Ciberseguridad OT/ICS specialist managing security for industrial control systems at Acuity. Working closely with cross-functional teams to implement security measures and compliance.
Responsibilities
Gobernanza de Seguridad: Apoyar el desarrollo de políticas de ICS y las iniciativas de mejora de procesos.
Riesgo y Cumplimiento: Realizar evaluaciones de riesgo y vulnerabilidad en ICS; identificar amenazas e implementar estrategias de mitigación.
Arquitectura e Implementación de Seguridad: Diseñar, implementar y mantener arquitecturas seguras para entornos de manufactura y distribución.
Endurecimiento de Sistemas y Gestión de Vulnerabilidades: Analizar hardware y software para identificar oportunidades de endurecimiento y apoyar en la priorización y remediación de vulnerabilidades.
Monitoreo y Respuesta a Incidentes: Monitorear entornos ICS, responder a incidentes, ejecutar planes de respuesta a incidentes (IR) y realizar investigaciones forenses.
Colaboración y Capacitación: Colaborar con los equipos de TI, ingeniería y operaciones para integrar mejores prácticas de seguridad.
Requirements
Bilingüe (español e inglés) y contar con carrera profesional terminada.
Conocimiento práctico de sistemas de control industrial (por ejemplo: DCS, PLCs, SCADA, etc.).
Sólido entendimiento de marcos de ciberseguridad para entornos ICS/OT (ISA-99/IEC 62443, NIST SP 800-82, CIS, etc.).
Conocimiento de mejores prácticas de seguridad en IT y OT, y comprensión práctica de sus diferencias.
Entendimiento de protocolos comunes en entornos ICS (por ejemplo: Ethernet/IP, CIP, Modbus, OPC, etc.) y topologías de red industrial (por ejemplo: anillo, estrella, etc.).
Familiaridad con tecnologías de seguridad en entornos ICS como firewalls, IDS, soluciones de seguridad en endpoints, sistemas de control de acceso y otras tecnologías relacionadas.
Sólido entendimiento de arquitectura de redes y principios de ciberseguridad.
Excelentes habilidades analíticas, de resolución de problemas y comunicación.
Capacidad para trabajar de manera independiente y como parte de un equipo multidisciplinario.
Benefits
Valoramos la diversidad y somos una organización que ofrece igualdad de oportunidades.
IT & Cloud Security Engineer at HARMAN leading Cloud Security strategy and risk governance initiatives. Working with cross - functional teams to enhance security posture and manage vendor relationships.
Cybersecurity Engineer assessing and designing Zero Trust Architecture for SSA. Focusing on gap analysis and implementation strategies across zero trust pillars and aligning with business processes.
Senior Cybersecurity Assessor conducting cybersecurity program assessments using NIST CSF and RMF principles. Identifying strengths and weaknesses while developing recommendations for improvement in the Agency’s cybersecurity posture.
Senior Cybersecurity Risk Advisor providing expert - level guidance to Agency’s CSRM Program Team and executives. Reviewing deliverables and ensuring alignment with federal guidance and best practices.
Mid - level SailPoint Identity Security Cloud Platform Specialist enhancing Identity and Access Management at Boeing. Collaborating on application onboarding and identity governance solutions for a transforming IAM ecosystem.
Security Guard ensuring safety and security at Lincoln Electric facility in Euclid, Ohio. Monitoring access control systems, alarm systems, and coordinating emergency responses effectively.
Cybersecurity & Data Security Junior Associate supporting organizations in data protection through risk assessments and policy development. Collaborating with teams for meaningful contributions in cybersecurity.
Senior Security Consultant delivering complex cybersecurity engagements for high - profile clients. Advising organizations on critical national infrastructure security and compliance.
Safety Specialist focused on fortifying safety culture through engineering and efficiency measures. Managing compliance and conducting training in a hybrid work setting.
Manufacturing Security Specialist ensuring safe and secure satellite manufacturing at ICEYE. Focused on protecting facilities, production, and sensitive information from threats.