Carreras
Arquitecto(a) / Consultor(a) principal – Implementación de los controles de ciberseguridad
Acerca de Quantum Beyond
Quantum Beyond acompaña a las empresas y organizaciones en sus decisiones estratégicas relacionadas con la tecnología, la inteligencia artificial, la ciberseguridad, la soberanía digital y la transformación organizacional. Nuestros expertos intervienen con independencia ante las direcciones y refuerzan a los equipos internos así como a sus socios.
Su misión
Usted transformará las arquitecturas, requisitos de seguridad y planes de tratamiento de riesgos en controles técnicos aplicables y verificables. Trabajará con los equipos de TI internos, los responsables de la seguridad, los desarrolladores, los proveedores de servicios y los integradores con el fin de asegurar una implantación coherente y eficaz.
Usted intervendrá como experto técnico de alto nivel para guiar, configurar, validar y corregir las medidas de seguridad. También desarrollará las competencias de los equipos responsables de su operación diaria.
Principales responsabilidades
- Traducir los riesgos y requisitos en controles técnicos.
- Diseñar los planes detallados de implantación.
- Priorizar los controles según los riesgos y capacidades de la organización.
- Configurar o supervisar la configuración de las soluciones de seguridad.
- Acompañar el endurecimiento de los sistemas, aplicaciones y servicios en la nube.
- Implantar o mejorar los mecanismos IAM, MFA y de accesos privilegiados.
- Apoyar la segmentación de las redes y entornos.
- Reforzar la protección de los datos, terminales, cargas de trabajo y API.
- Establecer los mecanismos de registro y de supervisión.
- Automatizar los controles cuando este enfoque sea apropiado.
- Integrar la seguridad en los canales de desarrollo y de despliegue.
- Coordinar los trabajos realizados por los proveedores e integradores.
- Probar la eficacia y la fiabilidad de los controles.
- Corregir las desviaciones y problemas de implantación.
- Producir la documentación y los elementos probatorios.
- Formar a los equipos internos y transferirles los conocimientos necesarios.
Perfil buscado
- Mínimo de 8 años de experiencia en ciberseguridad técnica, arquitectura o ingeniería de seguridad.
- Experiencia concreta en la implantación de controles de ciberseguridad.
- Sólido conocimiento de los entornos en la nube, híbridos y locales.
- Dominio de los conceptos IAM, segmentación, cifrado, registro y protección de los datos.
- Comprensión de los sistemas operativos, redes, aplicaciones y API.
- Capacidad para colaborar con arquitectos, desarrolladores, administradores y responsables de GRC.
- Capacidad para intervenir directamente en entornos complejos.
- Enfoque estructurado, pragmático y orientado a los resultados.
- Excelente capacidad de documentación y de transferencia de conocimientos.
- Francés e inglés profesionales.
Ventajas
- CISSP, CCSP, GIAC o certificación técnica equivalente.
- Certificaciones AWS, Azure, Google Cloud o de proveedores especializados.
- Experiencia en DevSecOps y automatización de la seguridad.
- Conocimiento de NIST, CIS Controls e ISO 27001.
- Experiencia en entornos industriales o infraestructuras críticas.
- Conocimiento de las arquitecturas Zero Trust.
- Experiencia con las tecnologías SIEM, SOAR, EDR, XDR, PAM o CSPM.
Condiciones
Lugar (presencial y teletrabajo), remuneración según experiencia, prestaciones y modalidades de trabajo: por discutir o por determinar...
Presentar su candidatura
Envíe su currículum acompañado de un breve texto de presentación.
