
Analista Senior Ciberseguridad
- Mixta (Teletrabajo + Presencial)
- Analista
- Región Metropolitana de Santiago
- Las Condes
En Zurich Chile, nos importa contar con espacios de trabajo respetuosos e inclusivos, no importa cuál sea tu orientación sexual, raza, edad o discapacidad. Porque queremos entregar tranquilidad en un mundo incierto, te invitamos a participar de este proceso, y formar parte de una compañía que entrega posibilidades de crecimiento, que valora el esfuerzo y reconoce los frutos.
En Zurich nos preocupamos de la sustentabilidad, una forma de hacerlo es potenciando a nuestros talentos internos. Porque queremos que te quedes con nosotros mucho tiempo, serás la primera persona en enterarte de nuestras vacantes internas y en poder postular a lo que ofrece Zurich a nivel mundial.
Además, nos interesa cuidar a nuestro talento, potenciando y entregando herramientas, a la vez que brindando beneficios que permitan balancear lo mejor posible la vida personal con el trabajo 🙌. Algunos de estos son:
· Desarrollo y crecimiento, sustentabilidad de nuestro talento 👏
· Bono mes de junio, Bono de vacaciones, bono por cumplimiento de metas
· Ajuste de IPC trimestral
· 3 días administrativos al año
· 4 viernes libres al año
· Días inter feriados
· Aguinaldos fiestas patrias y navidad
· Día de cumpleaños libre 🎂
· Tómate la tarde libre para celebrar el cumpleaños de tu hijo o hija
· Seguro complementario de salud
· Trabajo híbrido (3x2, a excepción de cargos de cara al cliente)
· Becas y apoyo para estudios
· viernes horario de salida de 14 horas
· Estacionamiento para tu bici (casa matriz)
Finalmente, contamos con una plataforma pensada en tu bienestar, donde podrás encontrar: telemedicina consulta general, orientación psicológica, cotizador de medicamentos, consulta nutricional, personal trainer, apoyo consulta veterinaria, entre otros.
Para la sucursal de Casa matriz, nos encontramos en búsqueda de un/a Analista Senior de Ciberseguridad . ¿Qué esperamos de ti?
Evaluar, diseñar y desarrollar soluciones para la mitigación de vulnerabilidad de seguridad cibernética, dentro de los estándares y políticas de seguridad establecidos, a fin de asegurar la integridad, disponibilidad y confidencialidad de los sistemas de información y cumplir con la estrategia local, regional y global.
Además:
1. Gestionar incidentes de seguridad. Detectar, analizar y responder rápidamente ante ciberataques, brechas y vulnerabilidades.
2. Evaluar riesgos tecnológicos. Identificar y valorar riesgos relacionados con sistemas, aplicaciones y proveedores externos.
3. Implementar controles y políticas. Desarrollar y mantener políticas, procedimientos y controles de seguridad que cumplan con las regulaciones del sector asegurador y grupo Zurich.
4. Formar y concienciar. Capacitar a empleados sobre buenas prácticas de ciberseguridad y promover una cultura de protección de datos.
5. Supervisar sistemas y redes. Monitorizar continuamente el entorno tecnológico para detectar actividades sospechosas o no autorizadas.
6. Gobierno sobre gestión de vulnerabilidades. Monitorear y controlar el cierre de vulnerabilidades de seguridad identificadas con las áreas relacionadas.
7. Cumplimiento marco de control interno. Asegurar la ejecución de controles ICIF -GTO de grupo relacionados con seguridad y protección de datos
8. Evaluación de proveedores externos. Asegurar las evaluaciones de due diligence y monitorear la gestión de proveedores en materia de seguridad y protección de datos
9. Asistir en la configuración y administración de sistemas de seguridad cibernética como firewalls, sistemas de detección y prevención de intrusiones, y sistemas de gestión de información y eventos de seguridad dentro de los límites de las estrategias de ciberseguridad entregadas por la compañía y exigidas por la legislación local con el objetivo de mantener la alineación de las estrategias de ciberseguridad.
Participar en iniciativas y proyectos tecnológicos con exposición al mundo cibernético de forma transversal, vinculados a las distintas normativas locales y globales a través de la compañía bajo los lineamientos y políticas de la organización con el objetivo de identificar y prevenir riesgos de seguridad.
Oferta acogida a ley 21.015, que incentiva la inclusión de personas con discapacidad en el mundo laboral.
Perfil deseado
Requisitos:
Igneniero civil informática, Ingeniero en redes o carreras afín.
3 años o más en un cargo similar
Estudio de postgrados en ciberseguridad (excluyente)
Experiencia en auditorías, gestión y seguimiento de iniciativas de seguridad de la información y ciberseguridad basado en normas como ISO 27001, NIST u otros
Requisitos específicos:
· Auditoría de Sistemas y Control Interno (COBIT o COSO) (excluyente)
· Análisis de Riesgos (RSA Archer, RiskWatch) (excluyente)
· Normativas y Regulaciones de Seguridad (ISO/IEC 27001, NIST y CIS) (deseable)
Herramientas de protección de información confidencial e integridad de los sistemas (Splunk, ArcSight, Snort, Suricata, Veracode, Crowstrike) (deseable)
Empleo inclusivo
- Experiencia desde 3 años
- Estudios mínimos: Universitaria
- Graduado
- Ingeniería en Informática / Sistemas
- Ingeniería Civil en Computación e Informática
- Ingeniería en Computación e Informática
- Ingeniería Computación Informática y Comunicaciones
- Capacidad De Resolución De Problemas
- propuestas de ventas
- Buen Manejo De Las Relaciones Interpersonales
- Comunicación Efectiva
- Pensamiento Creativo
- Pensamiento Estratégico
- Análisis De Datos
- Atención Al Detalle
- Inglés (nivel medio)
Ubicación del empleo
¿Algún comentario? Ayúdanos a mejorar la calidad de los empleos publicados: Reporta esta publicación