02 sep
|
Scitum
|
Ciudad de México
02 sep
Scitum
Ciudad de México
Intégrate a la mejor empresa de ciberseguridad en México!
Intégrate con nosotros como
Ing. Mesa de ayuda
¿Estás buscando una oportunidad para desarrollar tu carrera y contribuir a la seguridad de una empresa? ¡Esta es tu ocasión!
Nos encantaría que formes parte del mejor equipo de ciberseguridad en México, estamos comprometidos con el desarrollo de nuestros colaboradores y clientes, siendo TÚ la base de nuestro éxito y juntos brindemos el mejor servicio.
¿Qué ofrecemos?
Compensación atractiva, conocimientos, certificaciones, habilidades, entre otros.
Prestaciones superiores como
Zona de trabajo
San Jerónimo, Alvaro Obregón.
Rol de turno, dos días descanso semanales
Presencial.
¿Qué buscamos?
Escolaridad: ing. o carreras relacionadas en tecnologías de la información.
Titulado o Pasante
¿Qué conocimientos debes tener?
Redes y Comunicaciones
- Modelo OSI - Protocolos de Comunicación
- Routing & Switching
- Administración de sistemas operativos (Windows / UNIX).
- Herramientas de gestión/Service Desk
- Marcos de referencia de seguridad informática (ATT&CK;/CyberKill Chain)
- Patrones de ataque y análisis de bitácoras
- Conocimiento de tecnologías de seguridad:
- Antivirus.(red/host) - DLP.
- NAC. - Proxy.
- Next Generation.
- Correlacionador
Firewalls
- IPS
¿Qué harás?
Monitorear y ejecutar caza de amenazas sobre la consola del SIEM y/o del SOAR y/o consolas particulares de los productos para IDENTIFICAR eventos relevantes.
Después debe realizar diversas tareas para saber si el evento es o no una actividad sospechosa, o si requiere escalarlo a un equipo más especializado. Para ello podría requerir:
Enriquecer un evento : recabar más información e investigar si es o no un falso positivo (aquí las tareas son muy variables, dependiendo nuevamente de la naturaleza del evento. Por ejemplo, una investigación puede requerir conectarse a fuentes externas, revisar un equipo en profundidad y/o analizar una sesión junto con archivos pcap y/o distintas bitácoras asociadas con esa sesión o
Realizar actividades de manejo y contención de incidentes de acuerdo a su perfil y a lo que marque el proceso de Manejo de Incidentes de Ciberseguridad (por ejemplo: levantar un ticket para pedir que se habilite una regla al firewall; comunicarse con el responsable -del lado del cliente- de las bases de datos para deshabilitar permisos de cierta cuenta, etc). , y -si fuera el caso- pasar el incidente al siguiente responsable de acuerdo al mencionado proceso
📌 Ing. mesa de ayuda SOC (Ciudad de México)
🏢 Scitum
📍 Ciudad de México