Se necesita Analista de Monitoreo/ Blindaje Documental – Ref 126/22
Para:
Ecosistemas
Tareas:
-Análisis de datos en compartidos, ya sea FileServers locales, Cloud o equipos de usuario
-Monitoreo en tiempo real y respuesta de incidentes en alertas referentes a confidencialidad;
-Implementación y documentación de Playbooks para la respuesta a incidentes que incluya la notificación, investigación y bitácoras de seguimiento de cada alerta y su resolución.
-Diseño e implementaciones de nuevas alertas.
-Mejorar continua de las Alertas/Casos de Uso de Confidencialidad con el objetivo de minimizar los falsos positivos y mejorar el proceso de detección.
-Realizar/Mantener la protección de documentos.
-Mantener un listado actualizado de áreas y concepto a proteger, con sus respectivos usuarios responsables
-Trabajar en conjunto con el área de Compliance
-Administrar un listado actualizado de rutas compartidas/FileServers y Sharepoint
-Administrar un listado actualizado de etiquetas, grupos en AD y usuarios involucrados
-Administrar un listado actualizado de usuarios con licencias, con aplicación AIP instalada, tipo de versión; con seguimiento de instalación de visor de AIP más Plugin de Acrobat para apertura de archivos protegidos en PDF
-Mantener en los usuarios la última versión vigente de la aplicación en cuestión. Seguimiento de todo tipo de archivo protegido que no se encuentre en las rutas establecidas (Ejemplo Escritorio/Mis Documentos/etc – Incidencia).
-Seguimiento de archivos en OneDrive, Teams, SharePoint.
Requisitos:
-Conocimiento y experiencia con AIP (Azure Information Protection) o herramientas similares, por ejemplo Proofpoint (Excluyente)
-Herramientas de encriptado de información (Credant / Bitlocker, etc)
-Herramienta de monitoreo (Zabbix, Grafana, etc)
-Administracion y generacion de politicas, seguridad, acceso, etc
Horario: 9 horas de jornada laboral, de 8 a 18 hs o de 11 a 20 hs (con disponibilidad para poder cumplir ambas franjas, a coordinar)
Zona de trabajo: Retiro (modalidad remota actualmente, a futuro posibilidad de modalidad mixta)