únete a una empresa líder en seguridad informática
en
scitum
, compañía líder en ciberseguridad en méxico y latinoamérica, buscamos talento altamente especializado para integrarse como
ingeniero de monitoreo de ciberseguridad iii
.
si te apasionan la tecnología, la innovación y la seguridad de la información, esta oportunidad es para ti.
requisitos
* escolaridad:
licenciatura o ingeniería en sistemas, telecomunicaciones, ciberseguridad o afines.
* certificaciones deseables:
* trend micro vision one xdr – certified professional
* deep security for certified professionals
* apex one as a service – certified professional
* tipping point security solutions – certified professionals / certified experts
* deep discovery advanced threat detection – certified professionals
* microsoft defender (sc-200 o similar)
* otras certificaciones en xdr/edr (cortex, crowdstrike) son altamente valoradas.
ubicación:
buenavista,
alcaldía cuauhtémoc
, ciudad de méxico.
horario:
lunes a viernes de 9:00 a 18:00 (con disponibilidad para rolar turnos si el cliente lo solicita).
experiencia técnica requerida
* monitoreo e identificación de amenazas en plataformas xdr/edr.
* experiencia sólida en trend micro vision one
* investigación y análisis de eventos de seguridad.
* identificación de amenazas y generación de acciones de respuesta.
* análisis de indicadores de compromiso (ioc).
* experiencia operando las siguientes tecnologías:
* trend micro vision one
* trend micro apex one / deep security
* crowdstrike
* cortex
* microsoft defender
* enfoque en actividades de monitoreo e investigación (no solo soporte o instalación).
* capacidad para realizar triage, priorización y discernir entre tráfico malicioso, benigno y falsos positivos.
conocimientos técnicos clave
* gestión, análisis y administración de plataformas de detección de amenazas avanzadas, interpretando adecuadamente hallazgos de ciberseguridad.
* monitoreo de seguridad para identificar comportamientos sospechosos y amenazas potenciales.
* conocimiento de técnicas, vectores y ciclo de vida de ataques, amenazas avanzadas y comportamiento de malware.
* análisis de múltiples fuentes de información: captura de paquetes, bitácoras, artefactos y eventos, con capacidad para determinar causa–efecto.
* análisis de tráfico real, aplicaciones y artefactos asociados, distinguiendo entre tráfico malicioso y falsos positivos.
* metodologías y mejores prácticas de
threat hunting
y respuesta a incidentes (blue team).
* emisión de recomendaciones de contención, erradicación e investigación ante amenazas detectadas.
¿qué ofrecemos?
* salario competitivo.
* prestaciones superiores a las de la ley.
* oportunidades de desarrollo y crecimiento profesional.
en scitum no discriminamos.
en nuestros procesos de reclutamiento queda prohibida la solicitud de certificados médicos de no embarazo y de virus de inmunodeficiencia humana (vih) como requisitos para el ingreso, permanencia o ascenso en el empleo.