03 ago
|
Actinver
|
Texcoco
líder de seguridad endpoint
buscamos un/a líder de seguridad endpoint responsable de definir, implementar y fortalecer la estrategia de protección de estaciones de trabajo, servidores y dispositivos corporativos, garantizando la prevención, detección y respuesta ante amenazas de ciberseguridad.
grupo financiero actinver solicita
líder de seguridad endpoint
buscamos un/a líder de seguridad endpoint responsable de definir, implementar y fortalecer la estrategia de protección de estaciones de trabajo, servidores y dispositivos corporativos, garantizando la prevención, detección y respuesta ante amenazas de ciberseguridad.
la posición tendrá un rol clave dentro de la estrategia de seguridad tecnológica del grupo, asegurando la protección de los activos digitales mediante plataformas edr/xdr, gestión de vulnerabilidades, controles de accesos privilegiados y cumplimiento de estándares regulatorios aplicables al sector financiero.
objetivo del puesto
diseñar, implementar y operar los controles de seguridad endpoint del grupo financiero, reduciendo el riesgo cibernético, fortaleciendo la protección de los activos tecnológicos y asegurando el cumplimiento de políticas internas y requerimientos regulatorios.
principales tareas y responsabilidades
estrategia y protección endpoint
- definir y evolucionar la estrategia de seguridad endpoint alineada a la estrategia corporativa de ciberseguridad.
- implementar controles de hardening y protección para estaciones de trabajo, servidores y dispositivos móviles.
- asegurar la adopción de mejores prácticas de seguridad en toda la infraestructura tecnológica.
protección, monitoreo y respuesta
- administrar soluciones edr, xdr, ngav y herramientas de protección endpoint.
- monitorear eventos de seguridad, coordinando actividades de investigación, contención y remediación.
- gestionar incidentes relacionados con malware, ransomware, accesos no autorizados y amenazas avanzadas.
seguridad de accesos privilegiados
- administrar controles de privileged access management (pam)
mediante herramientas como cyberark.
- supervisar mecanismos de file integrity monitoring (fim) para proteger la integridad de aplicaciones y servidores.
- operar plataformas de detección avanzada como darktrace, fortaleciendo la capacidad de respuesta ante amenazas.
infraestructura y gestión de vulnerabilidades
- participar en la implementación de controles de seguridad sobre infraestructura tecnológica, incluyendo switches, segmentación de red y firewalls.
- coordinar procesos de identificación, evaluación y remediación de vulnerabilidades.
- dar seguimiento a la aplicación de parches, actualizaciones y planes de mitigación de riesgos.
gobierno, cumplimiento y proyectos regulatorios
- asegurar el cumplimiento de políticas corporativas, auditorías y regulaciones aplicables al sector financiero.
- participar en proyectos tecnológicos con enfoque regulatorio y de fortalecimiento de ciberseguridad.
- mantener indicadores, reportes ejecutivos y evidencia documental para auditorías internas y externas.
coordinación transversal
- colaborar con áreas de infraestructura, arquitectura, soc, seguridad, operaciones y proveedores tecnológicos.
- participar en iniciativas de transformación digital, nube y modernización tecnológica.
- fungir como referente técnico en seguridad endpoint para proyectos estratégicos del grupo.
perfil requerido
escolaridad
- licenciatura o ingeniería en, sistemas computacionales, tecnologías de la información, ciberseguridad, telecomunicaciones, carrera afín
experiencia
- 4+ años en ciberseguridad o seguridad de infraestructura.
- experiencia administrando soluciones edr/xdr.
- experiencia en gestión de incidentes de seguridad.
- experiencia en seguridad endpoint dentro de organizaciones reguladas.
- deseable experiencia en sector financiero, banca o fintech.
conocimientos técnicos
- microsoft defender for endpoint, crowdstrike, sentinelone, trend micro o similares.
- edr / xdr.
- cyberark (pam).
- darktrace.
- fim (file integrity monitoring).
- gestión de vulnerabilidades.
- hardening de sistemas windows y linux.
- active directory y administración de identidades.
- azure, aws o gcp.
- siem y monitoreo de eventos.
- seguridad de redes, switches, firewalls y segmentación.
- marcos de referencia como nist, cis controls, iso 27001 o mitre att&ck.;
certificaciones deseables
- microsoft security operations analyst
- microsoft security engineer
- comptia security+
- cissp
- ceh
- giac
- certificaciones crowdstrike o sentinelone
habilidades clave
- liderazgo técnico
- pensamiento analítico
- gestión de riesgos tecnológicos
- resolución de problemas
- comunicación efectiva
- orientación a resultados
- trabajo colaborativo
- toma de decisiones
beneficios
- sueldo competitivo
- contratación directa por la empresa
- prestaciones superiores a la ley:
- aguinaldo de 30 días
- bono anual por desempeño
- sgmm
- confiable de vida
- plan privado de pensiones
- fondo de ahorro y caja de ahorro
- créditos para colaboradores con tasas preferenciales
- participación estratégica en la transformación digital del grupo y proyectos de alto impacto.
- cultura inclusiva y políticas de igualdad de oportunidades.
- zona para laborar: montes urales, ciudad de méxico.
grupo financiero actinver es una organización incluyente, que respeta la diversidad y no hace ningún tipo de discriminación.
en ninguna circunstancia solicitamos pruebas de embarazo, ni de vih.
“valoramos cada postulación recibida; sin embargo, por la naturaleza del proceso, solo avanzaremos y contactaremos a las personas cuyo perfil cumpla al 100% con los requisitos definidos.”
#j-18808-ljbffr
📌 Lider de seguridad end point (Texcoco)
🏢 Actinver
📍 Texcoco