04 sep
|
Scitum
|
Ciudad de México
04 sep
Scitum
Ciudad de México
Intégrate a la mejor empresa de ciberseguridad en México! Intégrate con nosotros como: Ing. Mesa de ayuda ¿Estás buscando una oportunidad para desarrollar tu carrera y contribuir a la seguridad de una empresa? ¡Esta es tu posibilidad! Nos encantaría que formes parte del mejor equipo de ciberseguridad en México, estamos comprometidos con el desarrollo de nuestros colaboradores y clientes, siendo TÚ la base de nuestro éxito y juntos brindemos el mejor servicio. ¿Qué ofrecemos? Compensación atractiva, conocimientos, certificaciones, habilidades, entre otros. Prestaciones superiores como Zona de trabajo: San Jerónimo, Alvaro Obregón. Rol de turno, dos días descanso semanales Presencial. ¿Qué buscamos? Escolaridad: ing. o carreras relacionadas en tecnologías de la información. Titulado o Pasante ¿Qué conocimientos debes tener? Redes y Comunicaciones: - Modelo OSI - Protocolos de Comunicación - Routing & Switching - Administración de sistemas operativos (Windows / UNIX). - Herramientas de gestión/Service Desk - Marcos de referencia de seguridad informática (ATT&CK;/Cyber Kill Chain) - Patrones de ataque y análisis de bitácoras - Conocimiento de tecnologías de seguridad: - Antivirus.(red/host) - DLP. - NAC. - Proxy. - Next Generation.
- Correlacionador Firewalls - IPS ¿Qué harás? Monitorear y ejecutar caza de amenazas sobre la consola del SIEM y/o del SOAR y/o consolas particulares de los productos para IDENTIFICAR eventos relevantes. Después debe realizar diversas tareas para saber si el evento es o no una actividad sospechosa, o si requiere escalarlo a un equipo más especializado. Para ello podría requerir: Enriquecer un evento : recabar más información e investigar si es o no un falso positivo (aquí las tareas son muy variables, dependiendo nuevamente de la naturaleza del evento. Por ejemplo, una investigación puede requerir conectarse a fuentes externas, revisar un equipo en profundidad y/o analizar una sesión junto con archivos pcap y/o distintas bitácoras asociadas con esa sesión o Realizar actividades de manejo y contención de incidentes de acuerdo a su perfil y a lo que marque el proceso de Manejo de Incidentes de Ciberseguridad (por ejemplo: levantar un ticket para pedir que se habilite una regla al firewall; comunicarse con el responsable -del lado del cliente- de las bases de datos para deshabilitar permisos de cierta cuenta, etc). , y -si fuera el caso- pasar el incidente al siguiente responsable de acuerdo al mencionado proceso
📌 Ing. mesa de ayuda soc (Ciudad de México)
🏢 Scitum
📍 Ciudad de México