Beneficios:
- Salario competitivo
Ubicación
Columbia, SC.
Columbia, SC.
Nivel de experiencia
Nivel intermedio (3 a 5 o más años de experiencia)
Nivel intermedio (3 a 5 o más años de experiencia)
Resumen del rol
El Analista de Ciberseguridad y Protección de Datos apoya el programa de seguridad de la información y gobernanza de datos de una agencia estatal empresarial. Este puesto se centra en proteger información sensible, monitorizar vectores de riesgo internos y asegurar implementaciones de inteligencia artificial (como Copilot y AI DSPM). Operando dentro de un marco híbrido, el analista es responsable de monitorizar alertas de Prevención de Pérdidas de Datos (DLP), evaluar las posturas de seguridad de proveedores externos, realizar auditorías de cumplimiento e investigar accesos no autorizados o incidentes de exposición a datos. Se trata de una oportunidad de contrato de 12 meses con posibilidad de prórroga, que requiere pruebas obligatorias de antecedentes penales, crediticios y de E-Verify a nivel estatal.
El Analista de Ciberseguridad y Protección de Datos apoya el programa de seguridad de la información y gobernanza de datos de una agencia estatal empresarial. Este puesto se centra en proteger información sensible, monitorizar vectores de riesgo internos y asegurar implementaciones de inteligencia artificial (como Copilot y AI DSPM). Operando dentro de un marco híbrido, el analista es responsable de monitorizar alertas de Prevención de Pérdidas de Datos (DLP), evaluar las posturas de seguridad de proveedores externos, realizar auditorías de cumplimiento e investigar accesos no autorizados o incidentes de exposición a datos. Se trata de una oportunidad de contrato de 12 meses con posibilidad de prórroga, que requiere pruebas obligatorias de antecedentes penales, crediticios y de E-Verify a nivel estatal.
Responsabilidades clave
Protección de Datos y Gobernanza
• Supervisar y administrar políticas y controles de Prevención de Pérdidas de Datos (DLP), investigando posibles pérdidas de datos, exposición y eventos de acceso no autorizados.
• Apoyar iniciativas de Gestión de Postura de Seguridad de Datos (DSPM) para proteger datos sensibles utilizados por sistemas de IA y Copilot.
• Rastrear y auditar el movimiento, almacenamiento y intercambio de información sensible, ayudando en la clasificación y los estándares de manejo de datos.
• Colaborar con los propietarios y administradores de los datos para apoyar iniciativas de gobernanza de datos y protección de la información a nivel de toda la agencia.
• Supervisar y administrar políticas y controles de Prevención de Pérdidas de Datos (DLP), investigando posibles pérdidas de datos, exposición y eventos de acceso no autorizados.
• Apoyar iniciativas de Gestión de Postura de Seguridad de Datos (DSPM) para proteger datos sensibles utilizados por sistemas de IA y Copilot.
• Rastrear y auditar el movimiento, almacenamiento y intercambio de información sensible, ayudando en la clasificación y los estándares de manejo de datos.
• Colaborar con los propietarios y administradores de los datos para apoyar iniciativas de gobernanza de datos y protección de la información a nivel de toda la agencia.
Monitorización de seguridad y respuesta a incidentes
• Revisar, analizar y triar alertas de seguridad generadas por plataformas DLP, sistemas de riesgos internos y consolas de seguridad de datos.
• Investigar actividades sospechosas relacionadas con información sensible, manteniendo registros detallados y documentación de todos los hallazgos.
• Escalar incidentes de seguridad validados según los procedimientos establecidos de respuesta a incidentes de la agencia, ayudando en los esfuerzos de contención y recuperación.
• Revisar, analizar y triar alertas de seguridad generadas por plataformas DLP, sistemas de riesgos internos y consolas de seguridad de datos.
• Investigar actividades sospechosas relacionadas con información sensible, manteniendo registros detallados y documentación de todos los hallazgos.
• Escalar incidentes de seguridad validados según los procedimientos establecidos de respuesta a incidentes de la agencia, ayudando en los esfuerzos de contención y recuperación.
Riesgo interno y gestión de proveedores
• Monitorizar las alertas y casos de Gestión de Riesgos Internos para investigar posibles violaciones de la política, manteniendo al tiempo una estricta confidencialidad y cadenas de pruebas adecuadas.
• Recomendar acciones correctivas y estrategias de mitigación de riesgos para abordar los vectores de amenaza internos.
• Participar en evaluaciones de seguridad de proveedores externos, revisando documentación de seguridad, informes de auditoría y cuestionarios para identificar riesgos.
• Monitorizar las alertas y casos de Gestión de Riesgos Internos para investigar posibles violaciones de la política, manteniendo al tiempo una estricta confidencialidad y cadenas de pruebas adecuadas.
• Recomendar acciones correctivas y estrategias de mitigación de riesgos para abordar los vectores de amenaza internos.
• Participar en evaluaciones de seguridad de proveedores externos, revisando documentación de seguridad, informes de auditoría y cuestionarios para identificar riesgos.
Auditoría de Seguridad, Cumplimiento y Colaboración
• Apoyar auditorías de cumplimiento en ciberseguridad y revisiones de validación de controles mediante la recopilación y análisis de pruebas para los requisitos regulatorios.
• Trabajar de forma colaborativa tanto con personal técnico como no técnico para abordar las preocupaciones de seguridad de los datos e implementar soluciones.
• Preparar informes de estado, métricas de seguridad y presentaciones sobre tendencias de riesgo para la dirección de la agencia.
• Apoyar auditorías de cumplimiento en ciberseguridad y revisiones de validación de controles mediante la recopilación y análisis de pruebas para los requisitos regulatorios.
