Definir la Estrategia, Gobernanza y Directrices de OT; identificar y evaluar las brechas de seguridad en los Sistemas de Control Industrial (ICS), impulsando posteriormente el diseño e implementación de soluciones para mitigar la exposición a riesgos de seguridad en las instalaciones. El rol proporcionará capacidades de ciberseguridad IoT/OT a las prácticas de seguridad existentes.
Rol
Estrategia, Gobernanza y Directrices de OT
Definir directrices y estrategias, y adaptar las políticas y procedimientos regionales para la correcta gobernanza de la gestión de riesgos de OT, considerando las necesidades regionales en términos de OT y asegurando la adaptación si es necesario.
Establecer los principios de Seguridad de la Información a lo largo de su Programa de Tecnología Operativa (OT).
Definir y desarrollar la metodología de evaluación de seguridad de OT.
Gestionar el Control de Inventario y la Gestión del Sistema, asegurando el acceso lógico correcto a estos activos.
Realizar el análisis de la Arquitectura e Infraestructura de los Sistemas de Control Industrial (SCADA / DCS / IIoT) en términos de ciberseguridad.
Diseñar soluciones de ciberseguridad para Sistemas de Control Industrial.
Colaborar con diferentes áreas para garantizar la conciencia y campañas de capacitación.
Desarrollar Marcos de Control de ICS, basados en las mejores prácticas de la industria, así como en estándares internacionales y nacionales aplicables.
Seguimiento de los Gerentes de Instalaciones de OT
Hacer seguimiento de la ciberseguridad de OT en diferentes instalaciones/plantas a través de los Gerentes de Instalaciones y reportar al CISO de Europa.
Analizar la información proporcionada por los diferentes gerentes de instalaciones y crear informes agregados para visualizar el estado de OT en Europa.
Registrar y recopilar evidencias en caso de un incidente de OT y clasificar el incidente según su gravedad.
Evaluación de Riesgos y Reporte al CISO
Definir y monitorear las amenazas, vulnerabilidades y riesgos relacionados con OT.
Definir métricas de OT y establecer una visión consolidada del estado de OT para una correcta gestión y monitoreo de riesgos.
Reportar riesgos y el estado de OT al CISO de Europa.
Escalar, responder y comunicar los incidentes de Seguridad de OT.
Seguridad de la Red
Diseñar una infraestructura de telecomunicaciones segura, incluyendo protocolos de red, mecanismos de cifrado y tecnologías de transmisión (por ejemplo, VPN, TLS, IPsec) para proteger los datos en tránsito.
Realizar evaluaciones y auditorías de seguridad regulares de los sistemas y protocolos de telecomunicaciones para identificar vulnerabilidades y asegurar el cumplimiento de los estándares de la industria y los requisitos regulatorios.
Implementar funciones de seguridad y redes basadas en la nube, como gateways web seguros (SWG), agentes de seguridad de acceso a la nube (CASB), firewall como servicio (FWaaS) y SD-WAN seguro, para hacer cumplir políticas y controles de seguridad consistentes en todos los bordes.
Requisitos
3+ años de experiencia multidisciplinaria en Seguridad de la Información, Tecnología de la Información o Ciberseguridad en Tecnología Operativa.
Deseable: Certificaciones de seguridad independientes de proveedores (por ejemplo, ISA, CISA, CRISC, CISSP, CEH, ...).
Deseable: Comprensión de las mejores prácticas comunes, marcos y regulaciones (NIST 800-53, ISO 27001, ISA99/IEC62443, etc.).
Comprensión de entornos y componentes de Seguridad OT e IoT, tales como PLC, SCADA, redes, firewalls, Modelo Purdue, etc.
Deseable: Experiencia trabajando con soluciones de seguridad para ICS/SCADA y sistemas de control industrial.
Deseable: Comprensión de las tendencias y amenazas actuales y emergentes derivadas de IoT.
Historial demostrado de entrega eficiente y escalada con equipos pequeños, asumiendo y proporcionando entregables con recursos limitados, incluyendo la creación de capacidades desde cero.
Experiencia en la revisión de contratos relacionados con proveedores.
3+ años de experiencia coordinando proyectos y equipos (proveedores, suministradores, vendedores, equipos internos, etc.).
Experiencia creando presentaciones técnicas y no técnicas para mostrar el estado de los proyectos y tableros de control.
3+ años de experiencia implementando y gestionando soluciones de ciberseguridad, comprensión de las estructuras SOC, SLA y procesos de escalación.