Ingeniero de ciberseguridad – endpoint security (cortex xdr) ubicación: naucalpan de juárez, estado de méxico (esquema híbrido) modalidad: híbrida (2 a 3 días en oficina y home office) horario: lunes a viernes de 9:00 a 18:00 hrs. Disponibilidad para guardias y actividades programadas fuera de horario cuando sea necesario. Salario: $25,000 a $30,000 mxn netos mensuales (según experiencia y conocimientos) acerca del puesto buscamos un ingeniero de ciberseguridad especializado en endpoint security para integrarse a nuestro equipo de ingeniería. La posición está orientada a profesionales con experiencia en operación, administración y optimización de plataformas edr/xdr, especialmente cortex xdr de palo alto networks. El candidato adecuado deberá contar con experiencia comprobable en detección, análisis e investigación de amenazas, gestión de incidentes y protección avanzada de endpoints en entornos corporativos. Responsabilidades administrar y operar plataformas de endpoint security. Gestionar soluciones edr, xdr, epp y ngav. Analizar e investigar alertas e incidentes de seguridad. Realizar triage, contención, remediación y recuperación ante incidentes. Ejecutar actividades de threat hunting. Analizar indicadores de compromiso (ioc) y tácticas, técnicas y procedimientos (ttps) basados en mitre att& ck. Crear, optimizar y afinar reglas de detección. Elaborar reportes técnicos y ejecutivos. Colaborar con equipos internos y clientes en actividades relacionadas con ciberseguridad. Participar en proyectos de mejora continua y fortalecimiento de capacidades de seguridad. Requisitos indispensables experiencia mínimo 4 años de experiencia profesional. Al menos 3 años de experiencia comprobable en ciberseguridad. Experiencia en ambientes soc, monitoreo y respuesta a incidentes. Conocimientos técnicos indispensable: cortex xdr se dará prioridad a candidatos con experiencia sólida en cortex xdr.
Administración y operación de cortex xdr. Configuración y afinamiento de políticas. Gestión y despliegue de agentes. Investigación avanzada de alertas e incidentes. Correlación de eventos y análisis causal. Threat hunting. Uso avanzado de xql queries. Generación de dashboards, métricas y reportes. Integración con plataformas siem y soar. Endpoint security edr (endpoint detection & response) xdr (extended detection & response) epp (endpoint protection platform) ngav (next generation antivirus) detección y respuesta ante amenazas gestión de incidentes de seguridad análisis de comportamiento y telemetría de endpoints conocimientos complementarios windows security linux security active directory dns tcp/ip vpn proxy firewalls vulnerability management threat intelligence siem y correlación de eventos mitre att& ck cyber kill chain incident response lifecycle seguridad en nube (aws, azure o gcp) deseable idiomas inglés técnico mínimo nivel a2. Deseable nivel b1/b2. Escolaridad licenciatura o ingeniería concluida (titulado). Certificaciones deseables se valorará contar con al menos una certificación vigente: palo alto networks (preferente) xdr engineer xdr analyst sec ops professional pcdra pcsae pccet comp tia security+ isc2 cc cisco ccna competencias pensamiento analítico y crítico. Aprendizaje continuo. Proactividad y orientación a resultados. Capacidad de resolución de problemas. Comunicación efectiva. Trabajo en equipo. Adaptabilidad al cambio. Inteligencia emocional. Organización y seguimiento. Ética profesional. Capacidad para trabajar bajo presión. Beneficios esquema híbrido de trabajo. Participación en proyectos de ciberseguridad de alto impacto. Desarrollo profesional y capacitación continua. Ambiente colaborativo y orientado a la innovación. Postúlate y envia tu cv a si cuentas con experiencia sólida en cortex xdr y deseas desarrollarte en proyectos especializados de ciberseguridad y protección avanzada de endpoints.