




Resumen: Como Ingeniero Senior de Ciberseguridad, desempeñarás un papel fundamental en el diseño, adopción y optimización de la pila global de seguridad perimetral de Roche, centrándote en arquitecturas robustas y de alta disponibilidad. Aspectos destacados: 1. Liderar la implementación integral de firewalls de próxima generación 2. Diseñar e implementar soluciones ZTNA para un acceso granular 3. Desarrollar controles de seguridad nativos en la nube en entornos multi-nube En Roche puedes ser tú mismo y tus cualidades únicas serán valoradas. Nuestra cultura fomenta la expresión personal, el diálogo abierto y conexiones auténticas. Aquí serás apreciado, aceptado y respetado por lo que eres. Esto crea un entorno en el que puedes crecer tanto personal como profesionalmente. Juntos queremos prevenir, detener y curar enfermedades, y garantizar que todas las personas tengan acceso a la atención sanitaria —hoy y en el futuro. Únete a Roche, donde cada voz cuenta. El puesto Descripción del área El producto de seguridad de red y perímetro hace que la conectividad de Roche sea accesible y segura mediante procesos accionables y basados en políticas. Las capacidades que ofrecemos permiten a Roche identificar, inspeccionar y mitigar riesgos basados en la red, gestionar el cumplimiento normativo y supervisar el tráfico de salida y entrada en todas las capas. Nuestras soluciones se implementan principalmente mediante plataformas de seguridad de vanguardia y orquestación automatizada. Colaboramos estrechamente con los equipos de Nube, Infraestructura y Respuesta ante Incidentes para brindar visibilidad empresarial sobre la postura de seguridad de la red de Roche. Trabajarás dentro del área de Producto de Seguridad de Red. Esta área es responsable de la entrega integral de soluciones: diseñar, construir y mantener las tecnologías que protegen las redes y la conexión a Internet de Roche, ya sea en instalaciones propias o en la nube. Esto incluye la mejora continua de capacidades como la pila de seguridad de Internet, la protección contra ataques DDoS, la conectividad sitio-a-sitio (VPN), el control de acceso a la red y la inspección profunda de paquetes, para mantenernos siempre un paso adelante frente a un panorama de amenazas en constante evolución. Descripción del puesto Como Ingeniero Senior de Ciberseguridad (Defensa Perimetral), desempeñarás un papel clave en el ciclo de vida integral de nuestros productos de seguridad perimetral y en la nube. Tu principal enfoque será el diseño global, la adopción y la optimización de nuestra pila de seguridad perimetral, incluidos los firewalls de próxima generación (NGFW), la mitigación de ataques DDoS y el acceso seguro basado en Zero Trust (ZTNA). Eres un «implementador» técnico encargado de diseñar arquitecturas robustas y de alta disponibilidad que protejan nuestra red global frente a amenazas externas, al tiempo que permiten un acceso seguro y fluido a entornos multi-nube. Aplicando una mentalidad centrada en la «automatización primero», transformarás los controles perimetrales tradicionales en servicios de seguridad escalables y basados en código, asegurando que los límites digitales de Roche permanezcan resilientes ante un panorama de amenazas en constante evolución. Responsabilidades del puesto 1\. Arquitectura e ingeniería perimetral * Dominio de la defensa perimetral: liderar la implementación integral, configuración y mantenimiento de firewalls de próxima generación (Palo Alto, Fortinet), garantizando alta disponibilidad (activo/activo y activo/pasivo) y un rendimiento óptimo de inspección en todos los puntos de entrada globales. * Transición hacia Zero Trust: diseñar e implementar soluciones ZTNA para ir más allá de las VPN heredadas, centrándose en un acceso granular a nivel de aplicación y en políticas de seguridad conscientes de la identidad. * Seguridad de red multi-nube: desarrollar y gestionar controles de seguridad nativos en la nube dentro de AWS, Azure y GCP, asegurando una postura de seguridad coherente en entornos híbridos y multi-nube. * Mitigación de ataques DDoS y amenazas: diseñar y perfeccionar estrategias de protección contra DDoS y políticas automatizadas de prevención de amenazas (descifrado SSL, IPS/IDS) para proteger la infraestructura crítica frente a ataques externos sofisticados. 2\. Ciclo de vida y evolución del producto * Gobernanza del ciclo de vida: supervisar la entrega de soluciones perimetrales desde el diseño inicial hasta la construcción, la implantación global y la optimización continua, asegurando que todos los controles de seguridad sean fiables, escalables y estén debidamente documentados. * Innovación perimetral: identificar proactivamente tendencias emergentes en computación perimetral y SASE (Secure Access Service Edge) para orientar la hoja de ruta del producto y mantener una ventaja competitiva en la defensa de redes. 