04 sep
|
Scitum
|
Nezahualcóyotl
04 sep
Scitum
Nezahualcóyotl
Intégrate a la mejor empresa de ciberseguridad en México! Intégrate con nosotros como:
Ing. Mesa de ayuda
¿Estás buscando una ocasión para desarrollar tu carrera y contribuir a la seguridad de una empresa? ¡Esta es tu oportunidad!
Nos encantaría que formes parte del mejor equipo de ciberseguridad en México, estamos comprometidos con el desarrollo de nuestros colaboradores y clientes, siendo TÚ la base de nuestro éxito y juntos brindemos el mejor servicio.
¿Qué ofrecemos?
Compensación atractiva, conocimientos, certificaciones, habilidades, entre otros.
Prestaciones superiores como
Zona de trabajo:
San Jerónimo, Alvaro Obregón.
Rol de turno, dos días descanso semanales
Presencial.
¿Qué buscamos?
Escolaridad: ing. o carreras relacionadas en tecnologías de la información.
Titulado o Pasante
¿Qué conocimientos debes tener?
Redes y Comunicaciones:
- Modelo OSI - Protocolos de Comunicación
- Routing & Switching
- Administración de sistemas operativos (Windows / UNIX).
- Herramientas de gestión/Service Desk
- Marcos de referencia de seguridad informática (ATT&CK;/CyberKill Chain)
- Patrones de ataque y análisis de bitácoras
- Conocimiento de tecnologías de seguridad:
- Antivirus.(red/host) - DLP.
- NAC. - Proxy.
- Next Generation.
- Correlacionador
Firewalls
- IPS
¿Qué harás?
Monitorear y ejecutar caza de amenazas sobre la consola del SIEM y/o del SOAR y/o consolas particulares de los productos para IDENTIFICAR eventos relevantes.
Después debe realizar diversas tareas para saber si el evento es o no una actividad sospechosa, o si requiere escalarlo a un equipo más especializado. Para ello podría requerir:
Enriquecer un evento : recabar mas información e investigar si es o no un falso positivo (aquí las tareas son muy variables, dependiendo nuevamente de la naturaleza del evento. Por ejemplo, una investigación puede requerir conectarse a fuentes externas, revisar un equipo en profundidad y/o analizar una sesión junto con archivos pcap y/o distintas bitácoras asociadas con esa sesión o
Realizar actividades de manejo y contención de incidentes de acuerdo a su perfil y a lo que marque el proceso de Manejo de Incidentes de Ciberseguridad (por ejemplo: levantar un ticket para pedir que se habilite una regla al firewall; comunicarse con el responsable -del lado del cliente- de las bases de datos para deshabilitar permisos de cierta cuenta, etc). , y -si fuera el caso- pasar el incidente al siguiente responsable de acuerdo al mencionado proceso
📌 Ing. mesa de ayuda SOC (Nezahualcóyotl)
🏢 Scitum
📍 Nezahualcóyotl