intégrate a la mejor empresa de ciberseguridad en méxico! Intégrate con nosotros como: threat hunter ¿estás buscando una oportunidad para desarrollar tu carrera y contribuir a la seguridad de una empresa? ¡esta es tu posibilidad! Nos encantaría que formes parte del mejor equipo de ciberseguridad en méxico, en estamos comprometidos con el desarrollo de nuestros colaboradores y clientes, siendo tú la base de nuestro éxito y juntos brindemos el mejor servicio. ¿qué ofrecemos? Compensación atractiva, conocimientos, certificaciones, habilidades, entre otros. Prestaciones superiores como zona de trabajo: legaria, miguel hidalgo. L-v de 9 a 6 presencial. ¿qué buscamos? Escolaridad: ing. o carreras relacionadas en tecnologías de la información. Titulado o pasante
- fundamentos de ciberseguridad y redes (tcp/ip, dns, http/s, dc/ad, xdr, ngfw, siem).
- conceptos esenciales de amenazas: iocs, ioas, iobs, malware común, phishing, entre otros.
- conocimiento del ciclo o metodología de threat hunting.
- generación de búsquedas y filtros en siem (xql, spl u otros). y xdr (kql / xql, u otros).
- uso de herramientas de fuentes abiertas.
- análisis de logs comunes (windows, sysmon, dns, autenticación, nix, proxy, dlp, vpn, xdr, entre otros).
- correlación de eventos entre distintas fuentes (windows, sysmon, dns, nix, proxy, dlp, vpn, xdr, entre otros).
- identificación de ttps frecuentes y su relación con mitre att&ck.; Uso de inteligencia de amenazas para construir hipótesis
- experiencia en monitoreo de seguridad o análisis inicial de alertas.
- análisis de logs comunes (windows, nix, dns, autenticación, entre otros).
- participación en investigaciones profundas de incidentes de baja o media severidad.
- contribución a reglas de detección o automatización
- interacción con clientes para aclarar requerimientos y comunicar hallazgos de forma clara y comprensible, incluso para usuarios no técnicos.
¿qué harás? Formular hipótesis de compromiso basadas en inteligencia de amenazas, tácticas del adversario y conocimiento profundo de la arquitectura del cliente. Conducir investigaciones estructuradas para validar o descartar la presencia de actividad maliciosa, guiando el proceso de búsqueda a través de consultas especializadas en telemetría, correlación de eventos y análisis de patrones. Documentarlos hallazgos, las técnicas observadas y las recomendaciones de mitigación o endurecimiento en presentaciones de avances y/o reportes técnicos y/o ejecutivos, que serán presentados a los clientes de forma semanal. Trabajar estrechamente con otros equipos operativos y tácticos, compartiendo metodologías, técnicas avanzadas de investigación y aprendizajes clave que impulsen el crecimiento técnico colectivo. Evaluar nuevas herramientas, procesos y enfoques analíticos que permitan mejorar la capacidad de detección y respuesta de la organización.
#j-18808-ljbffr
📌 Threat hunter (Xico)
🏢 Scitum
📍 Xico