11 ago
|
WARDION
|
Sonora
Wardion | CiberseguridadSobre la vacanteEn Wardion estamos ampliando nuestro equipo técnico para un proyecto de ciberseguridad a gran escala.
Buscamos un(a) Analista Forense Digital con experiencia real investigando incidentes de punta a punta, capaz de operar plataformas forenses distribuidas de nivel empresarial, no solo herramientas de escritorio o análisis puntual.Responsabilidades- Atender y responder incidentes escalados bajo esquema 24x7x365, iniciando investigación según matriz de severidad.
- Ejecutar recolección forense en vivo y preservación remota de procesos, conexiones, usuarios, persistencia, artefactos de ejecución y logs, sin necesidad de apagar los equipos afectados.
- Realizar adquisición dirigida (triage) o ampliada según la criticidad del caso.
- Llevar a cabo búsqueda distribuida (hunting) ejecutando consultas paralelas por indicadores de compromiso (hashes, dominios, IPs) sobre múltiples endpoints y segmentos de red de forma simultánea.
- Reconstruir línea de tiempo, determinar vector de entrada, alcance e impacto del incidente.
- Administrar agentes de recolección en entornos Windows, Linux y macOS, incluyendo su salud, control de versiones y comunicación segura.
- Gestionar consola centralizada con control de acceso basado en roles (RBAC), autenticación multifactor (MFA) y bitácora completa de actividad.
- Crear y ejecutar módulos y consultas personalizables,
incluyendo ejecución programada y parametrizada por activo.
- Garantizar cadena de custodia e integridad de la evidencia: registro de recolector, fecha, hash de integridad y repositorio centralizado de casos con exportación para auditorías.
- Integrar la plataforma con el SOC mediante APIs y exportaciones (CSV/JSON) hacia SIEM/SOAR, incluyendo disparo automático de recolecciones ante alertas.
- Elaborar reportes técnicos (TTPs, hallazgos, recomendaciones), resúmenes ejecutivos y reportes mensuales agregados.Requisitos- 3+ años de experiencia en respuesta a incidentes y forense digital en entornos corporativos o gubernamentales, con casos reales (no solo laboratorio o CTFs).
- Experiencia operando —no solo usando— una plataforma forense distribuida con agentes multiplataforma (Windows, Linux, macOS) para recolección remota y a escala.
- Experiencia investigando malware, persistencia, movimientos laterales y exfiltración de datos.
- Capacidad de mantener cadena de custodia válida ante auditorías o procesos legales/administrativos.
- Experiencia integrando herramientas forenses con SIEM/SOAR vía API o webhooks.
- Deseable: GCFA, GCFE, GCIH, EnCE o CHFI.Ofrecemos- Proyecto de alto impacto y escala relevante en el sector.
- Operación con tecnología de punta en recolección y análisis forense distribuido.
- Crecimiento técnico acelerado dentro de un equipo especializado.
📌 Analista Forense Digital Y Respuesta A Incidentes (Sonora)
🏢 WARDION
📍 Sonora