Ir al contenido

Gerente sénior de seguridad de la información

UtilityInnovation Jornada completa Ingeniería Teletrabajo

Resumen del puesto

Las funciones principales del gerente sénior de seguridad de la información consisten en gestionar las funciones clave y los servicios de apoyo que forman parte integral del programa más amplio destinado a asegurar y proteger nuestra plataforma GridSure. GridSure es la plataforma de ingeniería, operaciones, mantenimiento y despacho remotos de UIG, y la utilizan los clientes de servicios públicos, energía, microrredes y centros de datos de UIG. La implementación y gestión de un programa sólido para garantizar el cumplimiento de los requisitos normativos y de los clientes es un esfuerzo multifuncional que requiere un gerente con experiencia y exigirá conocimientos especializados en seguridad de la información, junto con excelentes habilidades de comunicación.

El director sénior trabajará de forma interdepartamental con los equipos de ingeniería, TI, jurídico, de producto, de RR. HH. y de cadena de suministro. Como autoridad técnica en ciberseguridad, este puesto es responsable de definir y mantener la arquitectura de referencia, las políticas, las normas y las directrices de TI/TO. Trabajará en estrecha colaboración con los equipos de ingeniería para llevar los equipos de GridSure desde el concepto hasta el diseño inicial, la producción y a lo largo de todo el ciclo de vida del producto. El Gerente Senior de Seguridad de la Información reportará al Vicepresidente de Ingeniería.

Responsabilidades clave

  • Diseñar, desarrollar y mantener políticas y controles de seguridad de TI/TO
  • Orientar las actividades relacionadas con el cumplimiento de marcos de ciberseguridad como NIST CSF, NERC CIP y otros, según corresponda, para satisfacer los requisitos de los clientes
  • Elaborar y mantener inventarios de activos de OT, así como el conocimiento y la documentación generales de la arquitectura de OT de EE. UU. e internacional
  • Realizar análisis de la arquitectura y la infraestructura de los sistemas de control de GridSure (PLC/SCADA/DCS/IIoT/relés de protección) en el contexto de la ciberseguridad
  • Identificar, evaluar e informar sobre el panorama general de riesgos de ciberseguridad de la OT en EE. UU. y a nivel internacional
  • Realizar evaluaciones periódicas de vulnerabilidades para evaluar los riesgos cibernéticos del entorno de la OT, incluyendo la colaboración con las partes interesadas y la puntuación del rendimiento
  • Desarrollar comunicaciones claras, bien redactadas y concisas para los empleados de UIG con recomendaciones oportunas y adecuadas para responder a las amenazas de seguridad y cumplimiento, vulnerabilidades y otros riesgos
  • Actuar como experto en la materia para la seguridad de la plataforma GridSure, los sistemas, la postura de riesgo y la ciberresiliencia●
  • Mantener el conocimiento y la conciencia de las amenazas actuales y emergentes y los vectores de ataque en el entorno OT, y recomendar y desarrollar controles eficaces para detectar y proteger contra esos riesgos
  • Resumir datos e informar sobre los resultados de las pruebas
  • Ayudar a implementar, mantener y dar soporte a las redes GridSure utilizadas para supervisar, analizar y controlar
  • Garantizar el cumplimiento de los calendarios y las fechas clave
  • Proporcionar coordinación y documentación a los equipos internos de UIG
  • Demostrar un esfuerzo continuo por mejorar las operaciones, reducir los tiempos de respuesta, optimizar los procesos de trabajo y colaborar de forma conjunta para proporcionar diseños de ingeniería de calidad
  • Comunicarse oralmente en inglés con ingenieros, delineantes, y de fabricación por teléfono y en persona
  • El candidato debe ser un gran colaborador y contribuyente
  • Asumir las tareas de soporte a nivel de programa

Requisitos

  • Licenciatura en Ingeniería, Informática, Ciberseguridad, Física o un
  • campo técnico relacionado de una universidad acreditada
  • Más de 10 años de experiencia en ciberseguridad e integración SCADA
  • Experiencia en Energía y Servicios Públicos
  • Habilidades demostradas de liderazgo e influencia
  • Experiencia previa en gestión de vulnerabilidades y cumplimiento normativo
  • Disponibilidad para viajar hasta un 25 % del año

Conocimientos, habilidades y aptitudes

  • Experiencia trabajando y dirigiendo un Centro de Operaciones de Seguridad 24/7/365
  • Experiencia en la gestión de procesos de respuesta a incidentes, tanto a gran como a pequeña escala
  • Capacidad para comunicarse de forma eficaz con personal tanto técnico como
  • Dominio de la suite Microsoft Office
  • Experiencia con herramientas de ciberseguridad
  • Ayudar ocasionalmente a mover materiales y equipos que pesen unos 18 kg
  • Destreza manual para manejar equipos digitales, incluidos ordenadores y controladores de máquinas
  • Exposición ocasional y necesidad de trabajar en entornos de pruebas eléctricas y otros procesos industriales

Solicitar este puesto Gerente sénior de seguridad de la información