Ir al contenido
Aramis:Insight

Roles

Arquitecto de Seguridad de Azure

Diseña la seguridad de un entorno Microsoft Azure: identidad, flujos de red, gobierno y recuperación.

Áreas de competencia

  • Cyber Resiliency (8)
  • Cryptography (3)
  • DevSecOps (3)
  • Artificial Intelligence (AI) Security (1)
Mídase contra este rol

Plantillas de descripción de puesto

Tres borradores listos para editar, pensados para gerentes de contratación y reclutadores: copie uno, reemplace las líneas entre corchetes y publíquelo. Las responsabilidades y los requisitos provienen de los mismos enunciados NICE contra los que se mide este rol.

Los enunciados se muestran en su redacción oficial del marco NICE, que se mantiene en inglés.

Arquitecto de Seguridad de Azure: Junior

Buscamos un Arquitecto de Seguridad de Azure junior. Trabajará con la guía de colegas senior, se hará cargo de tareas bien delimitadas y crecerá hasta cubrir el rol completo. Diseña la seguridad de un entorno Microsoft Azure: identidad, flujos de red, gobierno y recuperación.

[Empresa] se dedica a [lo que hacen]. La función de seguridad es [tamaño y estructura: p. ej., un equipo de cinco personas que reporta al CTO]. Reemplace este párrafo con el suyo.

Responsabilidades

  • Employ secure configuration management processes
  • Integrate new systems into existing network architecture
  • Integrate organizational goals and objectives into security architecture
  • Determine disaster recovery and continuity of operations system requirements
  • Develop network backup and recovery procedures
  • Determine if security control technologies reduce identified risk to acceptable levels
  • Determine if systems and architecture are consistent with cybersecurity architecture guidelines
  • Maintain baseline system security
  • Trabajar en pareja con colegas senior y crecer mediante retroalimentación estructurada.
  • Documentar su trabajo para que el equipo aprenda con usted.

Conocimientos requeridos

  • Business continuity and disaster recovery (BCDR) policies and procedures
  • Identity and access management (IAM) principles and practices
  • Virtual private network (VPN) systems and software
  • Machine virtualization tools and techniques
  • Network firewall principles and practices
  • Personal Health Information (PHI) data security standards and best practices
  • Data-at-rest encryption (DARE) standards and best practices
  • Microsoft Entra ID identity types (users, groups, service principals, managed identities, and workload identities) and how each authenticates to and is authorized on Azure resources

Habilidades

  • Applying secure network architectures
  • Designing architectures
  • Deploying continuous monitoring technologies
  • Applying network access controls
  • Developing network infrastructure contingency and recovery plans

Cómo usar esta plantilla

Copie el borrador, reemplace cada línea entre corchetes, elimine los enunciados que no apliquen a su vacante y agregue rango de compensación y política de ubicación. Las listas de enunciados provienen del marco NICE v2.2.0 del NIST, de modo que los candidatos pueden evaluarse contra los mismos enunciados con Aramis:Insight.

Arquitecto de Seguridad de Azure: Nivel medio

Buscamos un Arquitecto de Seguridad de Azure. Será responsable de este trabajo en el día a día, colaborará con toda la función de seguridad y elevará el estándar de cómo se hace. Diseña la seguridad de un entorno Microsoft Azure: identidad, flujos de red, gobierno y recuperación.

[Empresa] se dedica a [lo que hacen]. La función de seguridad es [tamaño y estructura: p. ej., un equipo de cinco personas que reporta al CTO]. Reemplace este párrafo con el suyo.

Responsabilidades

  • Employ secure configuration management processes
  • Integrate new systems into existing network architecture
  • Integrate organizational goals and objectives into security architecture
  • Determine disaster recovery and continuity of operations system requirements
  • Develop network backup and recovery procedures
  • Determine if security control technologies reduce identified risk to acceptable levels
  • Determine if systems and architecture are consistent with cybersecurity architecture guidelines
  • Maintain baseline system security
  • Perform security reviews
  • Identify gaps in security architecture
  • Determine the effectiveness of data redundancy and system recovery procedures
  • Develop data redundancy and system recovery procedures

Conocimientos requeridos

  • Business continuity and disaster recovery (BCDR) policies and procedures
  • Identity and access management (IAM) principles and practices
  • Virtual private network (VPN) systems and software
  • Machine virtualization tools and techniques
  • Network firewall principles and practices
  • Personal Health Information (PHI) data security standards and best practices
  • Data-at-rest encryption (DARE) standards and best practices
  • Microsoft Entra ID identity types (users, groups, service principals, managed identities, and workload identities) and how each authenticates to and is authorized on Azure resources
  • The Microsoft cloud security benchmark and Azure service security baselines and how they relate to the CIS Microsoft Azure Foundations Benchmark and NIST control catalogs
  • Azure routing behavior: system routes, user-defined routes, routes learned over BGP from virtual network gateways, gateway route propagation, and how Azure selects among them
  • The shared responsibility model for Azure infrastructure, platform services, and Azure VMware Solution, and which security controls the customer retains in each
  • The HIPAA Security Rule's administrative, physical, and technical safeguards and of business associate obligations as they apply to cloud-hosted systems and their service providers

