Descripción
Concentrix busca un **Arquitecto de Seguridad en la Nube (CSA)** experimentado especializado en **seguridad, identidad, cumplimiento normativo y protección de datos de Microsoft 365**, para liderar iniciativas de transformación de seguridad empresarial con clientes estratégicos.
El candidato ideal actuará como asesor técnico de confianza, ayudando a las organizaciones a adoptar y optimizar las cargas de trabajo de **seguridad y cumplimiento normativo de Microsoft 365 E5**, modernizar la gestión de identidades mediante **Microsoft Entra ID**, e implementar soluciones avanzadas de gobernanza, cumplimiento normativo y protección de la información con **Microsoft Purview**.
**Enfoque tecnológico:** Microsoft 365 E5, Microsoft Entra ID, Microsoft Purview, Microsoft Defender XDR, Cumplimiento normativo y seguridad de datos
**Responsabilidades clave**
========================
**Estrategia y arquitectura de seguridad de Microsoft 365**
---------------------------------------------------
* Diseñar arquitecturas de seguridad de Microsoft 365 a escala empresarial.
* Liderar iniciativas de modernización de la seguridad alineadas con los principios de confianza cero (Zero Trust).
* Realizar revisiones de arquitectura, evaluaciones de seguridad y talleres de análisis de riesgos.
* Elaborar hojas de ruta de seguridad y estrategias de transformación.
* Impulsar la adopción de las capacidades de seguridad y cumplimiento normativo de Microsoft 365 E5.
**Gestión de identidad y acceso (Entra ID)**
--------------------------------------------
* Diseñar e implementar soluciones de Microsoft Entra ID.
* Arquitecturar entornos híbridos de identidad que integren Active Directory y Entra ID.
* Implementar:
+ Acceso condicional
+ Autenticación multifactor (MFA)
+ Protección de identidad
+ Gestión de identidades privilegiadas (PIM)
+ Gobernanza de identidad
+ Revisiones de acceso
+ Flujos de trabajo del ciclo de vida
* Liderar programas de seguridad e innovación en materia de identidad.
* Apoyar a los clientes en su transición hacia estrategias de autenticación sin contraseñas.
**Microsoft Purview – Seguridad de datos y cumplimiento normativo**
---------------------------------------------------
Liderar la implementación y adopción de:
### **Protección de la información**
* Etiquetas de sensibilidad
* Etiquetado automático
* Políticas de cifrado
* Gestión de derechos
### **Prevención de pérdida de datos (DLP)**
* DLP en puntos finales
* DLP en Exchange
* DLP en Teams
* DLP en SharePoint y OneDrive
### **Gobernanza de datos**
* Gestión del ciclo de vida de los datos
* Gestión de registros
* Políticas de retención
* Etiquetas de retención
### **Riesgos e insider protection**
* Gestión de riesgos internos
* Protección adaptativa
* Cumplimiento normativo en comunicaciones
* Programas de mitigación de riesgos
### **Gestión del cumplimiento normativo**
* Manager de cumplimiento normativo
* Evaluaciones regulatorias
* Programas de auditoría
* Marcos para la recopilación de pruebas
### **eDiscovery e investigaciones**
* eDiscovery Estándar
* eDiscovery Premium
* Retención legal
* Conservación de registros
* Búsqueda de auditoría
**Integración de seguridad de Microsoft Defender**
-------------------------------------------
Integrar los controles de cumplimiento normativo y de identidad con:
* Microsoft Defender para puntos finales
* Microsoft Defender para identidad
* Microsoft Defender para Office 365
* Microsoft Defender para aplicaciones en la nube
* Defender XDR
Impulsar capacidades unificadas de operaciones de seguridad (SOC) y respuesta ante incidentes.
**Asesoramiento y consultoría para clientes**
-----------------------------------
* Actuar como asesor técnico principal para clientes estratégicos.
* Liderar talleres ejecutivos y técnicos.
* Presentar estrategias de seguridad a directivos (C-level) y líderes de TI.
* Apoyar a los consejos de gobernanza de seguridad de los clientes.
* Ofrecer recomendaciones orientadas a resultados comerciales.
**Cualificaciones requeridas**
===========================
* 10–15 años o más de experiencia en seguridad empresarial y gestión de identidades.
* Más de 5 años de experiencia trabajando con tecnologías de seguridad y cumplimiento normativo de Microsoft.
* Experiencia demostrable en la entrega de proyectos de transformación de Microsoft 365 E5.
* Experiencia liderando compromisos de arquitectura de seguridad empresarial.
* Excelentes habilidades de comunicación y gestión de partes interesadas.
* Experiencia presentando tanto a audiencias técnicas como ejecutivas.