Analista de Ciberseguridad (México)

Analista de Ciberseguridad (México)

29 ago
|
Corporacion Sidif Del Caribe
|
México

29 ago

Corporacion Sidif Del Caribe

México

VACANTE

Analista de Ciberseguridad

Servicios Profesionales

Gestión de identidades • SIEM • Respuesta a incidentes

Ciberseguridad NIVEL

Cualificado especializado REPORTA A CISO

UBICACIÓN Santo DOmingo, República Dominicana MODALIDAD PRESENCIAL

Según política corporativa JORNADA

Tiempo completo

Propósito del puesto

Ejecutar las actividades operativas de ciberseguridad relacionadas con la gestión de identidades y accesos, el monitoreo y análisis de eventos en plataformas SIEM, la respuesta a incidentes y la administración de controles tecnológicos.

El puesto constituye una línea especializada de análisis y operación, con responsabilidad de detectar, investigar, documentar y escalar amenazas de manera oportuna, en coordinación con el Ingeniero de Ciberseguridad, el CISO, los equipos técnicos y los proveedores de seguridad.

Responsabilidades principales

- Gestión de identidades y accesos (IAM)
- Administrar identidades, grupos, roles y accesos en Active Directory y Microsoft Entra ID, conforme a los procedimientos autorizados.
- Ejecutar revisiones periódicas de cuentas, privilegios y accesos, identificando cuentas inactivas, huérfanas, compartidas o con permisos excesivos.
- Validar la aplicación de MFA, acceso condicional, SSO, RBAC y controles del ciclo de vida de las identidades.
- Operar y dar seguimiento a soluciones PAM para el control, monitoreo y certificación de accesos privilegiados.
- Apoyar los procesos de altas, modificaciones, bajas y recertificación de accesos, conservando evidencias para auditoría.
- Investigar eventos anómalos de autenticación, elevación de privilegios y uso indebido de credenciales.
- Monitoreo, detección y manejo de SIEM
- Monitorear alertas y eventos de seguridad generados por SIEM, EDR/XDR, Active Directory, Entra ID, PAM y otras fuentes críticas.
- Realizar triage y análisis inicial, distinguir falsos positivos, clasificar la severidad y escalar los casos conforme al SLA.
- Correlacionar logs, indicadores de compromiso (IOC), comportamientos anómalos y técnicas asociadas a MITRE ATT&CK.;
- Documentar investigaciones, cronologías, evidencias, decisiones y acciones de seguimiento en la plataforma de casos.
- Colaborar con el SOCaaS en el ajuste de reglas, umbrales, fuentes de logs, tableros y casos de uso.
- Participar en actividades básicas de threat hunting y mejora continua de la capacidad de detección.
- Respuesta a incidentes
- Participar en las fases de detección, análisis, contención, erradicación, recuperación y cierre de incidentes.
- Ejecutar playbooks y procedimientos aprobados para phishing, malware, ransomware, compromiso de cuentas, accesos no autorizados y exposición de credenciales.
- Recolectar y preservar logs y evidencias técnicas,



manteniendo trazabilidad y confidencialidad.
- Escalar inmediatamente incidentes altos o críticos y coordinar acciones técnicas con Infraestructura, Redes, Soporte, Aplicaciones y proveedores.
- Contribuir al análisis de causa raíz, las lecciones aprendidas y la actualización de procedimientos y controles.
- Participar en simulacros y ejercicios de respuesta a incidentes.
- Administración de plataformas y controles
- Monitorear la salud, cobertura y operación de agentes, sensores, conectores e integraciones de seguridad.
- Administrar configuraciones operativas autorizadas en CrowdStrike, ManageEngine, Microsoft Entra ID y soluciones PAM.
- Identificar fallas de cobertura, activos sin protección o fuentes de logging interrumpidas y gestionar su corrección.
- Preparar reportes operativos, métricas y evidencias de controles para seguimiento interno y auditorías.
- Soporte a vulnerabilidades, cumplimiento y auditoría
- Apoyar la revisión de vulnerabilidades, la validación de remediaciones y el seguimiento de planes de acción.
- Mantener documentación técnica, bitácoras, evidencias y registros de las actividades ejecutadas.
- Colaborar con iniciativas alineadas con CIS Controls, ISO/IEC 27001, NIST y las políticas internas de seguridad.

