Analista forense digital y respuesta a incidentes (dfir) (México)

Analista forense digital y respuesta a incidentes (dfir) (México)

05 ago
|
WARDION
|
México

05 ago

WARDION

México

Wardion | ciberseguridad

sobre la vacante

en wardion estamos ampliando nuestro equipo técnico para un proyecto de ciberseguridad a gran escala. Buscamos un(a) analista forense digital con experiencia real investigando incidentes de punta a punta, capaz de operar plataformas forenses distribuidas de nivel empresarial, no solo herramientas de escritorio o análisis puntual.

responsabilidades

- atender y responder incidentes escalados bajo esquema 24x7x365, iniciando investigación según matriz de severidad.
- ejecutar recolección forense en vivo y preservación remota de procesos, conexiones, usuarios, persistencia, artefactos de ejecución y logs, sin necesidad de apagar los equipos afectados.
- realizar adquisición dirigida (triage) o ampliada según la criticidad del caso.
- llevar a cabo búsqueda distribuida (hunting) ejecutando consultas paralelas por indicadores de compromiso (hashes, dominios, ips) sobre múltiples endpoints y segmentos de red de forma simultánea.
- reconstruir línea de tiempo, determinar vector de entrada, alcance e impacto del incidente.
- administrar agentes de recolección en entornos windows, linux y macos, incluyendo su salud, control de versiones y comunicación segura.
- gestionar consola centralizada con control de acceso basado en roles (rbac), autenticación multifactor (mfa) y bitácora completa de actividad.
- crear y ejecutar módulos y consultas personalizables,



incluyendo ejecución programada y parametrizada por activo.
- garantizar cadena de custodia e integridad de la evidencia: registro de recolector, fecha, hash de integridad y repositorio centralizado de casos con exportación para auditorías.
- integrar la plataforma con el soc mediante apis y exportaciones (csv/json) hacia siem/soar, incluyendo disparo automático de recolecciones ante alertas.
- elaborar reportes técnicos (ttps, hallazgos, recomendaciones), resúmenes ejecutivos y reportes mensuales agregados.

requisitos

- 3+ años de experiencia en respuesta a incidentes y forense digital en entornos corporativos o gubernamentales, con casos reales (no solo laboratorio o ctfs).
- experiencia operando —no solo usando— una plataforma forense distribuida con agentes multiplataforma (windows, linux, macos) para recolección remota y a escala.
- experiencia investigando malware, persistencia, movimientos laterales y exfiltración de datos.
- capacidad de mantener cadena de custodia válida ante auditorías o procesos legales/administrativos.
- experiencia integrando herramientas forenses con siem/soar vía api o webhooks.
- deseable: gcfa, gcfe, gcih, ence o chfi.

ofrecemos

- proyecto de alto impacto y escala relevante en el sector.
- operación con tecnología de punta en recolección y análisis forense distribuido.
- crecimiento técnico acelerado dentro de un equipo especializado.

📌 Analista forense digital y respuesta a incidentes (dfir) (México)
🏢 WARDION
📍 México

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: analista forense digital y respuesta a incidentes (dfir) (méxico) / méxico

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: analista forense digital y respuesta a incidentes (dfir) (méxico) / méxico