ADMINISTRADOR DE BASE DE DATOS (DBA)
Ubicación: Quito, Ecuador
Departamento: tecnologia
Posición: Ingeniero de Sistemas
Tipo de Empleo: Tiempo Completo
Modalidad: Presencial
Fecha de Publicación:
Descripción del Puesto
PERFIL DE CARGO – ADMINISTRADOR DE BASE DE DATOS (DBA)
Cargo: Administrador de Base de Datos (DBA)
Área: Tecnología de la Información
Reporta a: Subgerente de Tecnología
Ciudad: QUITO
Objetivo del Cargo:
Administrar, proteger, monitorear y optimizar las bases de datos institucionales, garantizando la disponibilidad, confidencialidad, integridad, trazabilidad y privacidad de la información, mediante el cumplimiento de las políticas corporativas, la normativa ecuatoriana vigente y los controles establecidos en las normas ISO 27001, ISO 27002 e ISO 27701.
FUNCIONES Y RESPONSABILIDADES
1. Gestión del Software de Base de Datos
1.1 Instalación y Configuración
Instalar y configurar motores de bases de datos (SQL Server, MySQL, u otros).
Documentar procedimientos de instalación y configuración.
Validar compatibilidad con aplicaciones institucionales.
1.2 Actualización y Mantenimiento
Planificar y ejecutar actualizaciones, parches de seguridad y migraciones de versión.
Evaluar riesgos antes de aplicar cambios en ambientes productivos.
Mantener registros de cambios realizados.
1.3 Integración con Aplicaciones
Administrar conexiones entre sistemas, aplicaciones y servidores de bases de datos.
Configurar accesos para herramientas de inteligencia de negocios, ofimática y sistemas corporativos.
Supervisar la interoperabilidad entre plataformas.
2. Gestión de las Bases de Datos
2.1 Creación y Administración
Diseñar y crear bases de datos según requerimientos institucionales.
Definir estándares de nomenclatura, almacenamiento y organización.
Mantener inventario actualizado de bases de datos.
2.2 Importación y Exportación
Ejecutar procesos de migración e intercambio de datos.
Validar integridad y consistencia de la información transferida.
Mantener registros de movimientos de información.
2.3 Respaldos y Recuperación
Diseñar y ejecutar políticas de respaldo.
Realizar pruebas periódicas de restauración.
Garantizar el cumplimiento de los RPO y RTO definidos por la organización.
Mantener respaldos cifrados y almacenados de forma segura.
2.4 Optimización
Analizar rendimiento de consultas.
Optimizar índices, procedimientos almacenados y estructuras de datos.
Reducir tiempos de respuesta y consumo de recursos.
2.5 Integridad y Reparación
Verificar periódicamente la consistencia de las bases de datos.
Ejecutar tareas preventivas y correctivas.
Corregir errores estructurales que afecten la disponibilidad o integridad.
3. Gestión de Usuarios y Accesos
3.1 Administración de Usuarios
Crear, modificar, suspender y eliminar usuarios de bases de datos.
Gestionar cuentas de servicio y cuentas privilegiadas.
Revisar periódicamente la vigencia de accesos.
3.2 Gestión de Permisos
Asignar privilegios bajo el principio de mínimo privilegio.
Implementar segregación de funciones.
Gestionar perfiles y roles de acceso.
3.3 Revisiones Periódicas
Ejecutar auditorías de accesos.
Identificar cuentas inactivas o con privilegios excesivos.
Generar evidencias para auditorías internas y externas.
4. Gestión de Recursos Tecnológicos
4.1 Monitoreo
Supervisar rendimiento, disponibilidad y capacidad de almacenamiento.
Monitorear indicadores de desempeño de bases de datos.
Generar alertas sobre riesgos operativos.
4.2 Gestión de Capacidad
Administrar crecimiento de bases de datos.
Definir cuotas y límites de almacenamiento.
Realizar análisis de capacidad futura.
4.3 Optimización del Servidor
Ajustar parámetros de rendimiento.
Gestionar recursos de CPU, memoria y almacenamiento.
Coordinar mejoras de infraestructura cuando sea necesario.
5. Gestión de la Seguridad de la Información
5.1 Monitoreo de Accesos y Eventos
Revisar logs y registros de auditoría.
Detectar accesos no autorizados.
Investigar eventos de seguridad relacionados con bases de datos.
5.2 Configuración Segura
Aplicar controles de hardening.
Configurar cifrado en tránsito y en reposo.
Implementar mecanismos de autenticación robusta.
5.3 Gestión de Vulnerabilidades
Ejecutar evaluaciones de vulnerabilidades.
Coordinar remediaciones de hallazgos.
Mantener actualizadas las medidas de protección.
5.4 Gestión de Incidentes
Participar en la atención de incidentes de seguridad.
Documentar eventos y acciones ejecutadas.
Colaborar en análisis forense cuando sea requerido.
6. Protección de Datos Personales (ISO 27701)
Garantizar que las bases de datos que contienen datos personales cuenten con controles adecuados de protección.
Implementar mecanismos de minimización, retención y eliminación segura de datos.
Apoyar en la atención de solicitudes de titulares de datos personales.
Mantener trazabilidad de accesos a información personal.
Aplicar controles de pseudonimización o anonimización cuando corresponda.
Participar en evaluaciones de impacto a la privacidad (PIA/DPIA).
Cumplir con la Ley Orgánica de Protección de Datos Personales del Ecuador (LOPDP).
Responsabilidades de Cumplimiento
Cumplir las políticas de Seguridad de la Información y Ciberseguridad de la organización.
Cumplir los requisitos de ISO 27001, ISO 27002 e ISO 27701 aplicables al cargo.
Mantener evidencias para auditorías internas y externas.
Participar en capacitaciones de seguridad y privacidad.
Reportar oportunamente incidentes de seguridad o privacidad.
Cumplir las disposiciones de la Ley Orgánica de Protección de Datos Personales del Ecuador y demás normativa vigente.
Formación Académica
Ingeniería en Sistemas, Tecnologías de la Información, Computación o afines.
Certificaciones Deseables
Microsoft SQL Server Administrator.
Seguridad de Bases de Datos.
Experiencia
Mínimo 3 años en administración de bases de datos empresariales.
Experiencia en respaldo, recuperación, optimización y seguridad de datos.
Conocimiento de auditoría, privacidad y protección de datos personales.