Objetivo:
Responsable de monitorear, analizar y gestionar eventos e incidentes de ciberseguridad, contribuyendo a la protección de los activos tecnológicos y de información de la organización. Participa en la detección temprana de amenazas, análisis de vulnerabilidades y fortalecimiento continuo de los controles de seguridad, asegurando el cumplimiento de las políticas y mejores prácticas de seguridad informática.
Licenciatura en Sistemas Computacionales, Tecnologías de la Información, Ingeniería en Redes, Seguridad Informática o carrera afín.
Carrera técnica con experiencia comprobable en ciberseguridad también será considerada.
De 2 a 5 años de experiencia en posiciones de Seguridad Informática, Centro de Operaciones de Seguridad (SOC) o áreas técnicas de TI.
Experiencia en:
Monitoreo y análisis de eventos de seguridad.
Gestión y seguimiento de incidentes de ciberseguridad.
Investigación y análisis de alertas, registros (logs) y anomalías.
Operación de herramientas de monitoreo y gestión de seguridad.
Monitoreo y análisis de eventos de seguridad.
Uso de plataformas SIEM para correlación de eventos y detección de amenazas.
Gestión del ciclo de vida de incidentes:
Detección
Análisis
Contención
Escalamiento
Seguimiento y cierre
Aplicación de playbooks y procedimientos de respuesta a incidentes.
Conocimientos básicos e intermedios en:
PAM (Privileged Access Management)
DAM (Database Activity Monitoring)
DLP (Data Loss Prevention)
FAM (File Activity Monitoring)
Seguridad en endpoints:
EDR (Endpoint Detection & Response)
Antivirus corporativos
Sistemas operativos Windows.
Administración básica de controles de seguridad en entornos corporativos.
Conocimientos en plataformas de nube pública.
Modelos de responsabilidad compartida.
Conceptos básicos de protección de identidades, accesos y datos en la nube.
Ejecución e interpretación de escaneos de vulnerabilidades.
Identificación y evaluación de riesgos de seguridad.
Seguimiento de planes de remediación con equipos de infraestructura y TI.
Aplicación y validación de hardening y gestión de parches.
Principios de criptografía.
Autenticación y control de acceso.
Gestión de identidades.
Conceptos de riesgo y cumplimiento de seguridad.
ISO 27001:2022.
SC-900 Microsoft Security, Compliance and Identity Fundamentals.
Security+ (CompTIA).
Cisco CyberOps Associate.
AZ-900 o fundamentos de nube.
Sueldo bruto mensual de $22,000.
Prestaciones de Ley.
Comedor subsidiado al 80%.
Transporte empresarial.
Excelente ambiente de trabajo.
Oportunidad de desarrollo profesional y especialización en ciberseguridad.
Santa Fe, Ciudad de México
Presencial
Tu proceso de selección simple, inteligente y moderno
