Descripción
En Roche puedes ser completamente tú mismo y ser valorado por tus cualidades únicas. Nuestra cultura fomenta la expresión personal, el diálogo abierto y conexiones genuinas. Aquí serás apreciado, aceptado y respetado por lo que eres. Esto crea un entorno en el que puedes crecer tanto personal como profesionalmente. Juntos queremos prevenir, detener y curar enfermedades, y garantizar que todas las personas tengan acceso a la atención sanitaria —hoy y en el futuro. Únete a Roche, donde cada voz cuenta.
El puesto
El Ingeniero Senior de Seguridad desempeña un papel fundamental para proteger los sistemas y redes de fabricación de Roche contra amenazas cibernéticas. Esta función es responsable del soporte local en arquitectura e ingeniería, ayudando a los propietarios de sistemas y administradores a mantener su entorno de fabricación actualizado con los más recientes estándares, líneas base y mejores prácticas industriales de ciberseguridad de fabricación de Roche.
* Participar en revisiones técnicas de diseño, integración, pruebas y actividades de documentación relacionadas con nuevos sistemas OT y/o cambios en sistemas o infraestructuras de fabricación existentes
* Apoyar el desarrollo de estándares y líneas base de ciberseguridad de fabricación y al Asesor de Ciberseguridad OT durante la fase de planificación del sistema OT y el proceso de evaluación de riesgos del sistema OT
* Aprovechar aceleradores de IA seguros y compatibles con las políticas corporativas, así como plataformas empresariales listas para uso, para automatizar el análisis rutinario de registros, la creación de scripts y la modelización de amenazas, reduciendo eficazmente los tiempos de respuesta defensiva ante amenazas cibernéticas a velocidad máquina.
* Asesorar a los propietarios de sistemas en la selección de medidas de seguridad adecuadas para mitigar riesgos
* Coordinar los servicios y actividades OT prestados por proveedores
* Revisar diseños técnicos locales como parte de las Solicitudes de Ciberseguridad de Fabricación (en ServiceNow)
* Diseñar y mantener el Monitoreo de Seguridad OT (IIDS) en el sitio de fabricación
* Brindar soporte técnico durante el proceso de respuesta a incidentes, incluidos los pasos para minimizar el impacto, realizar una investigación técnica y forense sobre cómo ocurrió la violación y el alcance de los daños
* Trabajar estrechamente con los propietarios de sistemas, el representante local de ciberseguridad y actuar como catalizador de la colaboración inter-sitios en temas relacionados con la ciberseguridad de fabricación
Responsabilidades del puesto
El Ingeniero Senior de Seguridad forma parte del equipo de Ingeniería de Ciberseguridad de Fabricación, liderado por el Jefe de Ingeniería de Ciberseguridad de Fabricación, y pertenece a la subfunción de Plataformas de Seguridad dentro de la función de Seguridad de la Información en Roche
Alcance
* Gestiona de forma independiente tareas de análisis de seguridad de extremo a extremo en diversas capacidades y contribuye a la resolución de problemas más complejos
* Orienta a miembros más junior del equipo y contribuye al desarrollo de mejores prácticas en materia de seguridad
Gestión de partes interesadas
* Identifica una diversidad amplia de partes interesadas en materia de seguridad a través de distintas áreas funcionales y gestiona eficazmente las relaciones para construir confianza mediante una profunda comprensión técnica y comercial, actuando como asesor de confianza
* Actúa como influenciador estratégico, definiendo y liderando estrategias de participación de partes interesadas para iniciativas complejas, facilitando talleres, resolviendo conflictos y moldeando proactivamente las perspectivas de las partes interesadas para alinearlas con los objetivos del proyecto
Impacto/Estrategia
* Demuestra un rendimiento sólido y constante en productos diversos, con un impacto que normalmente abarca un producto específico, una iniciativa o un grupo determinado
* Traduce los requisitos en planes estratégicos de implementación alineados con los objetivos comerciales generales y asume un papel proactivo en la configuración de los procesos del equipo
Complejidad
* Gestiona actividades de análisis empresarial en proyectos más complejos o en múltiples productos dentro de un dominio
* Es capaz de manejar requisitos ambiguos, navegar entornos de partes interesadas intrincados y evaluar el impacto de las soluciones considerando tanto implicaciones inmediatas como a largo plazo dentro del dominio
Capacidad comercial/técnica
* Demuestra una sólida comprensión del dominio comercial, las tecnologías relacionadas y sus interdependencias
* Puede aplicar de forma independiente herramientas, principios, conceptos y técnicas relacionados con el análisis de requisitos, datos, usabilidad y procesos, gestionando eficazmente las interconexiones para mejorar la eficiencia y efectividad globales
Cualificaciones
Formación / Experiencia
* Experiencia gestionando de forma independiente tareas de análisis de seguridad de extremo a extremo y liderando el análisis de incidentes o vulnerabilidades cibernéticas de complejidad moderada
* Capacidad demostrada para gestionar eficazmente relaciones con una diversidad amplia de partes interesadas transversales en compromisos de tamaño medio o grande, actuando como asesor de confianza
* Trayectoria comprobada como defensor de la responsabilidad mediante el ejemplo, como asumir con éxito el rol de líder de incidentes de seguridad y/o propietario de proyectos de seguridad
* Ser titulado en Ingeniería Informática, Ingeniería de Automatización o disciplina similar constituye un valor añadido.