Habilidades

  • Applying secure network architectures
  • Designing architectures
  • Deploying continuous monitoring technologies
  • Applying network access controls
  • Developing network infrastructure contingency and recovery plans
  • Testing network infrastructure contingency and recovery plans
  • Applying hardening techniques
  • Identifying privacy issues in partner interconnections

Cómo usar esta plantilla

Copie el borrador, reemplace cada línea entre corchetes, elimine los enunciados que no apliquen a su vacante y agregue rango de compensación y política de ubicación. Las listas de enunciados provienen del marco NICE v2.2.0 del NIST, de modo que los candidatos pueden evaluarse contra los mismos enunciados con Aramis:Insight.

Arquitecto de Seguridad de Azure: Senior

Buscamos un Arquitecto de Seguridad de Azure senior. Definirá la dirección de este trabajo, guiará a otros en él y responderá por sus resultados a nivel organizacional. Diseña la seguridad de un entorno Microsoft Azure: identidad, flujos de red, gobierno y recuperación.

[Empresa] se dedica a [lo que hacen]. La función de seguridad es [tamaño y estructura: p. ej., un equipo de cinco personas que reporta al CTO]. Reemplace este párrafo con el suyo.

Responsabilidades

  • Employ secure configuration management processes
  • Integrate new systems into existing network architecture
  • Integrate organizational goals and objectives into security architecture
  • Determine disaster recovery and continuity of operations system requirements
  • Develop network backup and recovery procedures
  • Determine if security control technologies reduce identified risk to acceptable levels
  • Determine if systems and architecture are consistent with cybersecurity architecture guidelines
  • Maintain baseline system security
  • Perform security reviews
  • Identify gaps in security architecture
  • Determine the effectiveness of data redundancy and system recovery procedures
  • Develop data redundancy and system recovery procedures
  • Advise on Risk Management Framework process activities and documentation
  • Determine cybersecurity design and architecture effectiveness
  • Create cybersecurity architecture functional specifications
  • Plan cybersecurity architecture
  • Guiar a los miembros junior del equipo y revisar su trabajo.
  • Representar esta función ante la dirección y ante auditores o clientes.
  • Definir estándares, seleccionar herramientas y ser dueño de la hoja de ruta de esta área.

Conocimientos requeridos

  • Business continuity and disaster recovery (BCDR) policies and procedures
  • Identity and access management (IAM) principles and practices
  • Virtual private network (VPN) systems and software
  • Machine virtualization tools and techniques
  • Network firewall principles and practices
  • Personal Health Information (PHI) data security standards and best practices
  • Data-at-rest encryption (DARE) standards and best practices
  • Microsoft Entra ID identity types (users, groups, service principals, managed identities, and workload identities) and how each authenticates to and is authorized on Azure resources
  • The Microsoft cloud security benchmark and Azure service security baselines and how they relate to the CIS Microsoft Azure Foundations Benchmark and NIST control catalogs
  • Azure routing behavior: system routes, user-defined routes, routes learned over BGP from virtual network gateways, gateway route propagation, and how Azure selects among them
  • The shared responsibility model for Azure infrastructure, platform services, and Azure VMware Solution, and which security controls the customer retains in each
  • The HIPAA Security Rule's administrative, physical, and technical safeguards and of business associate obligations as they apply to cloud-hosted systems and their service providers

Habilidades

  • Applying secure network architectures
  • Designing architectures
  • Deploying continuous monitoring technologies
  • Applying network access controls
  • Developing network infrastructure contingency and recovery plans
  • Testing network infrastructure contingency and recovery plans
  • Applying hardening techniques
  • Identifying privacy issues in partner interconnections
  • Performing cybersecurity architecture analysis
  • Evaluating a managed security provider's requests for telemetry and access: deciding which log sources and permissions serve detection and response, which exceed the need, and what to provide instead

Cómo usar esta plantilla

Copie el borrador, reemplace cada línea entre corchetes, elimine los enunciados que no apliquen a su vacante y agregue rango de compensación y política de ubicación. Las listas de enunciados provienen del marco NICE v2.2.0 del NIST, de modo que los candidatos pueden evaluarse contra los mismos enunciados con Aramis:Insight.

Roles relacionados

Roles que comparten el trabajo o la etapa profesional de este. Cada uno enlaza a sus propios enunciados, preguntas de ejemplo y plantillas de descripción de puesto.