Descripción de Cargo : Oficial de Seguridad de la Información (OSI) OperativoI. Misión del RolEl OSI Operativo debe ser responsable de la ejecución técnica diaria de las políticas de ciberseguridad, asegurando la protección táctica de los activos de la organización. Su misión principal es mantener, operar y optimizar las plataformas de seguridad defensiva, realizar la gestión activa de incidentes y vulnerabilidades, y ejecutar pruebas de seguridad ofensiva.II. Responsabilidades Principal (Foco Operativo y Técnico)A. Seguridad Defensiva y SOC (Blue Team)Operación de Plataformas : Administrar, configurar y optimizar el rendimiento de las herramientas de seguridad perimetral y de detección (SIEM, EDR / XDR, SOAR, Firewalls). Monitorización y Respuesta : Realizar la caza de amenazas (Threat Hunting) de forma proactiva, analizando logs y alertas para identificar actividades maliciosas no detectadas por las reglas estándar.Gestión de Incidentes : Ejecutar los procedimientos de respuesta a incidentes (CSIRT) para la contención, erradicación y recuperación de sistemas. Realizar análisis forense digital (DFIR) básico en endpoints comprometidos.B. Gestión de Vulnerabilidades y HardeningVulnerability Management : Ejecutar escaneos periódicos de vulnerabilidades (ej. Nessus, Qualys), analizar los resultados y coordinar con los equipos de IT para la priorización y aplicación de parches.Hardening de Sistemas : Aplicar y validar configuraciones de seguridad (hardening) en servidores (Linux / Windows), bases de datos y equipos de red, utilizando CIS Benchmarks como estándar.Seguridad Cloud Operacional : Implementar y mantener controles de seguridad en entornos cloud (AWS / Azure), centrándose en la gestión de identidad y acceso (IAM / PAM) y el monitoreo de la postura (CSPM). C. Seguridad Ofensiva y AuditoríaPentesting Táctico : Ejecutar pruebas de penetración a nivel de aplicación (OWASP Top 10) y red para identificar debilidades antes que los atacantes.Revisión de Seguridad : Auditar configuraciones de equipos, reglas de firewall y código fuente para asegurar el cumplimiento de las políticas internas de seguridad.Ingeniería Social : Ejecutar y analizar resultados de campañas de phishing simulado para medir y mejorar la concienciación de los usuarios.
#J-18808-Ljbffr
Especialista En Ciberseguridad • Talca, Región del Maule, Chile