• Trabajar de forma colaborativa tanto con personal técnico como no técnico para abordar las preocupaciones de seguridad de los datos e implementar soluciones.
• Preparar informes de estado, métricas de seguridad y presentaciones sobre tendencias de riesgo para la dirección de la agencia.
Cualificaciones requeridas
• 3 a 5 o más años de experiencia apoyando operaciones de ciberseguridad empresarial, incluyendo monitorización de amenazas, respuesta a incidentes y análisis de riesgos.
• 3 o más años de experiencia práctica trabajando con tecnologías de protección de datos (como DLP, herramientas de gestión de riesgos internos y gestión de postura de seguridad de datos para IA).
• 3 o más años de experiencia revisando y triando alertas de seguridad relacionadas con datos, analizando movimientos de datos sensibles y documentando hallazgos.
• 3 o más años de experiencia colaborando con equipos técnicos y no técnicos para resolver problemas de seguridad y apoyar mejoras en la seguridad de los datos.
• Se requiere certificación básica en ciberseguridad (como CompTIA Security+ o GIAC Security Essentials [GSEC]).
• Licenciatura en ciberseguridad, tecnología de la información, informática o un campo relacionado (puede considerarse experiencia profesional equivalente).
• Capacidad para superar con éxito las pruebas obligatorias estatales de antecedentes, incluyendo verificaciones penales, de crédito y de E-Verify, y firmar un acuerdo de confidencialidad de la agencia.
• 3 a 5 o más años de experiencia apoyando operaciones de ciberseguridad empresarial, incluyendo monitorización de amenazas, respuesta a incidentes y análisis de riesgos.
• 3 o más años de experiencia práctica trabajando con tecnologías de protección de datos (como DLP, herramientas de gestión de riesgos internos y gestión de postura de seguridad de datos para IA).
• 3 o más años de experiencia revisando y triando alertas de seguridad relacionadas con datos, analizando movimientos de datos sensibles y documentando hallazgos.
• 3 o más años de experiencia colaborando con equipos técnicos y no técnicos para resolver problemas de seguridad y apoyar mejoras en la seguridad de los datos.
• Se requiere certificación básica en ciberseguridad (como CompTIA Security+ o GIAC Security Essentials [GSEC]).
• Licenciatura en ciberseguridad, tecnología de la información, informática o un campo relacionado (puede considerarse experiencia profesional equivalente).
• Capacidad para superar con éxito las pruebas obligatorias estatales de antecedentes, incluyendo verificaciones penales, de crédito y de E-Verify, y firmar un acuerdo de confidencialidad de la agencia.
Cualificaciones Preferidas
• Experiencia trabajando con herramientas de seguridad impulsadas por IA (como Cortex) y plataformas DSPM diseñadas para gestionar datos sensibles utilizados por sistemas de IA.
• Experiencia práctica en el ajuste de políticas DLP, perfeccionamiento de alertas de riesgos internos o apoyo a programas de gobernanza de datos empresariales.
• Familiaridad con la seguridad en la nube de Azure, controles de acceso basados en identidad, políticas de acceso condicional y automatización o scripting de seguridad.
• Certificaciones profesionales como Microsoft SC-100, SC-200, CEH o un CISSP de nivel Asociado.
• Experiencia trabajando con herramientas de seguridad impulsadas por IA (como Cortex) y plataformas DSPM diseñadas para gestionar datos sensibles utilizados por sistemas de IA.
• Experiencia práctica en el ajuste de políticas DLP, perfeccionamiento de alertas de riesgos internos o apoyo a programas de gobernanza de datos empresariales.
• Familiaridad con la seguridad en la nube de Azure, controles de acceso basados en identidad, políticas de acceso condicional y automatización o scripting de seguridad.
• Certificaciones profesionales como Microsoft SC-100, SC-200, CEH o un CISSP de nivel Asociado.
Habilidades y atributos básicos
• Sólidas capacidades analíticas y de resolución de problemas, con gran atención al detalle y precisión de los datos.
• Excelentes habilidades de comunicación y presentación, con la capacidad de transmitir riesgos técnicos complejos a socios comerciales no técnicos.
• Sólidas habilidades de gestión de grupos de interés para trabajar eficazmente entre equipos multifuncionales.
• Capacidad para trabajar de forma productiva e independiente en un entorno remoto/híbrido, manteniendo una estricta confidencialidad y procedimientos adecuados de cadena de pruebas.
• Sólidas capacidades analíticas y de resolución de problemas, con gran atención al detalle y precisión de los datos.
• Excelentes habilidades de comunicación y presentación, con la capacidad de transmitir riesgos técnicos complejos a socios comerciales no técnicos.
• Sólidas habilidades de gestión de grupos de interés para trabajar eficazmente entre equipos multifuncionales.
• Capacidad para trabajar de forma productiva e independiente en un entorno remoto/híbrido, manteniendo una estricta confidencialidad y procedimientos adecuados de cadena de pruebas.
Opciones flexibles de teletrabajo disponibles.
Fundada en 2004, Smart Tech Skills es una empresa de primer nivel en tecnología y servicios profesionales especializada en tecnologías innovadoras.
Con sede en Marlborough, MA, la empresa responde eficazmente a las necesidades tecnológicas de los clientes a nivel nacional, facilitando la gestión avanzada de tecnología.
Con sede en Marlborough, MA, la empresa responde eficazmente a las necesidades tecnológicas de los clientes a nivel nacional, facilitando la gestión avanzada de tecnología.
(si ya tienes un currículum en Indeed)