Habilidades técnicas
* Mínimo 5 años de experiencia en el campo de la seguridad informática
* Conocimientos muy buenos sobre los sistemas locales de fabricación y automatización utilizados según los estándares industriales actuales constituyen un valor añadido.
* Experiencia práctica con normas emergentes de seguridad de IA y modelos de riesgo. Experiencia utilizando herramientas seguras y listas para entornos empresariales de productividad e ingeniería de IA para automatizar flujos de trabajo de análisis rutinario de registros, creación de scripts y modelización de amenazas, cerrando la brecha temporal defensiva frente a los atacantes.
* Alta competencia para aplicar de forma independiente herramientas, principios y conceptos relacionados con el análisis de requisitos, datos, usabilidad y procesos dentro del dominio de la seguridad
* Capacidad para analizar la idoneidad tecnológica y proponer soluciones y controles de ciberseguridad efectivos y alineados estratégicamente
Cualificaciones adicionales
Las siguientes habilidades y/o cualificaciones constituyen un valor añadido
* Experticia en software antivirus, detección de intrusiones, firewalls y filtrado de contenidos en entornos OT
* Conocimiento de herramientas, tecnologías y métodos de evaluación de riesgos
* Experticia en el diseño de redes, sistemas y arquitecturas de aplicaciones seguras
* Recuperación ante desastres, herramientas, tecnologías y métodos forenses informáticos
* Administración de sistemas, soportando múltiples plataformas y aplicaciones
* Soluciones de seguridad de puntos finales, incluido el monitoreo de integridad de archivos
* Comprensión profunda de los términos y principios de ciberseguridad (defensa en profundidad, segmentación de red, monitoreo de seguridad y respuesta a incidentes, gestión de accesos, gestión de parches OT, acceso remoto seguro, protección contra malware, etc.)
* Conocimientos avanzados sobre redes (LAN/WAN) y redes industriales, incluida una experiencia significativa a bajo nivel con TCP/IP (Protocolo de Control de Transmisión/Protocolo de Internet)
* Conocimientos sólidos sobre infraestructuras IT y OT, incluida la seguridad y protección de PLC
* Conocimiento actualizado sobre capacidades y tendencias tecnológicas; tipos y técnicas de hacking
* ataques
* Java, .Net, C++, Python, bash, PowerShell
* Una de cinco posibles certificaciones relacionadas con la seguridad (Certified Ethical Hacker [CEH], CompTIA Security+, Certified Information Systems Security Professional [CISSP], Certificación de Especialista en Ciberseguridad ISA/IEC 62443, Global Industrial Cyber Security Professional [GICSP])
* Conocimientos sólidos sobre la infraestructura IT y el modelo de despliegue de servicios dentro de Roche
* Buen conocimiento de los Estándares de Seguridad IT de Roche
Quiénes somos
Un futuro más saludable nos impulsa a innovar. Más de 100.000 empleados en todo el mundo trabajan juntos para lograr avances científicos y garantizar que todas las personas tengan acceso a la atención sanitaria —hoy y para las generaciones futuras. Gracias a nuestro compromiso, más de 26 millones de personas reciben tratamiento con nuestros medicamentos y se realizan más de 30.000 millones de pruebas con nuestros productos diagnósticos. Nos animamos mutuamente a explorar nuevas posibilidades, fomentar la creatividad y establecer metas ambiciosas para ofrecer soluciones sanitarias transformadoras.
Juntos podemos dar forma a un futuro más saludable.
Roche es un empleador que promueve la igualdad de oportunidades.