Home > Analista de seguridad de la información

Empresa:

Werben HR

Industria:

Servicios de Reclutamiento y Talento IT

Descripción:

Werben es una empresa jóven con una cultura dinámica, que se especializa en cubrir necesidades de Recursos Humanos a empresas de mediano y gran tamaño, con la intención de poder crear lazos duraderos en un mercado exigente, optimizando el tiempo y logrando la más alta satisfacción del cliente y el empleado. La problemática del mercado actual genera una fluctuación constante de los empleados lo que hace que las empresas deban dedicar mucho tiempo en la búsqueda de recursos de diferentes tecnologías. Werben pone a su disposición sus profesionales para poder lograr una búsqueda efectiva y un cierre exitoso del negocio. + Búsquedas individuales y masivas + Hunting de perfiles IT sistemas y mandos medios + RRHH + Administración y Finanzas + Comercial, ventas, Marketing. + Perfiles gerenciales y jóvenes profesionales + RPO:(Recruitment Process Outsourcing): Asumimos el control del proceso desde el inicio hasta su definición y cierre de la contratación.

Ubicación:

Matienzo 2405, Ciudad Autónoma de Buenos Aires, Argentina

Analista de seguridad de la información

Werben HR

Modalidad: Hibrido

Ubicación: Buenos Aires, Argentina

Tipo de jornada: Full time

Nos encontramos en la busqueda de un Analista de seguridad de la información: Buscamos un perfil táctico y operativo con un fuerte enfoque en normas de seguridad y procesos. El candidato ideal no solo debe poseer conocimientos técnicos, sino también una capacidad analítica sólida y criterio para aplicar normativas en un entorno dinámico.


Las tareas principales incluyen:


Gestión de Incidentes: Identificar, clasificar y priorizar incidentes de seguridad. Ejecutar tareas de contención, remediación y recuperación, documentando la causa raíz mediante técnicas como los "5 Porqués".
Análisis de Vulnerabilidades: Realizar escaneos periódicos, priorizar activos críticos y gestionar el tratamiento de los hallazgos (parcheo, mitigación o aceptación del riesgo).
Monitoreo y SIEM: Supervisar y analizar eventos en QRadar, definiendo requisitos de logging y gestionando alertas ante actividades anómalas.
Seguridad en Desarrollo (DevSecOps): Asesorar y validar controles de seguridad y privacidad desde la etapa de diseño. Realizar análisis estáticos (SAST) y dinámicos (DAST) del código.
Recopilación de Evidencia Digital: Capturar y preservar evidencia garantizando la Cadena de Custodia y aplicando funciones de integridad (Hashing/SHA-256).
Protección de Datos Personales (IIP): Asegurar la aplicación de técnicas de anonimización o seudonimización en entornos no productivos y realizar Análisis de Impacto de Privacidad (PIA).

Aptitudes y Conocimientos Base (Requeridos):


Conocimiento Normativo: Familiaridad con las normas ISO/IEC 27001 (Seguridad) e ISO/IEC
27701 (Privacidad), así como la Ley 25.326 de Protección de Datos Personales
Sistemas Operativos: Sólida base en Linux.
Seguridad Web: Comprensión profunda del estándar OWASP Top 10.
Redes y Conectividad: Conocimiento de segmentación de redes (VLANs), protocolos de comunicación segura (TLS 1.2/1.3) y administración de VPNs.
Criptografía: Conceptos básicos de algoritmos de cifrado simétrico/asimétrico y gestión del ciclo de vida de llaves.
Pensamiento Analítico: Capacidad para realizar análisis forenses iniciales y determinar
causas raíz en procesos complejos.
Conocimientos a Aprender sobre la Marcha:
Herramientas Corporativas: Uso avanzado de Jira y Confluence para el registro de hallazgos y gestión de evidencias.

Suite de Seguridad Específica: Operación de QRadar (SIEM), Zabbix/Nagios (Monitoreo), y
herramientas de escaneo como Semgrep, ZAP o Greenbone.
Procedimientos Internos: Adherencia estricta a los PG-SI.
Metodología de Proyectos: Integración en el ciclo de vida de proyectos.
Contexto del Negocio: Particularidades de seguridad en proyectos electorales, donde el monitoreo y los SLAs son más críticos y diferenciados.

Aptitudes (Soft Skills)


Comunicación Efectiva: Para redactar informes ejecutivos de incidentes y capacitar al personal en buenas prácticas.
Ética y Confidencialidad: Dado que tendrá acceso a información clasificada como "Restringida" e IIP.
Atención al Detalle: Fundamental para auditar el cumplimiento de checklists de seguridad y detectar anomalías sutiles en los logs.

Experiencia: Entre 4 y 5 años en posiciones similares de seguridad.

- Formación: Idealmente graduado universitario con certificaciones de seguridad (valoradas).

- Idiomas: Nivel de inglés B1 o B2 (excluyente) para el contacto con la unidad de negocios en USA.

- Habilidades: Criterio analítico, enfoque en procesos y capacidad de gestión autónoma.

- Modalidad: Presencialidad en oficina 4 veces por semana.

Beneficios:

Prepaga OSDE o Swiss, para el colaborador y familia a cargo.
Bono anual por desempeño: SSR 1, SR 1,5
Licencia de días por proyecto, en caso de trabajar fines de semana los días se recuperan doble y se pagan doble a partir del 2do día trabajado.
Vacaciones: lo establecido por ley. Además, si los proyectos nos lo permiten, los días entre navidad y año nuevo los usamos para descansar y disfrutar en familia
Esquema de presenci