El analista de seguridad de la información se encarga de las investigaciones iniciales y la revisión de alertas, registros e informes del sistema, así como de ayudar con el diseño arquitectónico, la planificación, la implementación y el mantenimiento práctico de las defensas operativas de la empresa contra las brechas de seguridad y las vulnerabilidades. Esta persona también es responsable de mantener y ampliar el conjunto de defensas existente y de ayudar en la creación y el mantenimiento de políticas, estándares y procedimientos de seguridad de la información de acuerdo con las mejores prácticas de la industria. El analista de seguridad de la información también debe participar como miembro del equipo de respuesta a incidentes de seguridad (SIRT) de Sovos para identificar y resolver posibles incidentes de seguridad.
Más específicamente, usted:
- Revisará las alertas del sistema y realizará investigaciones sobre la naturaleza de las alertas
- Participará como miembro del equipo de Seguridad de la Información en el desarrollo y mantenimiento de las estrategias de seguridad de la organización
- Asistirá con la optimización y el ajuste de reglas para los siguientes sistemas: Registro centralizado, IDS, escaneo de vulnerabilidades de aplicaciones y administración de vulnerabilidades
- Asistirá en la administración y supervisión de proveedores externos
- Implementará estándares de fortalecimiento de sistemas y dispositivos
- Realizará la validación de seguridad de los entornos alojados durante la construcción/implementación
- Mantendrá un conocimiento continuo de las tecnologías de seguridad de la información
- Asistirá y participará en el mantenimiento fuera del horario laboral y los fines de semana según sea necesario
- Revisará los registros e informes del sistema en busca de comportamientos interesantes y tendencias inusuales que puedan indicar un riesgo
- Mantendrá y garantizará la confidencialidad de los datos de la empresa, los clientes y los empleados
- Asistirá y participará en reuniones de personal, proyectos y proveedores
- Asistirá con la creación y distribución de boletines de seguridad trimestrales
- Participará en investigaciones de respuesta a incidentes como miembro del SIRT de Sovos