Infraestructura, operaciones y seguridad de las tecnologías de la información
Garantiza la disponibilidad y la seguridad de los sistemas, las redes y los accesos, y soluciona las interrupciones, destacándose por su responsabilidad en la continuidad del servicio y por su capacidad para actuar durante incidentes bajo presión de tiempo.
Ejemplos de puestos: administrador de sistemas, administrador de redes, ingeniero de la nube, responsable de seguridad, analista de seguridad, ingeniero de servicio de asistencia
Perfil básico de la familia
Todos los puestos de esta familia heredan este perfil y se desvían de él con un número limitado de adiciones, ajustes y eliminaciones. Los niveles objetivo que se indican a continuación se aplican al nivel intermedio.
Ajuste por antigüedad
Estos valores se añaden a cada nivel objetivo de la familia y, a continuación, se limitan a un rango de 1 a 5.
Puestos 22
Gestiona los sistemas de almacenamiento y las instalaciones de copias de seguridad, supervisa los plazos de conservación y garantiza que la recuperación tras una pérdida de datos funcione de forma demostrable.
Gestiona bases de datos, supervisa el rendimiento y la disponibilidad, realiza copias de seguridad y procedimientos de recuperación, y protege los datos contra pérdidas y accesos no autorizados.
Gestiona redes, conexiones y la seguridad de las redes, supervisa su rendimiento y soluciona las averías en la capa de conectividad.
Gestiona servidores, puestos de trabajo y derechos de acceso, aplica actualizaciones y cambios, y resuelve incidencias en el entorno informático diario.
Gestiona todo el entorno informático de una organización, desde los puestos de trabajo y las aplicaciones hasta los servidores, y se encarga personalmente de los informes y los cambios.
Gestiona los ordenadores portátiles, los teléfonos y las aplicaciones de trabajo de los empleados, implementa actualizaciones y software, y se encarga de que los puestos de trabajo sean seguros y funcionen correctamente.
Recibe las incidencias de los usuarios, resuelve los problemas informáticos habituales y remite las incidencias más complejas a los especialistas con la debida antelación.
Analiza las alertas y los registros en busca de indicios de ataque, determina su gravedad e inicia las medidas de seguimiento durante los incidentes.
Diseña la configuración de redes, servidores y puestos de trabajo con una perspectiva a largo plazo y justifica las decisiones relativas a la capacidad, la continuidad y los costes.
Diseña la estructura de los entornos en la nube, evalúa los costes, la seguridad y la dependencia de los proveedores, y establece los marcos de trabajo en los que operan los ingenieros.
Asume la responsabilidad última en materia de seguridad de la información, establece la política y el nivel de tolerancia al riesgo, y rinde cuentas ante el consejo de administración y los supervisores sobre el estado de la seguridad.
Adquiere hardware, software y servicios de TI, negocia precios y condiciones con los proveedores y supervisa las licencias y los contratos dentro del presupuesto de TI.
Resuelve las incidencias que el servicio de asistencia técnica no puede gestionar por sí mismo, investiga la causa en mayor profundidad y documenta la solución para los casos que se repiten.
Gestiona las identidades de los usuarios y los derechos de acceso a los sistemas, establece estructuras de autorización y comprueba periódicamente si los derechos siguen correspondiendo a las funciones de los empleados.
Conecta las necesidades de información de la organización con el entorno informático, elabora planes y orienta a los proveedores y a los proyectos en función de los resultados.
Desarrolla y gestiona infraestructuras en plataformas en la nube, las plasma en código y garantiza la disponibilidad, la seguridad y el control de costes.
Desarrolla y gestiona controles técnicos de seguridad, tales como la gestión de accesos, la supervisión y el refuerzo de la seguridad, y comprueba la resiliencia de los sistemas.
Gestiona el uso y la configuración de las aplicaciones para la organización usuaria, orienta los cambios y garantiza la adecuación a los procesos de trabajo.
Elabora planes de conmutación por error y de continuidad para los servicios informáticos críticos, comprueba dichos planes periódicamente y coordina a la organización durante interrupciones o cortes importantes.
Supervisa el tratamiento de datos personales, asesora sobre riesgos relacionados con la privacidad y vela por que las actividades de tratamiento cumplan los requisitos legales.
Elabora borradores de políticas de seguridad y marcos de control, comprueba el cumplimiento normativo en toda la organización y asesora a la dirección sobre el riesgo residual.
Mantiene en funcionamiento la capa técnica subyacente a las aplicaciones mediante la realización de tareas de mantenimiento, modificaciones y supervisión, de acuerdo con los niveles de servicio acordados.