intégrate a la mejor empresa de ciberseguridad en méxico!
intégrate con nosotros como:
ing. Mesa de ayuda
¿estás buscando una ocasión para desarrollar tu carrera y contribuir a la seguridad de una empresa? ¡esta es tu oportunidad!
nos encantaría que formes parte del mejor equipo de ciberseguridad en méxico, estamos comprometidos con el desarrollo de nuestros colaboradores y clientes, siendo tú la base de nuestro éxito y juntos brindemos el mejor servicio.
¿qué ofrecemos?
compensación atractiva, conocimientos, certificaciones, habilidades, entre otros.
prestaciones superiores como
zona de trabajo:
san jerónimo, alvaro obregón.
rol de turno, dos días descanso semanales
presencial.
¿qué buscamos?
escolaridad: ing. o carreras relacionadas en tecnologías de la información.
titulado o pasante
¿qué conocimientos debes tener?
redes y comunicaciones:
- modelo osi - protocolos de comunicación
- routing & switching
- administración de sistemas operativos (windows / unix).
- herramientas de gestión/service desk
- marcos de referencia de seguridad informática (att&ck;/cyberkill chain)
- patrones de ataque y análisis de bitácoras
- conocimiento de tecnologías de seguridad:
- antivirus.(red/host) - dlp.
- nac. - proxy.
- next generation.
- correlacionador
firewalls
- ips
¿qué harás?
monitorear y ejecutar caza de amenazas sobre la consola del siem y/o del soar y/o consolas particulares de los productos para identificar eventos relevantes.
después debe realizar diversas tareas para saber si el evento es o no una actividad sospechosa, o si requiere escalarlo a un equipo más especializado. Para ello podría requerir:
enriquecer un evento : recabar más información e investigar si es o no un falso positivo (aquí las tareas son muy variables, dependiendo nuevamente de la naturaleza del evento. Por ejemplo, una investigación puede requerir conectarse a fuentes externas, revisar un equipo en profundidad y/o analizar una sesión junto con archivos pcap y/o distintas bitácoras asociadas con esa sesión o
realizar actividades de manejo y contención de incidentes de acuerdo a su perfil y a lo que marque el proceso de manejo de incidentes de ciberseguridad (por ejemplo: levantar un ticket para pedir que se habilite una regla al firewall; comunicarse con el responsable -del lado del cliente- de las bases de datos para deshabilitar permisos de cierta cuenta, etc). , y -si fuera el caso- pasar el incidente al siguiente responsable de acuerdo al mencionado proceso
📌 Ing. mesa de ayuda soc (México)
🏢 Scitum
📍 México