Herramientas y tecnologías deseadas

Dominio Tecnologías / soluciones

Identidad e IAM Microsoft Entra ID, Active Directory, MFA, Conditional Access, SSO, Identity Governance y RBAC.

Acceso privilegiado CyberArk, ManageEngine PAM360, Delinea, BeyondTrust u otra solución PAM empresarial.

SIEM y monitoreo ManageEngine Log360, Microsoft Sentinel, Google Chronicle, Splunk, QRadar o CrowdStrike Falcon LogScale.

Endpoint y XDR CrowdStrike Falcon; conocimiento complementario de Microsoft Defender XDR es valorado.

Auditoría de directorio ManageEngine ADAudit Plus y herramientas de análisis de eventos de Active Directory.

Investigación Wireshark, consultas de logs, IOC/IOA, MITRE ATT&CK; y herramientas básicas de análisis forense.

Conocimientos técnicos requeridos

- Fundamentos sólidos de IAM, autenticación, autorización, privilegios mínimos y segregación de funciones.
- Análisis de logs, correlación de eventos, triage de alertas y operación de casos en SIEM.
- Ciclo de respuesta a incidentes, clasificación, escalamiento, contención y documentación de evidencias.
- Conocimientos de Windows Server, Active Directory,



redes TCP/IP, DNS, DHCP, VPN, LDAP y Kerberos.
- Comprensión práctica de IOC, IOA, tácticas y técnicas MITRE ATT&CK;, y amenazas comunes contra identidades y endpoints.
- Capacidad para elaborar documentación técnica, reportes operativos y evidencias de auditoría.

Formación y experiencia

Criterio Requisito

Formación Título universitario en Ingeniería de Sistemas, Informática, Telecomunicaciones, Redes, Ciberseguridad o carrera afín.

Experiencia De 2 a 4 años en ciberseguridad o seguridad de TI, incluyendo experiencia práctica en identidades, monitoreo de seguridad o respuesta a incidentes.

Idioma Inglés técnico para interpretación de alertas, documentación, consolas y recomendaciones de fabricantes.

Certificaciones valoradas CompTIA Security+, Microsoft SC-200, SC-300, AZ-500, CrowdStrike Certified Falcon Administrator, CyberArk Defender, CySA+ o certificaciones de ManageEngine.

Competencias y habilidades blandas

Pensamiento analítico y atención al detalle: Correlaciona evidencias, identifica patrones y valida datos antes de concluir o escalar.

Comunicación técnica y de negocio: Explica hallazgos, impacto y acciones requeridas a colaboradores técnicos y no técnicos.

Responsabilidad y sentido de propiedad: Asume seguimiento de los casos asignados, cumple compromisos y mantiene informada a la supervisión.

Gestión de prioridades: Distingue urgencia, criticidad e impacto; organiza incidentes, revisiones de acceso y tareas operativas sin perder trazabilidad.

Colaboración e influencia: Trabaja con equipos multidisciplinarios, facilita remediaciones y promueve controles sin depender de autoridad formal.

Orientación al servicio: Aborda la seguridad como habilitador del negocio y propone soluciones aplicables, no solo restricciones.

Manejo de presión y criterio de escalamiento: Conserva disciplina operativa durante incidentes y solicita apoyo oportunamente.

Confidencialidad e integridad: Maneja accesos, evidencias e información sensible con ética y discreción.

Aprendizaje continuo y adaptabilidad: Se mantiene actualizado y adopta nuevas plataformas, amenazas y procedimientos.

Documentación y disciplina operativa: Registra actividades de forma clara, completa, verificable y útil para auditoría y continuidad del equipo.

Perfil ideal

Profesional de ciberseguridad con orientación operativa, capacidad analítica y experiencia práctica en gestión de identidades, monitoreo SIEM y respuesta a incidentes. Se valora el dominio de Microsoft Entra ID, CrowdStrike, herramientas ManageEngine y soluciones PAM, junto con una comunicación efectiva, disciplina documental, criterio de escalamiento y colaboración con equipos técnicos y de negocio.

-

📌 Analista de Ciberseguridad (México)
🏢 Corporacion Sidif Del Caribe
📍 México

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: analista de ciberseguridad (méxico) / méxico

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: analista de ciberseguridad (méxico) / méxico