Ingeniero Senior de Ciberseguridad para Redes de Acceso Seguro

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoPresencial
Nivel de experienciaSin requisito de experiencia
Nivel educativoSin requisito de título

Descripción

Resumen: Como Ingeniero Senior de Ciberseguridad (Seguridad de Red), actuará como principal experto en la materia (SME) para los Servicios de Red de Acceso Seguro, liderando la evolución del Control de Acceso a la Red y de la seguridad basada en identidad. Aspectos destacados: 1. Liderar la evolución del Control de Acceso a la Red y de la seguridad basada en identidad. 2. Actuar como principal experto en la materia (SME) para las tecnologías de Acceso Seguro. 3. Impulsar la hoja de ruta técnica a largo plazo para el acceso a la red, alineada con el modelo Zero Trust. En Roche puedes ser tú mismo y se valoran tus cualidades únicas. Nuestra cultura fomenta la expresión personal, el diálogo abierto y conexiones auténticas. Aquí se te aprecia, acepta y respeta por lo que eres, creando un entorno en el que puedes crecer tanto personal como profesionalmente. Juntos queremos prevenir, detener y curar enfermedades y garantizar que todas las personas tengan acceso a la atención sanitaria, hoy y en el futuro. Únete a Roche, donde cada voz cuenta. El puesto El producto de Seguridad de Red hace que la conectividad de Roche sea accesible y segura mediante procesos prácticos impulsados por políticas. Las capacidades que ofrecemos permiten a Roche identificar, inspeccionar y mitigar riesgos basados en red, gestionar el cumplimiento normativo y supervisar el tráfico de entrada y salida en todas las capas. Nuestras soluciones se entregan mediante plataformas de seguridad de vanguardia, automatización y orquestación. Trabajarás dentro del área de producto de Seguridad de Red. Esta área es responsable de la entrega integral de soluciones: diseño, construcción y mantenimiento de las tecnologías que protegen las redes de Roche y su infraestructura de Internet, ya sea local o basada en la nube. Esto incluye la mejora continua de capacidades como la Pila de Seguridad de Internet, la protección contra ataques DDoS, la conectividad sitio-a-sitio (VPN), el Control de Acceso a la Red (NAC) y la Inspección Profunda de Paquetes (DPI), para mantenernos siempre un paso adelante frente a un panorama de amenazas en constante evolución. Como Ingeniero Senior de Ciberseguridad (Seguridad de Red), actuarás como principal experto en la materia (SME) para los Servicios de Red de Acceso Seguro, liderando la evolución del Control de Acceso a la Red, la seguridad basada en identidad, la segmentación y los servicios de autenticación en toda la empresa global de Roche. Tu misión es garantizar que la red de Roche permanezca resistente y conforme mediante la evolución continua de nuestra estrategia de "Defensa en Profundidad". Responsabilidades Propiedad del producto y liderazgo técnico * Actuar como principal experto en la materia (SME) para las tecnologías de Acceso Seguro, aportando una profunda experiencia técnica en la evaluación y selección de nuevas herramientas de seguridad. * Impulsar la hoja de ruta técnica a largo plazo para el acceso a la red, asegurando que todas las iniciativas estén estrictamente alineadas con la arquitectura y estrategia de seguridad Zero Trust de Roche. * Colaborar con las unidades de negocio para traducir requisitos de seguridad de alto nivel en iniciativas técnicas prácticas y escalables, así como en políticas funcionales. * Brindar mentoría y liderazgo técnico a ingenieros junior, fomentando una cultura de aprendizaje continuo y excelencia operativa dentro del equipo. Acceso y autenticación basados en identidad * Diseñar, desplegar y mantener soluciones robustas de autenticación utilizando protocolos como 802\.1X, EAP\-TLS, EAP\-TEAP, RADIUS, TACACS\+, SAML y autenticación multifactor (MFA). * Integrar plataformas de seguridad heterogéneas con proveedores de identidad corporativos (IdP) para garantizar un flujo de autenticación fluido y seguro en todo el entorno. * Diseñar y gestionar servicios de autenticación altamente disponibles para respaldar a la plantilla global de Roche y sus operaciones empresariales críticas. Control de Acceso a la Red (NAC) y segmentación * Liderar la gestión integral del ciclo de vida de los despliegues de Cisco ISE, incluidas las actualizaciones de software, la planificación de capacidad y la optimización de la plataforma. * Desarrollar y perfeccionar técnicas de perfilado de extremos para identificar y proteger con precisión dispositivos corporativos, médicos y de IoT. * Implementar mecanismos avanzados de control de acceso, incluidos Dot1x, Autenticación por dirección MAC (MAB), Acceso para invitados y autorización basada en estado (posture\-based authorization). * Diseñar y supervisar la implementación de la microsegmentación basada en Cisco TrustSec y etiquetas de grupo escalables (SGT) para reducir la superficie de ataque de la red. Excelencia operativa y automatización * Actuar como punto senior de escalado para incidentes técnicos complejos, realizando análisis profundos de causa raíz para prevenir su recurrencia. * Desarrollar y mantener paneles integrales de observabilidad, monitorización e informes para rastrear la salud de la plataforma y el cumplimiento de los requisitos de seguridad. * Abogar por la aplicación de los principios de Infraestructura como Código (IaC) y la automatización de la seguridad para mejorar la velocidad y coherencia de los despliegues. * Crear y optimizar integraciones impulsadas por API y capacidades de autoservicio para empoderar a otros equipos de TI, manteniendo al mismo tiempo los estándares de seguridad. Operaciones globales * Garantizar una conectividad segura y fiable para decenas de miles de puntos finales distribuidos en