Especialista Seguridad de la Información - Network & Telecom Security

Millicom (Tigo)


Fecha: hace 1 semana
ciudad: Quito, Pichincha
Tipo de contrato: Tiempo completo
¿Te gustaría ayudarnos a seguir cumpliendo nuestro propósito de conectar a más personas, mejorar sus vidas y desarrollar nuestras comunidades? Entonces Tigo es para ti.

Creemos en la innovación, somos agentes de cambio, nos adaptamos y movemos a nuestra clientela al centro de todo lo que hacemos.

Crece y desarróllate con nuestro gran equipo de trabajo, donde juntos transformaremos vidas y comunidades, además tendrás la oportunidad de participar en proyectos desafiantes y podrás aportar tus valiosas ideas.

Esta es tu oportunidad, ven, píntate de azul y acompáñanos en esta aventura llamada Sangre Tigo.

¡Postúlate ahora!

Especialista Seguridad de la Información - Network & Telecom Security

Nos encontramos en la búsqueda de un/a Especialista Seguridad de la Información - Network & Telecom Security para cumplir funciones de acuerdo con su necesidad.

Dirección: Tecnología

Ubicación: Ecuador, Quito

Misión del Rol

Garantizar la adecuada protección de la infraestructura tecnológica mediante la revisión y evaluación de arquitecturas de red, análisis de riesgos de conectividad, gobierno de políticas de seguridad y monitoreo de controles de seguridad, asegurando que la organización mantenga una postura de seguridad alineada con las mejores prácticas de ciberseguridad y los requerimientos de negocio

Funciones asociadas al rol

Seguridad de Redes y Arquitectura

  • Revisar y evaluar arquitecturas de red desde una perspectiva de seguridad.Participar en proyectos tecnológicos proporcionando lineamientos y recomendaciones de seguridad de redes.
  • Analizar diseños de red existentes e identificar oportunidades de mejora en la segmentación y protección de activos críticos.
  • Definir y recomendar esquemas de segregación y segmentación de redes de acuerdo con los niveles de riesgo y criticidad.
  • Validar el cumplimiento de estándares y controles de seguridad en nuevas implementaciones tecnológicas.

Gobierno de Reglas de Firewall y Conectividad

  • Evaluar solicitudes de creación, modificación y eliminación de reglas de firewall desde la perspectiva de riesgo. Analizar los riesgos asociados a nuevos requerimientos de conectividad entre usuarios, aplicaciones, sistemas e infraestructuras.
  • Validar el cumplimiento del principio de mínimo privilegio y necesidad de negocio.
  • Realizar análisis de impacto de seguridad previo a la aprobación de cambios.
  • Ejecutar revisiones periódicas para identificar reglas obsoletas, redundantes o riesgosas.

Administración y Monitoreo de Controles de Seguridad de Red

  • Implementar, administrar y monitorear la plataforma AlgoSec para la gestión, auditoría y optimización de reglas de seguridad.
  • Gestionar procesos de revisión y análisis de políticas de firewall mediante AlgoSec.
  • Generar reportes de cumplimiento, auditoría y análisis de riesgos asociados a los accesos de red.
  • Administrar y monitorear plataformas IPS para la detección de eventos y amenazas relacionadas con la infraestructura de red.
  • Evaluar la efectividad de los controles implementados y proponer acciones de mejora continua.

Gestión de Vulnerabilidades y Riesgos

  • Analizar vulnerabilidades identificadas en dispositivos y componentes de infraestructura de red.
  • Priorizar riesgos y coordinar el seguimiento de planes de remediación con las áreas responsables.
  • Evaluar el impacto de vulnerabilidades críticas sobre los servicios tecnológicos de la organización.
  • Participar en iniciativas de mejora de la postura de seguridad de la infraestructura tecnológica.

Inteligencia de Amenazas y Boletines de Seguridad

  • Monitorear y evaluar boletines de seguridad, alertas de fabricantes y fuentes de inteligencia de amenazas.
  • Analizar indicadores de compromiso (IOC's) y evaluar su posible impacto sobre la infraestructura tecnológica.
  • Identificar amenazas emergentes que requieran la implementación de controles preventivos o correctivos.
  • Emitir recomendaciones de mitigación frente a vulnerabilidades críticas o amenazas activamente explotadas.
  • Contribuir al fortalecimiento de las capacidades de detección y respuesta mediante la incorporación de información de amenazas relevantes.

Cumplimiento y Auditoría

  • Apoyar auditorías internas y externas relacionadas con controles de seguridad de red, generando evidencias e indicadores de cumplimiento de políticas y estándares corporativos.
  • Asegurar que los accesos y configuraciones evaluados cumplan con los lineamientos de seguridad establecidos.
  • Elaborar documentación técnica, procedimientos y estándares relacionados con la seguridad de redes.

Requisitos Indispensables

Estudios universitarios concluidos en Ingeniería de Telecomunicaciones, Sistemas o afines.

Contar con:

Seguridad de Redes (Network Security).

Networking avanzado (TCP/IP, Routing & Switching, VLANs, OSPF, BGP, VPN, NAT, Firewall e IPS).

Segmentación y segregación de redes.

Diseño seguro de redes y arquitecturas de conectividad.

Análisis y gestión de reglas de firewall.

Gobierno y auditoría de políticas de acceso.

Network Security Policy Management - AlgoSec (Indispensable).

Gestión y análisis de vulnerabilidades.

Threat Intelligence: IOC, TTP, MITRE ATT&CK, análisis de campañas y amenazas

Capacidad para traducir riesgos técnicos en impacto de negocio.

Conocimientos Deseables

Seguridad de infraestructura (Windows, Linux, virtualización y plataformas cloud).

WAF (Web Application Firewall).

Automatización de procesos mediante Python, PowerShell o APIs.

DevSecOps.

Framework MITRE ATT&CK.

Herramientas SIEM.

Estándares CIS Benchmarks, NIST e ISO 27001.

Telecom Security

Principios de seguridad en redes de telecomunicaciones.

Conocimiento de protocolos de señalización móvil SS7 (Signaling System No. 7).

Conocimiento de protocolos de señalización Diameter en redes LTE/4G.

Conceptos de seguridad en redes móviles 4G y 5G.

Competencias

  • Organización y planificación
  • Orientación a resultados
  • Proactividad.
  • Comunicación efectiva.
  • Buenas Relaciones Interpersonales

En Tigo creemos profundamente en el poder del talento y en el impacto positivo que las personas pueden generar cada día.

Impulsamos el desarrollo profesional porque estamos convencidos de que, al crear oportunidades para aprender y crecer, es posible alcanzar resultados extraordinarios y construir un mejor futuro juntos.

Millicom | Tigo se enorgullece de ser un empleador que ofrece igualdad de oportunidades de empleo y está comprometido con una fuerza laboral diversa y una política de no discriminación en todos los aspectos del empleo. Brindamos igualdad de oportunidades y acceso para todas las personas, sin distinción de raza, color, religión, sexo, orientación sexual, identidad de género, origen nacional, edad, discapacidad, condición de veterano discapacitado u otro veterano protegido, o cualquier otra característica protegida. en todas las fases del proceso de empleo y de conformidad con las leyes y reglamentaciones federales, estatales y locales aplicables.

Cómo postularme

Para solicitar este empleo, debe autorizarse en nuestro sitio web. Si aún no tiene una cuenta, regístrese.

Publicar un currículum