Excited to grow your career?
BBVA is a global company with more than 160 years of history that operates in more than 25 countries where we serve more than 80 million customers. We are more than 121,000 professionals working in multidisciplinary teams with profiles as diverse as financiers, legal experts, data scientists, developers, engineers and designers.
About the job:
¿Te entusiasma hacer crecer tu carrera?
BBVA es una compañía global con más de 160 años de historia que opera en más de 25 países, donde damos servicio a más de 80 millones de clientes. Somos más de 121.000 profesionales trabajando en equipos multidisciplinares con perfiles tan diversos como financieros, expertos legales, científicos de datos, desarrolladores, ingenieros y diseñadores.
Responsabilidades
- Identificar y evaluar vulnerabilidades en los sistemas y comunicaciones de la empresa, proponiendo soluciones efectivas para minimizar riesgos y proteger los servicios críticos y no críticos del negocio.
- Seguir directivas de controles CISO y realizar análisis de tráfico de red, accesos y procedural de seguridad, contribuyendo al cumplimiento de normativas, regulaciones y observaciones de auditoría.
- Realizar seguimiento de controles de Hardening CIS en plataformas, sistemas y Active Directory.
- Garantizar la calidad y documentación de los entregables, incluyendo la generación y mantenimiento de mapas de topología e inventario de soluciones para los proyectos de seguridad de la gerencia.
- Implementar frameworks de mitigación y agentes de seguridad, planificar estrategias para abordar vulnerabilidades y coordinar acciones con distintos sectores del negocio.
- Elaborar informes, presentaciones ejecutivas y reportes de alto impacto utilizando Looker Studio u otras herramientas de BI, gestionando grandes volúmenes de datos, scripts (PowerShell, Python), tableros e integraciones programáticas.
- Reportar directamente al Head of Security I&O de Argentina y colaborar activamente con el equipo en el análisis forense, el monitoreo y registro de aplicativos en SIEM.
- Mantener una actitud proactiva y metódica, con atención al detalle y capacidad analítica para anticipar y resolver incidentes de seguridad.
Requisitos
- Estudiante o graduado/a de carreras de sistemas.
- Experiencia mínima de 2 años en posiciones similares de ciberseguridad.
- Manejo avanzado de Qualys, Nexus, OWASP, Burp Suite, Sentinel 1, proxys, firewalls, VPN, antivirus, parcheo de sistemas, escaneos de red y protocolos de networking.
- Experiencia en administración avanzada de sistemas Linux y Windows.
- Experiencia y conocimientos en frameworks y estándares de seguridad: NIST, Mitre ATT&CK, ISO 27001, Normas BCRA.
- Conocimiento de herramientas SIEM para monitoreo y análisis forense. Como el control de nuevos equipos a ser registrados en la herramienta.
- Experiencia con herramientas como REMEDY CMDB, HELIX Incidentes/Problemas/Cambios, Cisco Kenna, FireEye, EPO Trellix, Akamai, WSUS, Satellite, entre otros.
- Amplio conocimiento en JIRA, Google Workspace (apps script / python) y Looker Studio.
- Conocimientos avanzados en scripting, automatizaciones y tableros BI.
- Alto conocimiento en redes, comunicaciones y controles de acceso.
Deseable / Valoramos
- Manejo de Suite Google Workspace, funciones y scripting en Google Sheets.
- Experiencia con ChatGPT, Google Gemini y herramientas de IA.
- Participación en la resolución de casos detectados por los equipos de Red Team, Pentesting, Hound y Ethical Hacking. Reportando en informes el estado de mitigaciones y demás datos o evidencias.
- Habilidades para la elaboración de informes ejecutivos y presentaciones de alto alcance técnico.
- Capacidad de análisis de datos y manejo de grandes volúmenes de información.
- Conocimiento de manejo de Proyectos TI. Seguimiento y elaboración de documentación funcional, para los principales Proyectos de Seguridad, velando por la completitud de planes, con su seguimiento de estado y/o situación. A cada cierre, realización de pruebas sobre funcionamiento óptimo de los entregables.
- Control de Normas y Procedimientos para acoplar o regularizar en el área I&O. Atención de Auditorías locales/globales o del propio BCRA.
Skills:
Banking