Analista en Ciberseguridad
Normalmente respondemos en un plazo de una semana
El Banco Hipotecario del Uruguay (BHU) busca incorporar a su equipo a una persona que tendrá como objetivo diseñar, implementar y supervisar protocolos, procedimientos y controles que garanticen la protección, integridad, confidencialidad y disponibilidad de la información del Banco, asegurando la detección y respuesta proactiva frente a ciberataques y otras amenazas a la infraestructura tecnológica.
Funciones
Gestión de incidentes de ciberseguridad: Monitorear, analizar e investigar incidentes de seguridad informática, coordinando la respuesta antes, durante y después de un incidente o ataque, asegurando la recuperación de los sistemas afectados y la aplicación de medidas correctivas y preventivas para evitar recurrencias.
Prevención y detección de amenazas: Emplear mecanismos de prevención, detección y respuesta ante incidentes de ciberseguridad, identificando y mitigando debilidades y vulnerabilidades en la infraestructura tecnológica y en las aplicaciones, mediante el uso de herramientas de análisis de seguridad y revisiones técnicas especializadas.
Arquitectura y protección de sistemas: Diseñar, mantener y optimizar una arquitectura segura para redes, servidores y sistemas críticos, gestionando controles de seguridad y mecanismos de protección, en cumplimiento de las normativas internas y alineada con las mejores prácticas y estándares internacionales.
Administración de herramientas y controles de acceso: Instalar, configurar y administrar herramientas de seguridad informática para la detección y prevención de amenazas internas y externas, asegurando el control de acceso a recursos sensibles y la gestión de sistemas robustos de autenticación.
Seguridad en el desarrollo de software: Colaborar con equipos de desarrollo para integrar prácticas de seguridad desde la etapa de diseño, pruebas de seguridad y validaciones técnicas en aplicaciones, con el objetivo de reducir riesgos y vulnerabilidades.
Análisis, documentación y mejora continua: Elaborar informes técnicos y reportes sobre el estado de la ciberseguridad, los resultados de investigaciones y las medidas correctivas adoptadas; participar activamente en la revisión y mejora continua de procedimientos y métodos de trabajo, proponiendo ajustes basados en el análisis de incidentes y en las mejores prácticas del sector.
Requisitos excluyentes (Bases Generales)
Bachillerato Completo
18 años cumplidos a la fecha del ingreso efectivo
Postulantes con 30 años o más al momento del ingreso: deberán acreditar aportes previos a la seguridad social que le permitan jubilarse a la edad mínima establecida por el Estatuto del Funcionario (*)
Estar inscripto en el Registro Cívico Nacional (*)
Carné de salud vigente (*)
Juramento de fidelidad a la bandera (*) Certificado de antecedentes judiciales (Certificado de Buena Conducta) (*)
(*) La documentación que acredite estos requisitos excluyentes, así como los restantes establecidos para el ingreso a la función pública, serán exigidos al concursante seleccionado al momento del ingreso. En caso de incumplir con alguno de estos será motivo de eliminación.
Requisitos Valorados
Títulos técnicos, terciarios, de grado y/o postgrado en: tecnología, ciberseguridad, redes, servidores, telecomunicaciones, computación y/o informática. (*)
Cursos, seminarios o talleres vinculados al negocio bancario e hipotecario, normativa de la gestión pública, normativa institucional del BHU y del BCU, redes y comunicaciones, firewalls y controles de acceso, sistemas de detección y prevención de intrusos (IDS/IPS), tecnologías y herramientas de seguridad (VPNs, NAC, certificados, proxies, SIEM), prácticas de ciberseguridad defensiva y ofensiva (gestión de incidentes, análisis de vulnerabilidades, pentesting y hacking ético), manejo de herramientas de diagnostico y análisis de seguridad, gestión del riesgo tecnológico, y normas y estándares de seguridad (NIST, CIS Controls), conocimientos en inglés técnico. (*)
Certificaciones y formación en ciberseguridad e infraestructura: Se valorarán certificaciones como CCSP, CISSP, Fortinet NSE, CompTIA Network, u otras afines a la seguridad en infraestructura y ciberseguridad. (*)
Se valorarán especialmente los conocimientos y/o experiencia en entornos Microsoft, Linux, prácticas de ciberseguridad ofensiva y defensiva (pentesting y hacking ético), conocimiento de herramientas para análisis de eventos e indicadores de compromiso, gestión de soluciones de protección de endpoints EDR/XDR (Microsoft Defender for Endpoint, CrowdStrike), soluciones Fortinet para comunicaciones y seguridad e infraestructura virtual VMware.
(*) Las carreras o títulos deberán ser cursados, expedidos o revalidados por instituciones públicas o privadas autorizadas por el MEC. En el caso de títulos obtenidos en el exterior, deberán contar con la reválida correspondiente en la República Oriental del Uruguay o bien la legalización o apostilla (por no requerirse título habilitante para el ejercicio de la función). Las certificaciones técnicas deberán ser emitidas por el fabricante o entidad certificadora correspondiente, y no tener una antigüedad mayor a diez (10) años al momento de la postulación.
La persona
Perfil íntegro y orientado al servicio, con fuerte foco en resultados y capacidad para planificar, organizar y gestionar procesos de manera efectiva, complementado con un estilo de liderazgo basado en la flexibilidad, la negociación y la inteligencia emocional, que le permite analizar información, tomar decisiones oportunas y sostener una atención rigurosa al detalle en la ejecución operativa.
Información relevante
Denominación del cargo: Técnico en Informática
Relaciones de dependencia: recibe supervisión de Jefe de Departamento y/o Encargado/Analista Informática; y tiene personal bajo su supervisión
Jornada laboral de 6 horas y media
Salario Vacacional
Aguinaldo (diferencial)
Sueldo adicional anual asociado a metas
Propuesta de valor
Se trata de una oportunidad interesante para personas que deseen asumir un rol de responsabilidad técnica en una institución financiera pública de prestigio, contribuyendo a la protección, integridad, confidencialidad y disponibilidad de la información del Banco Hipotecario del Uruguay, mediante el diseño, implementación y supervisión de controles y mecanismos de ciberseguridad, con impacto directo en la prevención, detección, gestión de incidentes y respuesta frente a amenazas a la infraestructura tecnológica de la Institución.
- División
- CPA FERRERE | Clientes
- Ubicaciones
- Uruguay