PRACTICANTE DE SISTEMAS
MISIÓN DEL PUESTO
Apoyar a la supervisión en la implementación y monitoreo de controles de seguridad (ISO/IEC 27001:2013/NIST/CIS Controls) y otros proyectos referidos a seguridad de la información y ciberseguridad, para asegurar los activos de información de la compañía.
ÁREAS GENERALES DE DESARROLLO
- Apoyar en el seguimiento de la ejecución del plan de Mantenimiento y Mejora del SGSI, para asegurar el cumplimiento de los controles de seguridad establecidos.
- Colaborar en el seguimiento de la ejecución del plan de capacitación del SGS,I para mantener y mejorar el nivel de concientización en seguridad de la información del personal de la compañía.
- Dar soporte en el monitoreo de la plataforma de seguridad para atender requerimientos de información e incidentes de seguridad de la información.
- Apoyar en la implementación de los Controles Críticos de Seguridad (CIS Controls) en los activos y servicios de la gerencia STC para asegurar al seguridad de los activos de información.
- Brindar ayuda en la ejecución de pruebas de seguridad en sistemas de información: SQL Inyection/Pentesting/Hacking Etico/etc. en los sistemas existentes y nuevos antes del pase a producción para identificar vulnerabilidades en la infraestructura que deberán ser remediadas en conjunto con el equipo de Ciberseguridad.
ÁREA ESPECÍFICAS DE DESARROLLO
- Gestionar los riesgos de seguridad de la información de los procesos (análisis, evaluación y tratamiento).
- Revisar la información documentada relevante que sea producto de la gestión de los riesgos de la seguridad de la información.
- Fomentar la identificación de nuevos riesgos que afecten a los objetivos de la seguridad de la información.
- Comprender, interiorizar y cumplir con las políticas se seguridad de la información.
- Participar en el Programa de Capacitación y concientización en seguridad de la información. Comunicar los riesgos de seguridad de la información identificados al Gestor o Propietario de riesgos o a través de los canales de atención establecidos.
- Comunicar los eventos o incidencias de seguridad de la información a través de los canales de atención establecidos.
- Brindar soporte en la identificación de vulnerabilidades en los sistemas de información de Antamina.
- Brindar soporte en el seguimiento en el desarrollo del plan de seguridad informática. Apoyar en el desarrollo de la Documentación referida al SGSI y a seguridad informática. Realizar otras actividades asignadas por su supervisión inmediata.
FORMACIÓN REQUERIDA
Deseable estudios concluidos en Ingeniería de Sistemas/Informática/Software y/o afines.
OTRAS CAPACITACIONES
- Conocimiento en programación de Sistemas utilizando Visual Studio .Net; c#; VB; principalmente plataforma web.
- Capacidad de abstracción para la identificación de vulnerabilidades o “huecos” de seguridad en sistemas informáticos; bases de datos; equipos; etc.
- Conocimientos de gestión de proyectos.
- De preferencia con estudios en temas relacionados a seguridad informática y estándar ISO 27001, Controles críticos de seguridad(modelo CIS controles), hacking ético
- Deseable conocimiento en la operación de plataformas de seguridad como Firewall, SIEM, gestión de vulnerabilidades, monitoreo de tráfico de red, etc.
EXPERIENCIA PREVIA
De preferencia con prácticas pre profesionales de 1 año en proyectos relacionados a seguridad informática como Ethical Hacking; Pentesting , CIS Control y SGSI bajo el estándar ISO 27001.
CONOCIMIENTOS INFORMÁTICOS
- Dominio de Base de Datos (SQL; Oracle) a nivel Intermedio
- Dominio de Hojas de Cálculo a nivel Intermedio.
- Dominio de Presentaciones Ejecutivas a nivel Intermedio.
- Dominio de Visio a nivel Intermedio.
IDIOMAS
Inglés (No es requerido certificado de estudios) a nivel Intermedio.
DATOS ADICIONALES DEL PUESTO
- Vicepresidencia : Administración y Finanzas
- Gerencia : Gerencias de Sist. Telecom. y Control de Procesos.
- Superintendencia : Seguridad de la Información y Ciberseguridad.
- Reporta a : Arquitecto/a de Ciberseguridad
- Locación : Lima (5×2)
- Vacante : Una(01) – Temporal


