04 sep
|
Redicsa
|
Ciudad de México
04 sep
Redicsa
Ciudad de México
Somos una empresa consultora de Tecnologías de la Información con más de 22 años de experiencia, con sede en la Ciudad de México y una amplia cartera de clientes en los sectores Financiero, Seguros, Retail y otras industrias.
Buscamos un Especialista en Gestión y Despliegue de Parches de Endpoints, con experiencia práctica y comprobable en la operación de Microsoft Endpoint Configuration Manager, MECM/SCCM, y Microsoft Intune.
Enfoque de la posición La vacante tiene un enfoque operativo y de ejecución. La persona será responsable de planificar, preparar, probar, desplegar, monitorear y remediar actualizaciones de sistemas operativos y aplicaciones en endpoints corporativos Windows y, deseablemente, macOS. No corresponde a un puesto de SOC, pentesting ni análisis exclusivo de vulnerabilidades.
Objetivo del puesto
Ejecutar de extremo a extremo los ciclos regulares y extraordinarios de parchado de endpoints corporativos, asegurando el cumplimiento de SLA, la estabilidad de los equipos, la remediación de instalaciones fallidas y la generación de evidencia confiable de cumplimiento.
Plataformas principales
· Microsoft Endpoint Configuration Manager, MECM/SCCM: indispensable.
· Microsoft Intune: indispensable.
· JAMF Pro, Ivanti Endpoint Manager, Ivanti Neurons, WSUS, Patch My PC, BigFix, Tanium o soluciones equivalentes: deseables.
Responsabilidades principales
- Operar los ciclos mensuales y extraordinarios de parchado de endpoints Windows 10/11 y, cuando aplique, macOS.
- Revisar actualizaciones de Microsoft, Apple y fabricantes de aplicaciones, evaluando aplicabilidad, prerrequisitos, supersedencia, reinicios, dependencias e incompatibilidades.
- Preparar planes de parchado, calendarios, grupos piloto, oleadas, ventanas de mantenimiento, criterios de éxito, mecanismos de rollback y comunicaciones operativas.
- Crear y administrar en MECM Collections, Software Update Groups, Automatic Deployment Rules, Deployment Packages, Maintenance Windows y despliegues de actualizaciones.
- Validar la sincronización del Software Update Point, la disponibilidad de actualizaciones y la distribución de contenido a Distribution Points.
- Configurar y administrar en Intune Windows Update Rings, Feature Update Policies, Quality Update Policies, Expedite Policies, Driver Update Policies y grupos de asignación.
- Ejecutar pruebas en laboratorio y grupos piloto antes de liberar actualizaciones a producción.
- Monitorear descarga, instalación, reinicio, estado del cliente y cumplimiento durante las ventanas de despliegue.
- Investigar y remediar instalaciones fallidas, problemas de agentes o clientes, errores de escaneo, descarga, contenido, políticas y reinicios.
- Analizar logs y códigos de error de MECM, Intune y Windows Update para determinar causa raíz y acciones correctivas.
- Dar seguimiento a dispositivos fuera de cumplimiento hasta su remediación, exclusión autorizada o aceptación formal del riesgo.
- Brindar soporte técnico de segundo o tercer nivel ante fallas, incompatibilidades o degradación post-parcheo.
- Mantener reportes de cobertura, compliance, éxito en primera ejecución, fallas, excepciones, tendencias y vulnerabilidades fuera de SLA.
- Registrar cambios, incidentes, problemas, tareas y evidencias en Jira, ServiceNow o BMC Helix.
- Coordinar con Ciberseguridad, Infraestructura, Aplicaciones, fabricantes y equipos regionales la atención de bloqueos e incidencias complejas.
Requisitos indispensables
· Mínimo tres años de experiencia operativa en administración de endpoints empresariales.
· Mínimo tres años de experiencia práctica administrando MECM/SCCM en ambientes productivos.
· Experiencia directa con Microsoft Intune, específicamente en políticas y reportes de actualización de Windows.
· Experiencia comprobable ejecutando el ciclo completo de parchado: planeación, prueba, piloto, despliegue, monitoreo, remediación y cierre.
· Experiencia con Windows 10/11 y aplicaciones corporativas de terceros.
· Conocimiento práctico de ADR, Software Update Groups, Deployment Packages, Collections, Maintenance Windows, Distribution Points, Update Rings, Feature Updates y Quality Updates.
· Experiencia diagnosticando clientes MECM, Windows Update y dispositivos fuera de cumplimiento en Intune.
· PowerShell para diagnóstico, validación y automatización.
· Experiencia con procesos ITIL de Cambios, Incidentes y Problemas.
· Disponibilidad para modalidad híbrida y ventanas de mantenimiento fuera del horario regular cuando el calendario lo requiera.
Conocimientos deseables
· JAMF Pro y actualización de macOS.
· Ivanti Endpoint Manager o Ivanti Neurons for UEM/MDM.
· WSUS, Patch My PC, Adaptiva, 1E, Tanium, BigFix o equivalentes.
· Power BI, SQL Server Reporting Services, MECM Reporting o Intune Reports.
· Jira, ServiceNow o BMC Helix.
· Bash o Shell scripting.
· Inglés técnico o profesional.
· Experiencia en ambientes financieros, regulados, regionales o con más de 5,000 endpoints.
Importante La experiencia exclusiva en Vulnerability Management, Qualys, Tenable, Nessus, Rapid7, SOC, SIEM, pentesting, hardening, EDR/XDR, soporte técnico, parchado manual o parchado exclusivo de servidores no sustituye la experiencia operativa requerida en MECM e Intune.
Indicadores de desempeño
· Cumplimiento general de parchado igual o superior al 95% dentro del SLA.
· Al menos 85% de los dispositivos aplicables con parches críticos dentro de los primeros cinco días naturales posteriores a la autorización.
· Éxito en primera ejecución igual o superior al 90%.
· Remediación de al menos 90% de las fallas dentro del periodo establecido.
· Adherencia a ventanas y calendarios de cambio igual o superior al 98%.
· 100% de excepciones documentadas con causa, responsable, plan y fecha compromiso.
Ofrecemos
· Participación en proyectos estratégicos con alcance regional.
· Proyecto de alto impacto con tecnologías empresariales de administración de endpoints.
· Ambiente colaborativo y vibrante.
· Prestaciones superiores a las de ley.
· Oportunidades de desarrollo profesional.
📌 Especialista en Gestión y Despliegue de Parches con MECM e Intune (Ciudad de México)
🏢 Redicsa
📍 Ciudad de México