Intégrate a la mejor empresa de ciberseguridad en México!
Estás buscando una oportunidad para desarrollar tu carrera y contribuir a la seguridad de una empresa?
¡Esta es tu ocasión!
Nos encantaría que formes parte del mejor equipo de ciberseguridad en México, estamos comprometidos con el desarrollo de nuestros colaboradores y clientes, siendo TÚ la base de nuestro éxito y juntos brindemos el mejor servicio.
¿Hibrido ¿Cualquier certificación en Qualys, Rapid7 o Microsoft Defender también será muy bien valorada.
¿Sistemas Operativos: Administración y hardening (endurecimiento) de Windows Server (Active Directory, políticas de grupo) y Linux (distribuciones empresariales como RHEL, Ubuntu, CentOS).
No solo saber usarlos, sino saber revisar configuraciones de seguridad y parches.
~ Redes y Bases de Datos: Comprensión sólida de TCP/IP, puertos, protocolos ( SMB, SSH, SQL) y arquitectura de redes.
~ Experiencia laboral (Mínimo 2 años): ~ Experiencia comprobable en el ciclo completo de gestión de vulnerabilidades (ideal), o en áreas afines como Pentesting (conociendo el ataque) o SOC/NOC (conociendo la defensa y los eventos de red).
~ Qué experiencia debes tener?
Experiencia laboral (Mínimo 2 años): Experiencia comprobable en el ciclo completo de gestión de vulnerabilidades (ideal), o en áreas afines como Pentesting (conociendo el ataque)
o SOC/NOC (conociendo la defensa y los eventos de red).
Gestión continua del ciclo de escaneo: Programar, autenticar y ejecutar análisis de vulnerabilidades en la infraestructura (servidores, equipos de red, estaciones de trabajo, aplicaciones web y cloud) utilizando herramientas especializadas (ej.
Análisis, priorización y depuración: Revisar los hallazgos del escáner, depurar falsos positivos, y priorizar las vulnerabilidades reales basándose en el contexto del negocio (¿Es un servidor de producción o uno de pruebas? ¿Está expuesto a internet?).
# Consultoría y trabajo en equipo (Troubleshooting): Actuar como asesor técnico de los equipos de infraestructura y desarrollo.
No solo decir "hay un error" , sino plantear soluciones concretas : recomendar el parche específico, la actualización de versión o el cambio de configuración que resuelve el problema.
# Remediación y Re-escaneo: Dar seguimiento estricto a los tickets de remediación (integrados con Jira/ServiceNow) y verificar mediante nuevos escaneos que las vulnerabilidades fueron efectivamente solucionadas.
# Generación de Reportes Ejecutivos y Técnicos: Elaborar dashboards e informes claros que muestren la evolución del riesgo (métricas como Mean Time to Remediate - MTTR ) para la dirección y reportes detallados para los administradores de sistemas.
📌 Analista De Gestión De Servicios (Xico)
🏢 Scitum
📍 Xico