Responsable de TI
Acerca del puesto
Como responsable de TI y Seguridad, te encargarás de la gestión integral de las operaciones de TI de Sentrycs —infraestructura, sistemas y soporte técnico— tanto en nuestra sede central de Tel Aviv como en nuestra creciente presencia internacional. Se trata de un puesto práctico y de gran visibilidad en una empresa cuyo producto es la ciberseguridad, por lo que nuestra propia postura de seguridad interna debe ser ejemplar.
Trabajarás en estrecha colaboración y de forma continua con nuestro CISO: el CISO establece la estrategia de seguridad, las políticas y las prioridades en materia de riesgos, y tú serás el responsable operativo encargado de ejecutar el plan de trabajo resultante en el día a día —implementando controles, gestionando los procesos de ciberseguridad, impulsando las medidas correctivas e informando sobre los avances—. Piensa en este puesto como el motor de ejecución práctica que impulsa la hoja de ruta del CISO, combinado con la responsabilidad plena de la infraestructura informática básica y el soporte técnico.
En este puesto, te encargarás de
- Colaborar estrechamente con el CISO para plasmar la estrategia de seguridad y las prioridades en materia de riesgos en un plan de trabajo concreto, y encargarse de la ejecución de dicho plan en todos los sistemas, la infraestructura y los procesos de TI.
- Gestionar las operaciones diarias de ciberseguridad: control de acceso y gestión de identidades, protección de terminales, aplicación de parches, corrección de vulnerabilidades, supervisión y respuesta ante incidentes, de acuerdo con las directrices del CISO.
- Gestionar y mantener la infraestructura informática global de Sentrycs —red, servidores, dispositivos finales, entornos en la nube (AWS/Azure/GCP) y herramientas SaaS— tanto en la sede central como en las oficinas internacionales.
- Diseñar y mantener una arquitectura de red segura (cortafuegos, VPN, segmentación, Wi-Fi) que abarque tanto el uso habitual en las oficinas como los entornos sensibles de I+D, laboratorios y pruebas, de acuerdo con los requisitos de seguridad establecidos con el CISO.
- Gestionar las operaciones diarias de soporte informático y del servicio de asistencia técnica: incorporación y baja de empleados, aprovisionamiento de hardware, resolución de incidencias y acuerdos de nivel de servicio (SLA), a medida que el equipo y la plantilla vayan creciendo.
- Asume el control del presupuesto de TI: planifica el gasto, evalúa y negocia con proveedores, proveedores de servicios de Internet (ISP), proveedores de servicios gestionados (MSP) y proveedores de hardware y software, y controla los costes sin comprometer la seguridad ni la fiabilidad.
- Apoyar al CISO en las iniciativas de cumplimiento normativo y certificación en materia de seguridad de la información (por ejemplo, prácticas alineadas con la norma ISO 27001) y ayudar a preparar las respuestas a los cuestionarios y auditorías de seguridad de clientes, socios y organismos públicos.
- Facilitar el tratamiento seguro de datos sensibles relacionados con la defensa y la administración pública, de conformidad con los requisitos de control de exportaciones y confidencialidad.
- Planificación propia de la continuidad del negocio y la recuperación ante desastres para una empresa que opera en múltiples zonas horarias y con distintos tipos de clientes (defensa, administración pública, infraestructuras críticas).
- Llevar a cabo proyectos de TI de principio a fin: migraciones a la nube, actualizaciones de sistemas, implantaciones de MDM y adopción de nuevas herramientas de colaboración y seguridad.
- Colaborar con los equipos de I+D, hardware y control de calidad en lo relativo a las necesidades de infraestructura para los entornos de desarrollo, laboratorio y pruebas.
- Informar periódicamente al CISO y a la dirección sobre el avance del plan de trabajo en materia de seguridad, los riesgos pendientes y el estado operativo de los sistemas informáticos.
- Crear y orientar a un equipo de soporte informático a medida que la empresa crece.
Requisitos
- Más de 5 años de experiencia en gestión de TI, incluidos al menos 2 años al frente de operaciones de TI o de un equipo pequeño.
- Experiencia práctica demostrada en infraestructura de redes, entornos de servidores Windows y Linux, y al menos una de las principales plataformas en la nube (AWS, Azure o GCP).
- Sólidos conocimientos prácticos sobre los fundamentos de la ciberseguridad: protección de terminales, gestión de identidades y accesos, segmentación de redes y respuesta ante incidentes, con capacidad para ejecutar un plan de trabajo de seguridad definido por un CISO o por los responsables de seguridad.
- Experiencia en el apoyo a una organización con sedes en varios lugares o de ámbito internacional que abarca diferentes zonas horarias.
- Experiencia práctica en la administración de Microsoft 365, plataformas de gestión de dispositivos móviles (MDM) y sistemas de gestión de incidencias y activos de TI.
- Grado en Sistemas de Información, Informática o un campo relacionado, o experiencia práctica equivalente.
- Excelentes habilidades de comunicación en inglés (escrito y oral)
- Persona con gran capacidad para colaborar de forma interdepartamental, que se siente cómoda actuando como socio ejecutivo de un CISO o del departamento de seguridad, con una estructura de informes clara y un seguimiento riguroso.
- Una actitud práctica, orientada al servicio y decidida a “sacar el trabajo adelante”, un fuerte sentido de la responsabilidad y la capacidad de trabajar de forma autónoma bajo presión: cualidades que encajan perfectamente con la cultura dinámica y de rápido crecimiento de Sentrycs.
Agradable de tener
- Experiencia previa trabajando junto a un CISO o en un departamento de seguridad específico en una empresa regulada o con requisitos de seguridad estrictos.
- Experiencia en los sectores de la defensa, la ciberseguridad, las comunicaciones por radiofrecuencia (RF) o inalámbricas, u otros sectores regulados y sensibles en materia de seguridad.
- Conocimiento de los marcos de seguridad de la información y los regímenes de cumplimiento (ISO 27001, SOC 2, CMMC).
- Conocimientos de programación y automatización (PowerShell, Python o Bash) para la automatización de procesos de TI.
- Experiencia con SIEM, gestión de vulnerabilidades u otras herramientas de supervisión de la seguridad.
- Experiencia en el apoyo a entornos de ingeniería de hardware, sistemas embebidos o de laboratorio y pruebas.