El puesto de IBM Security está destinado a personas con experiencia en servicios profesionales que buscan la oportunidad de formar parte de un grupo de servicios de consultoría de seguridad diverso y experto. Nuestro equipo de entrega de seguridad es responsable de realizar evaluaciones integrales de seguridad de la información, diseñar soluciones para los clientes para ayudar a abordar los problemas de seguridad descubiertos durante las evaluaciones y ayudar a implementar soluciones de tecnología de seguridad y servicios de seguridad gestionados para mejorar la postura de seguridad de nuestros clientes.
Los consultores de IBM Security son responsables de liderar y proporcionar la gestión general de proyectos y compromisos para estos diversos contratos de servicios. Se espera que los consultores de seguridad tengan excelentes habilidades de comunicación escrita y verbal, la capacidad de trabajar de forma independiente con una supervisión mínima y exhibir una conducta comercial profesional en todo momento.
Principales responsabilidades:
- Tener una fuerte interacción con las áreas clave de los clientes y dentro de la empresa.
- Controlar y gestionar los SLA de los contratos.
- Liderar la perspectiva técnica para la seguridad de los datos.
- Gestión y operación de herramientas de seguridad de datos como Guardium.
- Instalación y configuración de agentes.
- Gestión de procesos de herramientas de seguridad de datos.
• Experiencia en la instalación y configuración de IBM Guardium, incluyendo la creación de entornos de prueba y la integración con bases de datos y sistemas.
• Capacidad para diseñar, configurar e implementar políticas de seguridad en Guardium, como la protección contra accesos no autorizados, la auditoría de usuarios privilegiados, y la monitorización de la actividad en bases de datos.
• Habilidad para gestionar roles y permisos dentro de Guardium, garantizando que solo los usuarios autorizados tengan acceso a datos sensibles o funciones administrativas.
• Capacidad para generar reportes de cumplimiento normativo usando Guardium.
• Capacidad para crear y personalizar políticas de seguridad basadas en reglas dentro de Guardium, como reglas de auditoría de acceso a bases de datos, detección de actividades sospechosas, y políticas de protección de datos.
• Habilidad para identificar y definir políticas que se enfoquen en las áreas más críticas de la seguridad, como la protección de datos confidenciales, usuarios con acceso privilegiado y cambios en configuraciones de seguridad.
• Implementación de políticas que limiten el acceso a la base de datos basado en los roles de los usuarios, asegurando que el principio de “mínimo privilegio” sea aplicado.
• Capacidad para monitorear actividades en tiempo real dentro de IBM Guardium, detectando accesos anómalos o comportamientos sospechosos que puedan indicar un posible ataque o compromiso de seguridad.
• Habilidad para configurar alertas automatizadas en función de las políticas de seguridad configuradas, como la detección de actividades fuera de horario, intentos fallidos de inicio de sesión o acceso a datos sensibles.
• Experiencia en la investigación y respuesta rápida a alertas generadas por Guardium, incluyendo la evaluación de la severidad de las alertas y la implementación de medidas de mitigación.
• Entendimiento profundo de bases de datos relacionales y no relacionales como Oracle, SQL Server, MySQL, PostgreSQL, y MongoDB para configurar adecuadamente las políticas de auditoría y protección en Guardium.
• Conocimiento en la configuración de automatización para la generación de reportes y alertas periódicas basadas en los eventos monitoreados por Guardium, optimizando el tiempo y la eficiencia en el monitoreo continuo.
• Capacidad para trabajar en conjunto con administradores de bases de datos (DBAs) y equipos de seguridad para asegurar que las políticas implementadas no afecten el rendimiento, y para coordinar la respuesta a incidentes.
• Habilidad para documentar adecuadamente las políticas de seguridad, configuraciones y procedimientos operativos relacionados con Guardium, asegurando que todo el equipo esté alineado y que los cambios sean fáciles de auditar.
• Conocimiento para integrar Guardium con herramientas SIEM (como QRadar) para correlacionar eventos y generar alertas en conjunto con otros sistemas de seguridad.