diversas regiones del mundo. * Colaborar eficazmente con equipos de producto distribuidos globalmente y con partes interesadas para entregar soluciones de seguridad integradas. Requisitos Formación / Experiencia * Formación académica: Licenciatura en Ciencias de la Computación, Ingeniería de Software, Seguridad de la Información o un campo técnico relacionado. * Dominio del Control de Acceso a la Red: más de 5 años de experiencia práctica en el diseño, implementación y gestión de soluciones empresariales de NAC, específicamente Cisco ISE. * Experiencia en Perímetro e Inspección: Trayectoria comprobada en la implementación desde cero, configuración y mantenimiento de firewalls de nueva generación (NGFW) de Palo Alto, incluida la descifrado SSL y la prevención de amenazas. * Ingeniería de Automatización: Experiencia comprobada en el uso de Ansible/Terraform y Python para gestionar infraestructuras de seguridad de red a gran escala. * Infraestructura a gran escala: Experiencia gestionando controles de seguridad en entornos complejos y globales que involucran miles de perfiles diversos de dispositivos (IoT, médicos, corporativos). * Industria regulada: La experiencia laboral en entornos altamente regulados (por ejemplo, farmacéutico, sanitario o financiero) constituye un importante valor añadido. Competencias técnicas * Experto en Cisco ISE: Conocimientos avanzados de Cisco ISE, incluida experiencia práctica con TrustSec, Dot1x, MAB, perfilado, portales para invitados, APIs REST, políticas empresariales complejas, EAP\-TLS y EAP\-TEAP. * Buen conocimiento de RADIUS, TACACS\+ y control de acceso basado en identidad. PKI empresarial y gestión del ciclo de vida de certificados. * Tecnologías de segmentación: Competencia en virtualización y segmentación de redes (como TrustSec, SGT y VRF) aplicadas a casos de uso de seguridad. * Dominio de Palo Alto: Trayectoria comprobada en la implementación y resolución de incidencias en firewalls Palo Alto en entornos HA complejos (activo/activo y activo/pasivo). * Mentalidad arquitectónica: Capacidad para diseñar flujos de "Defensa en Profundidad" que vinculen la identidad del dispositivo con permisos de red granulares. * Las siguientes competencias se considerarán un valor añadido: * Infraestructura como Código (IaC): Competencia en Terraform y GitHub para diseñar y gestionar configuraciones reproducibles y controladas por versiones de seguridad de red. Automatización de la seguridad de red mediante APIs. * Ingeniería y orquestación: Capacidad comprobada para construir pipelines CI/CD con Gitlab/GitHub y flujos de trabajo automatizados que simplifiquen las operaciones de seguridad transversales y eliminen fricciones manuales. * Programación e integración: Fuertes habilidades de scripting en Python, PowerShell o Bash para desarrollar herramientas de autoservicio e integraciones personalizadas mediante API entre plataformas de seguridad. Integraciones API entre plataformas de seguridad. * Redes empresariales: Base sólida en redes empresariales (capas 2 y 3), incluido conocimiento avanzado de protocolos de enrutamiento (BGP, OSPF) y conmutación (VLANs, VXLAN), para garantizar una integración perfecta de las políticas de seguridad. Competencias de liderazgo * Comunicación: Excelentes habilidades comunicativas y de gestión de partes interesadas para generar confianza con expertos en redes e infraestructura y explicar conceptos complejos de política de seguridad a interlocutores no técnicos. * Innovación y curiosidad: Una pasión incesante por anticiparse a los actores maliciosos mediante la investigación de las últimas tendencias en seguridad de redes y técnicas automatizadas de aplicación. * Capacidad para prosperar en la ambigüedad: Habilidad para navegar la complejidad global y aportar claridad al traducir requisitos de seguridad de alto nivel en políticas de red funcionales. * Iniciativa propia: Capacidad comprobada para gestionar flujos de trabajo técnicos desde la concepción hasta la producción con mínima supervisión, asumiendo la responsabilidad total del ciclo de vida del producto NAC. * Experiencia en la mentoría de ingenieros junior de ciberseguridad para desarrollar su competencia técnica. Esto incluye la formación sobre análisis de seguridad de redes y mejores prácticas en seguridad basada en identidad, con el fin de fomentar la excelencia operativa dentro de los equipos globales. Requisitos adicionales * Capacidad demostrada para mentorear colegas con menos experiencia y orientarlos sobre las mejores prácticas y técnicas de análisis en ciberseguridad. * Fuertes habilidades de facilitación, comunicación y resolución de conflictos para garantizar la alineación entre múltiples equipos de producto y redes complejas de partes interesadas. * Competencias demostradas en relaciones interpersonales, colaboración y compromiso con la excelencia operativa. Quiénes somos Un futuro más sano nos impulsa a innovar. Más de 100\.000 empleados en todo el mundo trabajan juntos para lograr avances científicos y garantizar que todas las personas tengan acceso a la atención sanitaria, hoy y para las generaciones futuras. Gracias a nuestro compromiso, más de 26 millones de personas reciben tratamiento con nuestros medicamentos y se realizan más de 30 mil millones de pruebas con nuestros productos diagnósticos. Nos animamos mutuamente a explorar nuevas posibilidades, fomentar la creatividad y establecer objetivos ambiciosos para ofrecer soluciones sanitarias transformadoras. Juntos podemos forjar un futuro más sano. Roche es un empleador que promueve la igualdad de oportunidades.

Fuentea: indeed
Parte del contenido se ha traducido automáticamente

Publicado por

David Muñoz

Indeed · HR

Ubicación

Empleos similares

Ingeniero Senior de Ciberseguridad para Redes de Acceso Seguro de Indeed en 2026 | ok.com