Objetivo del Puesto
Implementar, administrar y dar soporte a la infraestructura de seguridad perimetral basada en tecnologías Fortinet, garantizando la protección de los activos de información y la continuidad operativa de la red corporativa.
Responsabilidades Principales
- Administración de Firewalls FortiGate
- Configuración y mantenimiento de políticas de seguridad (firewall policies)
- Administración de objetos de red (direcciones, grupos, servicios)
- Configuración de VIPs y políticas NAT
- Gestión de VPN site-to-site y VPN SSL para acceso remoto
- Implementación de reglas de Application Control e IPS
- Monitoreo y Análisis
- Monitoreo diario de logs y alertas en FortiAnalyzer
- Análisis de tráfico de red y detección de anomalías
- Respuesta a incidentes de seguridad de nivel 1 y 2
- Generación de reportes de seguridad semanales/mensuales
- Mantenimiento y Soporte
- Aplicación de actualizaciones de firmware y políticas de seguridad
- Respaldo periódico de configuraciones
- Documentación de cambios y procedimientos
- Soporte técnico a usuarios en temas de conectividad y accesos
- Gestión de FortiGate Services
- Administración de FortiGuard (Web Filtering, Antivirus, IPS)
- Configuración de SSL Inspection
- Mantenimiento de listas negras/blancas de URLs y aplicaciones
Requisitos Académicos
- Licenciatura o Ingeniería en Sistemas, Informática, Redes o afín (Titulado)
- Certificaciones NSE 4 FortiGate Security (deseable) o NSE 1-3 (mínimo)
Experiencia Requerida
- 1‑2 años de experiencia en administración de redes y/o seguridad
- Experiencia comprobable con FortiGate (laboratorio o ambiente productivo)
- Conocimientos básicos en troubleshooting de redes
Conocimientos Técnicos
Indispensables
- FortiGate: políticas de firewall, VPN, objetos de red, NAT
- Redes: TCP/IP, ruteo estático/dinámico, VLANs, subnetting
- Sistemas operativos: Windows Server, Linux básico
- Protocolos: HTTP/HTTPS, DNS, DHCP, SMTP, FTP
Deseables
- FortiAnalyzer para análisis de logs
- FortiManager para administración centralizada
- Active Directory y autenticación LDAP/RADIUS
- Scripting básico (Python, Bash) para automatización
- Conocimientos en otros vendors (Cisco, Check Point, Palo Alto)
- Experiencia con SIEM (Wazuh, Splunk, etc.)
Habilidades y Competencias
- Capacidad analítica y resolución de problemas
- Orientación a resultados y trabajo bajo presión
- Trabajo en equipo y comunicación efectiva
- Aprendizaje continuo y adaptabilidad
- Documentación técnica clara y ordenada
- Disponibilidad para guardias o atención fuera de horario (ocasional)
Idiomas
- Español: Nativo
- Inglés: Técnico/Intermedio (lectura de documentación)
Condiciones Laborales
- Modalidad: Presencial/Híbrida
- Horario: Lunes a Viernes (con disponibilidad ocasional para ventanas de mantenimiento)
Palabras clave
engineers, ingeniera, ing, engineer, escolta, guardia, vigilante, guarda, guard, vigilancia, junior, specialist, especialista