31 jul
|
Univision Communications
|
Vasco de Quiroga
31 jul
Univision Communications
Vasco de Quiroga
**Descripciテウn del puesto: Security Delivery & Integration Manager**
Ubicaciテウn: Santa Fe
**Propテウsito del puesto**
Asegurar la planificaciテウn, coordinaciテウn y entrega efectiva de capacidades y servicios de Security Operations(operaciテウn de
ciberseguridad), integrando procesos, tecnologテュas y equipos para mejorar continuamente la postura de seguridad, la resiliencia
operativa y la gestiテウn de riesgos de la organizaciテウn. Actテコa como puente entre el CISO, los equipos tテゥcnicos (SOC, Infra, IT,
Desarrollo) y proveedores, garantizando resultados medibles, cumplimiento y continuidad.
**Responsabilidades principales**
1) Planeaciテウn y entrega (Security Delivery)
- Definir y mantener el plan de entrega (roadmap) de iniciativas operativas de seguridad: monitoreo, detecciテウn,
respuesta, hardening, automatizaciテウn, etc.
- Gestionar el ciclo de vida de entrega: alcance, dependencias, cronograma, recursos, criterios de aceptaciテウn, puesta en
operaciテウn y estabilizaciテウn.
- Asegurar la transiciテウn a operaciテウn (handover) de nuevos controles o herramientas, con documentaciテウn, entrenamiento
y mテゥtricas.
- Preparar reportes ejecutivos al CISO: avance, riesgos, bloqueos, decisiones requeridas y ventajas logrados.
2) Coordinaciテウn de Security Operations
- Coordinar con SOC/CSIRT/IR (interno o tercerizado) para asegurar:
- continuidad 24/7 (si aplica),
- tiempos de respuesta y escalamiento,
- mejora de playbooks y runbooks.
- Alinear prioridades operativas con el perfil de amenazas y el riesgo del negocio.
- Supervisar el cumplimiento de SLA/OLA operativos de seguridad y gestionar planes de remediaciテウn cuando haya
desviaciones.
3) Integraciテウn y orquestaciテウn (Security Integration)
- Liderar la integraciテウn tテゥcnica y operativa de herramientas y flujos (ej. SIEM, SOAR, EDR/XDR, IAM, escテ。neres, DLP,
ITSM, CMDB).
- Asegurar que eventos, alertas,
tickets y evidencias fluyan de forma consistente entre plataformas (seguridad-IT
- negocio).
- Definir estテ。ndares de integraciテウn: normalizaciテウn de logs, taxonomテュa de alertas, severidades, enriquecimiento,
retenciテウn y trazabilidad.
- Coordinar pruebas de integraciテウn, ajustes en producciテウn y control de cambios
4) Resiliencia, continuidad y respuesta a incidentes
- Coordinar prテ。cticas de resiliencia operativa: preparaciテウn, recuperaciテウn, pruebas de continuidad y ejercicios (tabletop /
simulacros).
- Alinear capacidades de seguridad con planes de BCP/DRP (continuidad y recuperaciテウn) y requerimientos de auditorテュa.
- Participar/liderar la coordinaciテウn de incidentes mayores (seguridad) y post-mortems:
- anテ。lisis de causa raテュz,
- acciones correctivas y preventivas (CAPA),
- lecciones aprendidas y mejoras a controles.
5) Supervisiテウn de riesgo operativo y control
- Mantener visibilidad de riesgos operativos de ciberseguridad (vulnerabilidades crテュticas, deuda tテゥcnica, exposiciテウn,
controles faltantes).
- Asegurar que existan controles mテュnimos y su verificaciテウn: hardening, parches, configuraciテウn segura, monitoreo,
backups, MFA, logging, etc.
- Acompaテアar procesos de gestiテウn de vulnerabilidades: priorizaciテウn por riesgo, seguimiento, excepciones y cumplimiento
de remediaciテウn.
- Proveer insumos al CISO para comitテゥs de riesgo, auditorテュa, cumplimiento y decisiones de inversiテウn.
6) Gobierno,
proveedores y presupuesto operativo
- Gestionar proveedores (SOC MSSP, herramientas, consultorテュas), incluyendo desempeテアo, renovaciones, licencias y
cumplimiento contractual.
- Controlar presupuesto operativo del テ。rea (OPEX) relacionado a seguridad operativa e integraciテウn.
- Definir y mantener polテュticas/procedimientos operativos: operaciテウn de seguridad, escalamiento, evidencias, retenciテウn,
comunicaciテウn en incidentes.
Interfaces clave (stakeholders)
- Internos: CISO, SOC/CSIRT, Infraestructura, Operaciones TI, Arquitectura, DevOps/AppSec, Redes, Identidad (IAM),
Data/Plataformas, Riesgo/Compliance/Auditorテュa, Legal y Privacidad.
- Externos: MSSP/SOC, proveedores de tecnologテュa, consultores, auditores.
Entregables y mテゥtricas (KPIs sugeridos)
- Cumplimiento de roadmap (on-time / on-scope) y adopciテウn de capacidades.
- MTTD/MTTR (tiempo de detecciテウn y respuesta) y efectividad de playbooks.
- Reducciテウn de backlog de vulnerabilidades crテュticas y cumplimiento de SLAs de remediaciテウn.
- Cobertura de logging y calidad de detecciテウn (falsos positivos/negativos).
- Resultados de simulacros de continuidad/IR y cierre de acciones post-incidente.
- Cumplimiento de SLA/OLA con SOC/proveedores y disponibilidad de herramientas crテュticas.
**Requisitos / experiテェncia**
- 3-6+ aテアos en ciberseguridad o TI, con experiテェncia relevante en Security Operations, gestiテウn de entrega e integraciテウn.
- Conocimiento sテウlido de operaciテウn e integraciテウn de: SIEM/SOAR, EDR/XDR, IAM, ITSM, redes, logging, vuln mgmt.
- Experiテェncia en coordinaciテウn de incidentes, continuidad, resiliencia y trabajo con terceros (MSSP).
- Habilidades fuertes de gestiテウn: planificaciテウn, priorizaciテウn, seguimiento, comunicaciテウn ejecutiva, negociaciテウn.
Certificaciones deseables (ejemp
📌 Security Delivery & Integration Manager, (Ubicaciテウn Santa Fe) (Vasco de Quiroga)
🏢 Univision Communications
📍 Vasco de Quiroga