Experiencia demostrada en Infraestructura Microsoft.
Experiencia demostrada en Infraestructura Vmware.
Experiencia demostrada en Sistemas Linux.
Experiencia demostrada en SQL Server.
Experiencia demostrada en Firewall y VPN.
Perfil profesional
Operar y monitorear una seguridad estratégica e integral de información empresarial y el programa de gestión de riesgos para asegurar la integridad, confidencialidad y disponibilidad de la información de propiedad, control y procesados por la organización.. Desarrollar y gestionar los proyectos de seguridad de información y seguimiento de ellos.. Proporcionar conocimientos en la materia a las áreas que así lo requieran en una amplia gama de normas de seguridad de la información y las mejores prácticas, tales como ISO27001, COBIT e ITIL.. Operar y monitorear soluciones de seguridad partiendo de los reportes de auditoría sobre toda la infraestructura tecnológica de la organización en coordinación con los administradores y responsables de la infraestructura.. Realizar el análisis de riesgos a los activos de información y gestionar la elaboración del plan de tratamiento a los riesgos de seguridad de la información identificados.. Detectar posibles riesgos en las redes del Banco e implementar, mantener y monitorear sistemas defensivos en contra de posibles intrusos.. Administración de soluciones de seguridad existente en coordinación con las áreas de infraestructura del Banco.. Cumplimiento de las Normas y Controles Internos, como también el reglamento para la gestión de seguridad de la información del ente regulador.. Diseño e implementación de medidas y controles de seguridad, siguiendo normativas de seguridad de la información y las mejores prácticas, como ISO27001, ISO27005, Framework NIST, OWASP e ITIL.
Revisar y reportar el cumplimiento del proceso de 'Gestión de Cambio', mediante la revisión de evidencias, monitoreo de las órdenes de trabajo, correcta asignación de los roles y tareas de acuerdo con la necesidad de cambios internos.. Hacer seguimiento a los informes de análisis de riesgo, para aquellos controles los cuales no lograron ser cumplidos.. Desarrollar y mantener el proceso de documentación, incluidos los mapas de procesos, los procedimientos operativos estándar y las instrucciones de trabajo de acuerdo a las necesidades internas del área de Operación y Mantenimiento.. Emitir los reportes solicitados por la Gerencia del Área o Gerencia General oportunamente.
Planificación Estratégica de TI alineada al negocio.. Establecimiento, ejecución, documentación y mantenimiento de las normas y políticas de seguridad de la información de la empresa.. Establecer mecanismos de seguridad en los programas y la base de datos del sistema para proteger la información procesada por la empresa, garantizando su confidencialidad, integridad y disponibilidad.. Trabajar en estrecha colaboración con otros departamentos para entender sus necesidades tecnológicas y asegurar que los sistemas de TI estén alineados con los objetivos de negocio de la empresa.. Administración, control y mantenimiento del datacenter de la empresa.. Supervisar la seguridad de la información y el cumplimiento de las normas de privacidad y protección de datos.. Coordinar la implementación de nuevas tecnologías requeridas y generadas por la organización dirigidas a generar valor al negocio.
Confección, ejecución y mantenimiento del plan de recuperación de desastres (DRP) del departamento de IT.. Establecimiento, ejecución, documentación y mantenimiento de las normas y políticas de seguridad de la información de la empresa para Bolivia.. Planificación, coordinación y puesta en marcha de nuevas tecnologías alineadas a proyectos de la compañía generadas por la casa matriz.. Ejecución de tareas y proyectos en base al plan estratégico anual del área.. Monitoreo, administración y mantenimiento de la infraestructura de sistemas, red y comunicaciones de la compañía a nivel nacional.. Responsable de seguridad informática a nivel nacional.. Capacitación a usuarios de la red sobre seguridad de la información.. Backups de los sistemas de información, instaladores, ejecutables, manuales e información en base a la política de seguridad.. Liderar y coordinar las actividades de identificación, detección, respuesta, recuperación y reportes del equipo de respuesta a incidentes.. Implementar y mantener la política de gestión de incidentes.. Mantener informado al cliente sobre las nuevas vulnerabilidades, actualizaciones a las plataformas y recomendaciones de seguridad informática.. Gestión del portafolio de productos y servicios SOC.. Monitorear métricas relevantes para el negocio relacionadas con la eficiencia y eficacia de los servicios SOC haciendo énfasis en los SLA comprometidos con el cliente.. Realizar verificaciones periódicas del estado de los componentes y herramientas desplegados en los clientes para analizar nuevas vulnerabilidades y brechas de seguridad.