectar CMMC, DFARS, residencia de datos, reporte de incidentes y implicaciones de flujo descendente antes de introducirlos en el entorno CUI.
  • Establecer métricas de monitorización continua e informar a la dirección ejecutiva sobre el estado de cumplimiento, deficiencias, riesgos y acciones correctivas.
  • Apoyar las presentaciones de evaluaciones SPRS y las afirmaciones anuales, reconociendo al mismo tiempo que la afirmación formal es una responsabilidad de los altos funcionarios. Apoyar el control de acceso, autenticación, seguridad de endpoints, cifrado, parcheos, gestión de vulnerabilidades, registro y procesos de respuesta a incidentes.
  • Supervisar y responder a incidentes de seguridad y escalar los problemas significativos de forma adecuada.
  • Ayudar con evaluaciones de seguridad, auditorías, documentación, recogida de pruebas y actividades de remediación.
  • Colabora con los líderes para identificar riesgos tecnológicos y de ciberseguridad y recomendar soluciones adecuadas.
  • Ayudar a garantizar que las prácticas tecnológicas estén alineadas con las políticas de la empresa, los requisitos contractuales y los requisitos regulatorios o de los clientes aplicables.
Liderazgo en TI y supervisión de equipos

  • Supervisar y proporcionar orientación al personal de TI y/o a los recursos de soporte informático.
  • Establecer prioridades, asignar tareas y supervisar la finalización de tareas y proyectos de TI.
  • Desarrolla procesos de soporte informático y expectativas de servicio coherentes.
  • Formar y desarrollar a los miembros del equipo manteniendo la responsabilidad del rendimiento.
  • Sirve como punto de escalada para problemas técnicos complejos y de usuario.
  • Establecer y mantener estándares para la resolución de problemas, documentación, seguridad y atención al cliente.
Gestión de proveedores y tecnología

  • Gestionar las relaciones con proveedores de TI, proveedores de servicios, proveedores de software, proveedores de telecomunicaciones y socios tecnológicos.
  • Evalúa soluciones tecnológicas y haz recomendaciones basadas en los requisitos empresariales, la seguridad, la escalabilidad y el coste.
  • Ayuda con la elaboración de presupuestos de TI, compras, licencias, renovaciones y previsión tecnológica.
  • Revisa el rendimiento de los proveedores y asegúrate de que los servicios cumplen con los requisitos de BNS.
  • Ayuda a negociar los servicios relacionados con la tecnología y los acuerdos de soporte según corresponda.
Apoyo empresarial y de proyectos

  • Colabora con la dirección de BNS y los responsables de departamento para comprender las necesidades tecnológicas y las prioridades empresariales.
  • Apoyar los requisitos tecnológicos asociados a las operaciones de centros de datos, redes, servicios de campo e infraestructuras críticas.
  • Asistir a los equipos de proyecto con la planificación y despliegue tecnológico cuando se requiera soporte informático.
  • Apoya a empleados remotos y que viajan con acceso seguro y fiable a los sistemas de la empresa.
  • Ayudar a establecer estándares tecnológicos que puedan escalar con el crecimiento continuo de BNS.
  • Participar en iniciativas tecnológicas a nivel de empresa y en esfuerzos de mejora de procesos.
Cualificaciones requeridas

  • 5+ años de experiencia progresiva en TI, con responsabilidad demostrada en infraestructura de TI, sistemas, redes o ciberseguridad.
  • Experiencia previa supervisando un equipo de TI, funciones de soporte informático o recursos técnicos.
  • Sólido conocimiento práctico de:
     
    • Microsoft 365
  •  
    • Entornos Windows
  •  
    • Active Directory / Entra ID
  •  
    • Fundamentos de redes, incluyendo TCP/IP, DNS, DHCP, VPN y cortafuegos
  •  
    • Gestión y seguridad de endpoints
  •  
    • Gestión de usuarios y accesos
  •  
    • Despliegue de hardware y software
  •  
    • Copia de seguridad y recuperación
  •  
    • Aplicaciones y servicios basados en la nube
  •  
  • Habilidades sólidas para resolver problemas y resolver problemas.
  • Capacidad para comunicar conceptos técnicos de forma clara tanto a empleados técnicos como no técnicos.
  • Capacidad para priorizar múltiples necesidades de TI en competencia en un entorno acelerado.
  • Experiencia gestionando proveedores y proveedores tecnológicos externos.
  • Sólidas habilidades de documentación y organización.
  • Capacidad para mantener la confidencialidad y ejercer un buen juicio al manejar información sensible.
Cualificaciones y experiencia preferidas

  • Experiencia en establecer o administrar un entorno FCI/CUI.
  • Conocimiento práctico del Marco de Ciberseguridad del NIST y experiencia demostrada en la implementación de los requisitos de seguridad de la Revisión 2 del NIST SP 800-171.
  • Experiencia en el desarrollo y mantenimiento de un SSP, POA&M, alcance de evaluación, inventario de activos, diagramas de red y evidencia objetiva.
  • Experiencia preparando o participando en una evaluación NIST SP 800-171 o CMMC.
  • Conocimiento operativo de DFARS 252.204-7012, -7019, -7020 y -7021.
  • Experiencia con Microsoft 365 GCC/GCC High u otro entorno cloud de contratación gubernamental configurado adecuadamente, si es relevante para la arquitectura prevista por BNS.
  • Administración demostrada de MFA, menos privilegio, cuentas privilegiadas, EDR, SIEM/registro, gestión de vulnerabilidades, cifrado, gestión de dispositivos móviles y acceso remoto seguro. Experiencia apoyando contratistas gubernamentales, contratistas de defensa u otros entornos regulados.
  • Experiencia con detección y respuesta de endpoints (EDR), SIEM, gestión de vulnerabilidades o herramientas de monitorización de seguridad.
  • Experiencia con Microsoft Intune, Defender, Entra ID o tecnologías de seguridad relacionadas con Microsoft.
  • Experiencia con seguridad de red, cortafuegos, VLANs, VPN e infraestructura inalámbrica.
  • Experiencia apoyando a empleados y personal de campo geográficamente dispersos.
  • Experiencia en telecomunicaciones, centros de datos, infraestructuras críticas, tecnología de la construcción, ingeniería u otros entornos basados en proyectos.
  • Certificaciones del sector como CompTIA Security+, Network+, CySA+, certificaciones Microsoft, CISSP, CISM o credenciales relacionadas son un plus.

Opciones flexibles de teletrabajo disponibles.





(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Text me updates about my application
Message and data rates may apply. Message frequency varies. Reply STOP to opt out. Reply HELP for help. See our User Terms of Service and Privacy Policy for details.
Ubicación
Or
Or
If no code provided, add their name instead.
Política de privacidad