27 ago
|
OPCIONES DE SERVICIO EN MEXICO
|
Benito Juárez
27 ago
OPCIONES DE SERVICIO EN MEXICO
Benito Juárez
Título de la Vacante: Ingeniero de Seguridad (Cisco ISE & VPN) – Servicio Administrado
Ubicación: Ciudad de México (CDMX) – Esquema On-site / Híbrido
Área: Ingeniería y Operaciones
Acerca de la posición
Buscamos un Ingeniero de Seguridad especializado para integrarse al servicio administrado de un cliente clave del sector financiero, asegurador y regulado. Serás el punto focal técnico encargado de la operación, soporte especializado, diseño de políticas de control de acceso a la red y conectividad perimetral.
Funciones Principales
- Soporte y Operación: Focal técnico para plataformas Cisco ISE y Cisco ASA/FTD (VPN de acceso remoto y sitio a sitio).
- Políticas de Acceso: Diseño, afinación y mantenimiento de esquemas de autenticación y autorización (802.1X, MAB, EAP-TLS, perfilamiento y CoA).
- Gestión de Incidentes y Crisis: Diagnóstico y resolución de fallas complejas, liderazgo técnico en incidentes críticos (P1/P2) y gestión con fabricante (TAC).
- Procesos y Proyectos: Gestión alineada a marco ITIL 4, elaboración de Análisis de Causa Raíz (RCA), documentación técnica (HLD/LLD, MOP) y participación en auditorías / planes DRP.
Perfil Requerido
- Formación académica: Ingeniería en Sistemas, Electrónica, Redes o afín (Titulado).
- Experiencia general: Mínimo 5 años en implementación, operación y soporte de infraestructura de seguridad de red.
- Experiencia específica: Al menos 3 años indispensables en administración de Cisco ISE y soluciones de acceso remoto VPN sobre Cisco ASA/FTD.
- Contexto de trabajo: Experiencia en servicios administrados,
outsourcing o mesa de servicio bajo ITIL, preferentemente en sectores regulados o financieros.
- Idiomas: Inglés intermedio (lectura técnica indispensable para manuales y casos con TAC).
Requisitos Técnicos Indispensables (Stack)
- Cisco ISE: Arquitectura distribuida (PAN, MnT, PSN), 802.1X, MAB, Postura, TACACS+, PXGrid e integración con Active Directory / Entra ID.
- Perímetro y VPN: Cisco ASA, Firepower Threat Defense (FMC/FDM), Cisco Secure Client (AnyConnect), IPsec IKEv2 y MFA (Cisco Duo).
- Redes y Diagnóstico: TCP/IP, Wireshark, análisis de logs RADIUS, syslog y packet-tracer.
- Seguridad y Procesos: Marco ITIL 4, hardening de plataformas y controles ISO/IEC 27001.
Certificaciones Obligatorias
- CCNP Security (Cisco Certified Network Professional Security) vigente.
- Examen SISE 300-715 (Implementing and Configuring Cisco Identity Services Engine) aprobado.
- Examen SVPN 300-730 (Implementing Secure Solutions with Virtual Private Networks) aprobado. (Deseables: ITIL 4 Foundation, CCNA, CyberOps, acreditaciones de Cisco Duo).
Condiciones de Trabajo y Beneficios
- Horario: Lunes a viernes de 9:00 a 18:00 h (esquema 8x5). Disponibilidad para guardias y ventanas de mantenimiento programadas.
- Herramientas proporcionadas: Equipo portátil corporativo i7, monitor, VPN, MFA y accesos autorizados.
- Proceso de selección: Requiere investigación laboral, socioeconómica, verificación de antecedentes y firma de convenio de confidencialidad (NDA). La identidad del cliente final se revela en entrevista formal.
📌 Ingeniero de Seguridad (Benito Juárez)
🏢 OPCIONES DE SERVICIO EN MEXICO
📍 Benito Juárez