Descripción del puesto:
MISIÓN
Dependiendo del área de seguridad de infraestructuras, es responsable de liderar, coordinar y asegurar la correcta implantación y operación de las soluciones tecnológicas de ciberseguridad dentro de la organización. Su misión es garantizar la protección de los sistemas, infraestructuras y datos mediante el uso adecuado de herramientas de seguridad, alineando la ejecución técnica con las políticas corporativas y los objetivos de negocio.
Actúa como nexo entre equipos técnicos, seguridad corporativa, proveedores y áreas de negocio, asegurando la eficacia y evolución de las capacidades de seguridad.
Asimismo, participará en los proyectos del Plan de Transformación como Jefe de proyecto, It-Lead o recurso de apoyo.
RESPONSABILIDADES DEL PUESTO
Coordinación técnica de plataformas de seguridad
- Supervisar la implantación, configuración y evolución de herramientas de seguridad (IAM, PAM, EDR, XDR, etc.).
- Garantizar la integración entre soluciones de seguridad y sistemas corporativos.
Gestión de operación de seguridad
- Coordinar la operación diaria de las tecnologías de seguridad.
- Supervisar el correcto funcionamiento, disponibilidad y rendimiento de las plataformas.
- Definir procedimientos operativos y asegurar su cumplimiento.
Gestión de incidencias y vulnerabilidades
- Coordinar la resolución de incidencias de seguridad.
- Supervisar la gestión de vulnerabilidades (scanning, priorización y remediación).
- Colaborar con el SOC en la respuesta a incidentes.
Evolución tecnológica y mejora continua
- Identificar oportunidades de mejora en herramientas y procesos de seguridad.
- Liderar iniciativas de implantación, actualización o migración tecnológica.
- Evaluar nuevas soluciones del mercado (innovación en ciberseguridad).
Gestión de proveedores
- Coordinar servicios gestionados de seguridad.
- Supervisar cumplimiento de SLAs/KPIs.
- Participar en procesos de selección y evaluación de proveedores.
Cumplimiento y auditoría
- Asegurar el cumplimiento de normativas y estándares.
- Participar en auditorías técnicas y regulatorias.
- Generar evidencias y documentación de control.
Gobernanza y reporting
- Elaborar informes técnicos y ejecutivos sobre el estado de la seguridad.
- Definir y monitorizar indicadores de servicio (KPIs).
- Reportar a responsables de seguridad o IT.
Experiencia deseada:
- Entre 5 y 10 años de experiencia.
- Experiencia previa en:
* Seguridad IT / Ciberseguridad
* Coordinación de áreas técnicas y servicios gestionados
* Administración de sistemas o infraestructuras
* Operación de herramientas de seguridad
Conocimientos Requeridos:
- Ingeniería superior o ingeniería técnica o similar.
- Obligatorios
- Herramientas Access Manager como ADFS, EntraID y Red Hat SSO
- Administración avanzada de plataformas y tecnologías: Active Directory (AD), LDAP, Microsoft Entra ID (Azure AD),
- Implantación y evolución de herramientas IAM/IGA (NetIQ, SailPoint, etc.).
- Integración de sistemas y aplicaciones mediante SSO (SAML, OAuth, OpenID Connect).
- Sincronización de identidades (AD Connect, federación, sincronizaciones LDAP).
- Gestión de entornos híbridos (on-premise + cloud).
- Seguridad de identidades y accesos (IAM cloud)
- Inglés nivel medio
- Deseables
- Administración avanzada de soluciones PAM. Cyberark.
- Experiencia en gestión de secretos y certificados. Desarrollo e implantación de casos de uso. Administración y mantenimiento de herramientas.
- Uso de herramientas como Azure Key Vault u otros vaults.
- Custodia, rotación y control de credenciales, certificados y claves
- Experiencia en la gestión de plataformas EDR/XDR:
- Administración de soluciones Trend Micro (Vision One, Apex One, Deep Security o equivalentes).
- Configuración de políticas de seguridad para endpoints, servidores y cargas cloud.
- Integración con SIEM o plataformas de monitorización (ej. Sentinel, Splunk).
Competencias críticas:
- Capacidad de coordinación técnica y liderazgo transversal
- Enfoque operativo y orientado a resultados
- Análisis y resolución de problemas complejos
- Comunicación con equipos técnicos y de negocio
- Planificación y gestión de múltiples iniciativas
En SANTA LUCIA S.A,CªSEGUROS trabajamos por garantizar una igualdad de oportunidades real y efectiva que nos permita promover el desarrollo profesional y la diversidad laboral, en línea con nuestro compromiso con el ODS 5 (Igualdad de Oportunidades) de la Agenda 2030 de Naciones Unidas.