13 sep
|
Gigante Grupo Inmobiliario
|
Ciudad de México
13 sep
Gigante Grupo Inmobiliario
Ciudad de México
buscamos especialista en seguridad de la información para proteger los activos de información de la organización y asegurar su confidencialidad, integridad y disponibilidad mediante la operación, monitoreo y mejora continua de controles de seguridad.
la persona seleccionada participará de forma directa en la gestión de riesgos cibernéticos, monitoreo de amenazas, respuesta a incidentes, gestión de vulnerabilidades y cumplimiento de controles de seguridad, alineándose a marcos como nist csf 2.0 e iso/iec 27001 .
principales responsabilidades
- analizar alertas generadas por el siem y dar seguimiento a eventos reportados por el soc externo.
- participar en la investigación, contención y análisis de causa raíz de incidentes de seguridad.
- mantener actualizados playbooks, procedimientos de respuesta y documentación operativa.
- administrar herramientas de gestión de vulnerabilidades y dar seguimiento a planes de remediación.
- administrar soluciones edr/xdr y analizar detecciones o actividades sospechosas.
- elaborar métricas y reportes ejecutivos sobre riesgos, vulnerabilidades, niveles de exposición y cumplimiento de remediaciones.
- coordinar la operación con proveedores externos de soc y dar seguimiento al cumplimiento de sla.
- participar en auditorías internas y externas.
- apoyar la implementación y mantenimiento de controles relacionados con iso 27001, nist csf y cis controls.
- participar en campañas de concientización y prevención de phishing.
requisitos
- licenciatura o ingeniería concluida en sistemas, informática, tecnologías de la información, ciberseguridad, telecomunicaciones o carrera afín.
- experiencia mínima de 5 años en ciberseguridad, seguridad de la información, soc, blue team, gestión de vulnerabilidades o respuesta a incidentes.
- experiencia en investigaciones de incidentes y administración de herramientas de seguridad empresarial.
- experiencia en elaboración de reportes ejecutivos, métricas de seguridad y seguimiento a remediaciones.
- experiencia trabajando en ambientes híbridos on-premise y nube.
conocimientos técnicos
- seguridad operativa: administración y operación de siem, análisis de eventos, detección de amenazas, gestión y respuesta a incidentes e investigación de indicadores de compromiso.
- marcos y metodologías: conocimiento de nist csf 2.0, iso/iec 27001, cis controls, mitre att&ck;, gestión de riesgos, gestión de vulnerabilidades y respuesta a incidentes.
- redes y protocolos: tcp/ip, dns, vpn, firewalls, protocolos de comunicación y principios de protección perimetral.
- sistemas y plataformas: microsoft windows, windows active directory, microsoft 365, sistemas linux básicos e intermedios y entornos híbridos on-premise y nube.
- gestión de vulnerabilidades: cvss, gestión de parches, análisis y priorización de riesgos, hardening de sistemas y seguimiento de remediaciones.
- cloud y protección de datos: conocimientos generales de microsoft azure,
seguridad en microsoft 365, protección de datos y nociones deseables de seguridad en gcp y aws.
- experiencia con soluciones edr/xdr y herramientas de gestión de vulnerabilidades.
- diseño y análisis de reglas de seguridad en firewalls, preferentemente fortinet.
- conocimiento básico en soluciones nac.
- deseable conocimiento de powershell, python o bash, así como automatización de procesos de seguridad.
certificaciones deseables
- security+
- cysa+
- ceh
ofrecemos
- salario: $40.000 a $50.000 brutos mensuales.
- prestaciones superiores a las de ley: 30 días de aguinaldo, vales de despensa, seguro de gastos médicos mayores y seguro de vida.
- descuentos en tiendas del grupo.
- horario: lunes a jueves de 8:00 a.m. a 6:00 p.m. y viernes de 7:30 a.m. a 2:30 p.m.
- zona de trabajo: corporativo en miyana, polanco.
ofrecemos la oportunidad de integrarte a una organización con operación sólida y de largo plazo, en un rol principal para fortalecer la postura de ciberseguridad de la compañía. Tendrás exposición a entornos híbridos, retos técnicos relevantes y colaboración cercana con equipos internos y proveedores especializados.
en grupo gigante promovemos un ambiente laboral diverso, inclusivo y colaborativo. Nuestros procesos de reclutamiento y selección están libres de discriminación por edad, identidad de género, color de piel, origen étnico, nacionalidad, religión, ideología, nivel socioeconómico o discapacidad. Valoramos la innovación, la eficiencia y el trabajo en equipo para generar espacios y proyectos de alto valor.
#j-18808-ljbffr
📌 Especialista en seguridad ti (Ciudad de México)
🏢 Gigante Grupo Inmobiliario
📍 Ciudad de México