Background
Antecedentes generales del proyecto/asignación
El objetivo del Proyecto es apoyar a AGESIC en la implementación del Programa para el Fortalecimiento de la Ciberseguridad en Uruguay (UR-L1152) financiado por el Contrato de Préstamo BID Nº 4843/OC-UR, realizando la gestión administrativa que se le encomiende del mismo para la identificación y/o contratación de consultorías, la identificación y facilitación de actividades de capacitación, la adquisición de bienes y servicios y la gestión financiera asociada a estas contrataciones, permitiendo así que AGESIC centre sus esfuerzos en la mejora de la gestión la seguridad de la información de los servicios públicos en Uruguay. El Proyecto contribuirá a una mejora de la gestión en la seguridad de la información a nivel nacional, en particular en aspectos de prevención y respuesta a incidentes informáticos y la ampliación de las capacidades de ciberseguridad en el sector público y privado junto a la academia, a través de los siguientes objetivos específicos: i) mejorar las capacidades operativas y las herramientas del CERT.uy; ii) potenciar el uso de la tecnología avanzada para la formación de recursos humanos y; iii) fortalecer el ecosistema de ciberseguridad a nivel nacional. Los productos que se esperan alcanzar son los siguientes: 1. Mejoramiento de las capacidades operativas y herramientas del CERT.uy 2. Fortalecimiento de capacidades, potenciación del uso de la tecnología, relacionamiento y cooperación internacional.
La presente consultoría se enmarca en el primer producto: Mejoramiento de las capacidades operativas y herramientas del CERT.uy
Duties and Responsibilities
Actividades
- Coordinar y liderar la respuesta a incidentes gestionados por el CERT.
- Coordinar y liderar los analisis forenses realizados por el CERT.
- Coordinar y liderar la implementacion de nuevas tecnologias que aporten al fortalecimiento de la ciberseguridad a nivel nacional.
- Mantenerse al dia con las nuevas tecnologias y amenazas, asi como fomentar y tansmitir estos conocimientos y actividades al equipo.
- Participar activamente en las comunidades de ciberseguridad locales y regionales.
- Identificar y definir servicios de ciberseguridad a ser desarrollados por el area.
- Desarrollo de nuevas iniciativas, herramientas y buenas prácticas para el mejor cumplimiento de los objetivos del área.
- Gestionar incidentes de seguridad informatica, solicitudes, cambios y problemas referentes a su División, asegurando los niveles de calidad y servicio establecidos por la Organización.
- Gestionar los proyectos propios de su División.
- Realizar la planificación, asignación, seguimiento y control de las tareas del equipo a cargo.
- Gestionar las adquisiciones y negociaciones requeridas para los productos y servicios que administra.
- Generar mecanismos y acuerdos que promuevan la estrategia de trabajo con los proveedores del área.
- Reportar avances y elaborar informes.
Competencies
Competencias clave
- Comunicación efectiva (oral y escrita).
- Orientación a resultados.
- Orientación al cliente.
- Atención al detalle.
- Trabajo en equipo.
- Iniciativa y pro-actividad.
Required Skills and Experience
Calificaciones y experiencia
a. Educación
Requisito excluyente:
Conocimientos y/o formación en:
- Redes de datos.
- Seguridad de la Información.
- Administración de Servidores Linux y/o Windows.
- Hacking ético y/o análisis de vulnerabilidades
Se valorarán:
- Conocimientos en administración de Infraestructura TI en ambientes de alta criticidad.
- Certificaciones y/o cursos en Redes, Infraestructura o virtualización.
- Certificaciones y/o cursos en Seguridad de la Información
- Conocimientos en administración de WAF.
- Idioma inglés.
- Formación en liderazgo.
b. Experiencia laboral
Requisitos excluyentes:
- Experiencia en gestión de proyectos tecnológicos
- Experiencia en gestión de incidentes.
- Liderazgo de equipos de trabajo al menos 5 años.
Se valorarán:
- Experiencia en gestión de proyectos y/o proveedores de Tecnologías de la Información.
- Experiencia en análisis forense.
- Experiencia en diseño de arquitecturas seguras
Los/as candidatos/as deberán postular a través de la web del PNUD, completar formulario en español de la web y subir un CV tipo en español con los siguientes requerimientos: formación, experiencia y referencias profesionales. NO es necesario el formulario P11. El plazo de postulación vence el día jueves 23 de junio a las 17horas
El consultor/a no puede ser funcionario del Estado, gobiernos departamentales, entes públicos y servicios descentralizados, cualquiera sea la naturaleza del vínculo, remunerado o no y tampoco podrá tener otro contrato a tiempo completo con el Programa de las Naciones Unidas para el Desarrollo (PNUD).
Si es admisible cargo de docencia.
Acceder a los TDRs: http://www.uy.undp.org/content/dam/uruguay/docs/OportunidadesTrabajoUy/undp-uy-2022-06-TDR-Gerente-Cert.pdf