03 ago
|
Actinver
|
Texcoco
Líder de Seguridad Endpoint
Buscamos un/a Líder de Seguridad Endpoint responsable de definir, implementar y fortalecer la estrategia de protección de estaciones de trabajo, servidores y dispositivos corporativos, garantizando la prevención, detección y respuesta ante amenazas de ciberseguridad.
Grupo Financiero Actinver Solicita
Líder de Seguridad Endpoint
Buscamos un/a Líder de Seguridad Endpoint responsable de definir, implementar y fortalecer la estrategia de protección de estaciones de trabajo, servidores y dispositivos corporativos, garantizando la prevención, detección y respuesta ante amenazas de ciberseguridad.
La posición tendrá un rol clave dentro de la estrategia de seguridad tecnológica del Grupo, asegurando la protección de los activos digitales mediante plataformas EDR/XDR, gestión de vulnerabilidades, controles de accesos privilegiados y cumplimiento de estándares regulatorios aplicables al sector financiero.
Objetivo del puesto
Diseñar, implementar y operar los controles de seguridad endpoint del Grupo Financiero, reduciendo el riesgo cibernético, fortaleciendo la protección de los activos tecnológicos y asegurando el cumplimiento de políticas internas y requerimientos regulatorios.
Principales tareas y responsabilidades
Estrategia y protección Endpoint
- Definir y evolucionar la estrategia de seguridad endpoint alineada a la estrategia corporativa de ciberseguridad.
- Implementar controles de hardening y protección para estaciones de trabajo, servidores y dispositivos móviles.
- Asegurar la adopción de mejores prácticas de seguridad en toda la infraestructura tecnológica.
Protección, monitoreo y respuesta
- Administrar soluciones EDR, XDR, NGAV y herramientas de protección endpoint.
- Monitorear eventos de seguridad, coordinando actividades de investigación, contención y remediación.
- Gestionar incidentes relacionados con malware, ransomware, accesos no autorizados y amenazas avanzadas.
Seguridad de accesos privilegiados
- Administrar controles de Privileged Access Management (PAM)
mediante herramientas como CyberArk.
- Supervisar mecanismos de File Integrity Monitoring (FIM) para proteger la integridad de aplicaciones y servidores.
- Operar plataformas de detección avanzada como Darktrace, fortaleciendo la capacidad de respuesta ante amenazas.
Infraestructura y gestión de vulnerabilidades
- Participar en la implementación de controles de seguridad sobre infraestructura tecnológica, incluyendo switches, segmentación de red y firewalls.
- Coordinar procesos de identificación, evaluación y remediación de vulnerabilidades.
- Dar seguimiento a la aplicación de parches, actualizaciones y planes de mitigación de riesgos.
Gobierno, cumplimiento y proyectos regulatorios
- Asegurar el cumplimiento de políticas corporativas, auditorías y regulaciones aplicables al sector financiero.
- Participar en proyectos tecnológicos con enfoque regulatorio y de fortalecimiento de ciberseguridad.
- Mantener indicadores, reportes ejecutivos y evidencia documental para auditorías internas y externas.
Coordinación transversal
- Colaborar con áreas de Infraestructura, Arquitectura, SOC, Seguridad, Operaciones y proveedores tecnológicos.
- Participar en iniciativas de transformación digital, nube y modernización tecnológica.
- Fungir como referente técnico en seguridad endpoint para proyectos estratégicos del Grupo.
Perfil requerido
Escolaridad
- Licenciatura o Ingeniería en, Sistemas Computacionales, Tecnologías de la Información, Ciberseguridad, Telecomunicaciones, Carrera afín
Experiencia
- 4+ años en ciberseguridad o seguridad de infraestructura.
- Experiencia administrando soluciones EDR/XDR.
- Experiencia en gestión de incidentes de seguridad.
- Experiencia en seguridad endpoint dentro de organizaciones reguladas.
- Deseable experiencia en sector financiero, banca o fintech.
Conocimientos técnicos
- Microsoft Defender for Endpoint, CrowdStrike, SentinelOne, Trend Micro o similares.
- EDR / XDR.
- CyberArk (PAM).
- Darktrace.
- FIM (File Integrity Monitoring).
- Gestión de vulnerabilidades.
- Hardening de sistemas Windows y Linux.
- Active Directory y administración de identidades.
- Azure, AWS o GCP.
- SIEM y monitoreo de eventos.
- Seguridad de redes, switches, firewalls y segmentación.
- Marcos de referencia como NIST, CIS Controls, ISO 27001 o MITRE ATT&CK.;
Certificaciones deseables
- Microsoft Security Operations Analyst
- Microsoft Security Engineer
- CompTIA Security+
- CISSP
- CEH
- GIAC
- Certificaciones CrowdStrike o SentinelOne
Habilidades fundamental
- Liderazgo técnico
- Pensamiento analítico
- Gestión de riesgos tecnológicos
- Resolución de problemas
- Comunicación efectiva
- Orientación a resultados
- Trabajo colaborativo
- Toma de decisiones
Beneficios
- Sueldo competitivo
- Contratación directa por la empresa
- Prestaciones superiores a la ley:
- Aguinaldo de 30 días
- Bono anual por desempeño
- SGMM
- Seguro de Vida
- Plan privado de pensiones
- Fondo de ahorro y Caja de ahorro
- Créditos para colaboradores con tasas preferenciales
- Participación estratégica en la transformación digital del Grupo y proyectos de alto impacto.
- Cultura inclusiva y políticas de igualdad de oportunidades.
- Zona para laborar: Montes Urales, Ciudad de México.
Grupo Financiero Actinver es una organización incluyente, que respeta la diversidad y no hace ningún tipo de discriminación.
En ninguna circunstancia solicitamos pruebas de embarazo, ni de VIH.
“Valoramos cada postulación recibida; sin embargo, por la naturaleza del proceso, solo avanzaremos y contactaremos a las personas cuyo perfil cumpla al 100% con los requisitos definidos.”
#J-18808-Ljbffr
📌 LIDER DE SEGURIDAD END POINT (Texcoco)
🏢 Actinver
📍 Texcoco