3\. Excelencia operativa y visibilidad * Expertise técnico como especialista: actuar como ingeniero principal en casos complejos de escalación de seguridad de red, realizando análisis profundo de paquetes e investigaciones de causa raíz para implementar correcciones arquitectónicas a largo plazo. * Observabilidad de la seguridad: desarrollar paneles avanzados de monitoreo y telemetría que ofrezcan visibilidad en tiempo real de los patrones de tráfico perimetral, las superficies de ataque y el estado de la pila de seguridad. * Automatización y orquestación: gestionar las políticas de seguridad como código, mejorando continuamente los flujos de trabajo automatizados y la orquestación entre plataformas para eliminar fricciones manuales, reducir la carga operativa y garantizar una aplicación consistente y de alta velocidad de los controles de seguridad. * Autoservicio y habilitación: construir y mantener flujos de trabajo automatizados y APIs que permitan a los equipos internos de desarrollo consumir de forma autónoma y segura los servicios de seguridad perimetral (por ejemplo, solicitudes automatizadas de reglas de firewall). * Disponibilidad para turnos de guardia: estar disponible para soporte en turnos rotativos de guardia, asegurando la disponibilidad continua y la integridad de los servicios globales de seguridad perimetral. Requisitos Formación / Experiencia * Formación académica: título universitario en Ciencias de la Computación, Ingeniería de Software, Seguridad de la Información o campo técnico afín. * Dominio de la seguridad perimetral: al menos 5 años de experiencia práctica en el diseño y gestión de entornos empresariales de firewall (específicamente Palo Alto y/o Fortinet). * Experiencia en seguridad en la nube: trayectoria comprobada en la implementación de controles de seguridad de red en al menos dos proveedores principales de nube (AWS, Azure o GCP). * Experiencia en seguridad y revisión perimetral: trayectoria comprobada en la configuración y mantenimiento de firewalls de próxima generación (NGFW) de Palo Alto, incluyendo inspección TLS, identificación de usuarios, WildFire, prevención de amenazas, filtrado de URL y GlobalProtect. * Ingeniería de automatización: experiencia comprobada utilizando Ansible, Terraform o Python para gestionar infraestructuras de seguridad de red a escala. * Infraestructura a gran escala: experiencia gestionando controles de seguridad en entornos complejos y globales que involucran miles de perfiles diversos de dispositivos (IoT, médicos, corporativos). * Sector regulado: experiencia laboral en entornos altamente regulados (por ejemplo, farmacéutico, sanitario o financiero) constituye un valor añadido significativo. Habilidades técnicas * Experto en NGFW: conocimientos expertos de las plataformas Palo Alto y/o Fortinet, incluida la prevención avanzada de amenazas, el descifrado SSL y el diseño de alta disponibilidad. * Mitigación de ataques DDoS: experiencia gestionando servicios especializados de protección contra DDoS (por ejemplo, Akamai, Cloudflare o F5). * ZTNA y acceso remoto: dominio de arquitecturas modernas de Zero Trust y marcos SASE (por ejemplo, Zscaler, Prisma Access). * Redes multi-nube: sólida comprensión de componentes de redes en la nube (VPC, VNET, puertas de enlace de tránsito, firewalls en la nube). * Fundamentos de redes: comprensión profunda de protocolos fundamentales (BGP, OSPF, DNS, TLS/SSL) y su interacción con la aplicación de controles de seguridad. **Las siguientes habilidades se considerarán un valor añadido:** * Certificaciones de fabricantes: Fortinet NSE o Palo Alto Networks PCNSA * PCNSE o Cisco CCNP Security * Certificación en ciberseguridad: CISSP * Infraestructura como código (IaC): dominio de Terraform y GitHub para mantener configuraciones de seguridad reproducibles y controladas por versiones. * Programación e integración: sólidas habilidades en Python o Go para crear integraciones personalizadas mediante API entre plataformas de seguridad y herramientas internas de orquestación. * Mitigación de ataques DDoS: experiencia gestionando servicios especializados de protección contra DDoS (por ejemplo, Akamai, Cloudflare o F5). * Marcos de gobernanza: familiaridad con NIST, ISO 27001 y principios de datos FAIR. Habilidades de liderazgo * Comunicación: capacidad sólida para generar confianza con expertos en redes e infraestructura y explicar conceptos complejos de políticas de seguridad a partes interesadas no técnicas. * Innovación y curiosidad: pasión incansable por anticiparse a los actores maliciosos mediante la investigación de tendencias emergentes en seguridad de redes y técnicas automatizadas de aplicación de controles. * Capacidad para prosperar en la ambigüedad: habilidad para navegar la complejidad global y generar claridad al traducir requisitos de seguridad de alto nivel en políticas de red funcionales. * Iniciativa propia: capacidad comprobada para gestionar flujos de trabajo técnicos desde la concepción hasta la producción con mínima supervisión, asumiendo la responsabilidad total del ciclo de vida del producto de Defensa Perimetral. Requisitos adicionales * Capacidad demostrada para mentorizar colegas con menos experiencia y brindar orientación sobre mejores prácticas y técnicas de análisis en ciberseguridad * Fuertes habilidades de facilitación, comunicación y resolución de conflictos para garantizar la alineación entre múltiples equipos de producto y redes complejas de partes interesadas * Habilidades demostradas de relación interpersonal, colaboración y compromiso con la excelencia operativa Quiénes somos Un futuro más saludable nos impulsa a innovar. Más de 100.000 empleados en todo el mundo trabajan juntos para lograr avances científicos y garantizar que todas las personas tengan acceso a la atención sanitaria —hoy y para las generaciones futuras. Gracias a nuestro compromiso, más de 26 millones de personas reciben tratamiento con nuestros medicamentos y se realizan más de 30.000 millones de pruebas con nuestros productos diagnósticos. Nos animamos mutuamente a explorar nuevas posibilidades, fomentar la creatividad y establecer objetivos ambiciosos para ofrecer soluciones sanitarias transformadoras. Juntos podemos forjar un futuro más saludable. Roche es un empleador que promueve la igualdad de oportunidades.


