Misión del Puesto:
Garantizar la seguridad de los datos y activos de los clientes y mantener la reputación para el Banco BHD y las filiales del CFBHD, protegiendo a la organización y a sus clientes de las amenazas cibernéticas.
Funciones Principales:
- Monitorear las fuentes de datos de seguridad de la información mediante herramientas especializadas, para identificar amenazas y alertar sobre violaciones a las políticas del CFBHD.
- Evaluar el cumplimiento de los requisitos de seguridad, resiliencia y confiabilidad de la tecnología mediante revisiones y métricas, para garantizar la protección de los sistemas.
- Analizar la efectividad de las contramedidas de seguridad cibernética del Banco BHD y sus filiales utilizando indicadores de desempeño, para asegurar el nivel de protección requerido.
- Capturar y analizar tráfico de red con herramientas de supervisión para detectar actividades maliciosas y gestionar correcciones, asegurando un entorno seguro.
- Monitorear y analizar continuamente la actividad del sistema mediante herramientas de defensa cibernética, para identificar y mitigar actividades maliciosas.
- Supervisar archivos y registros de sistemas y aplicaciones mediante auditorías, para dar seguimiento a acciones críticas y prevenir incidentes.
- Detectar, identificar y alertar oportunamente sobre ataques, intrusiones y actividades anómalas, diferenciando incidentes críticos de eventos benignos, para activar respuestas adecuadas.
- Revisar los (LOG) eventos de seguridad recibidos en el SIEM y con esto proponer la creación de Casos de Usos (CU)- alertas que se puedan detonar ante una actividad maliciosa en nuestra red.
- Gestionar de manera efectiva el desmonte de los sitios falsos (phishing) y uso de marca no autorizada tanto para Banco BHD, como para sus filiales.
- Informar el rendimiento de los procesos de monitoreo mediante reportes y métricas, para evaluar la efectividad y proponer mejoras.
- Brindar apoyo técnico experto en defensa cibernética mediante análisis y resolución de incidentes, para garantizar la continuidad y seguridad de los servicios.
- Recopilar y analizar evidencias digitales relacionadas con incidentes utilizando herramientas forenses, para sustentar investigaciones y mitigar riesgos.
- Documentar incidentes de seguridad cibernética incluyendo historial, estado e impacto, para asegurar la implementación de acciones correctivas y preventiva.
- Mantener una base de datos de conocimiento actualizada sobre incidentes y soluciones, para optimizar la respuesta ante futuros eventos.
- Evaluar y clasificar incidentes según su severidad y nivel de escalamiento, para priorizar la atención y minimizar impactos.
- Escalar eventos e incidentes de seguridad cibernética a niveles superiores según su complejidad, para garantizar una gestión adecuada.
- Investigar amenazas y vectores de ataque mediante análisis especializado, para identificar causas, emitir recomendaciones y apoyar la recuperación de servicios.
- Realizar otras funciones afines al puesto.
Formación Académica Requerida:
Grado universitario en:
- Ingeniería en sistema,
- Ingeniería Industrial
Conocimientos Técnicos Específicos:
- Ethical hacking
- Conocimiento de las políticas de defensa cibernética aplicables.
Competencias Clave:
- Agente de Cambio
- Flexibilidad
- Experiencia del Cliente
- Integración de Equipos
- Iniciativa, creatividad e innovación
- Autogestión
- Empatía
- Orientación a Resultados
Experiencia requerida:
Mínimo 2 años de experiencia en Monitoreo de Seguridad de Información y
Inteligencias de amenazas.