29 sep
|
Capital Empresarial Horizonte
|
Xico
29 sep
Capital Empresarial Horizonte
Xico
Descripción de la oferta:
Estamos buscando un
Google SecOps Subject Matter Expert
para liderar la arquitectura, despliegue y optimización de soluciones avanzadas de ciberseguridad sobre la suite de
Google Cloud Security
para clientes globales.
Serás el referente técnico de máxima especialización en operaciones de seguridad, encargado de diseñar, implementar y calibrar casos de uso de detección de amenazas a gran escala, orquestación de respuesta a incidentes y normalización de telemetría de eventos de seguridad dentro del ecosistema de Google Cloud y entornos multinube o híbridos.
Principales responsabilidades:
Liderar la arquitectura técnica, configuración e ingesta de logs en
Google SecOps
desde múltiples fuentes cloud, endpoints, redes, identidades y SaaS.
Modelar y normalizar eventos de seguridad utilizando el estándar
UDM
de Chronicle.
Diseñar, escribir y afinar reglas de detección avanzadas utilizando
YARA-L 2.0
, mitigando falsos positivos y acelerando el tiempo medio de detección.
Desarrollar playbooks automatizados de investigación y respuesta a incidentes utilizando
Google SecOps SOAR.
Colaborar con los equipos de SOC, Threat Intelligence y Threat Hunting en el análisis forense y respuesta ante amenazas persistentes avanzadas.
Asesorar a los clientes en la definición de estrategias de monitoreo de seguridad alineadas con el marco
MITRE ATT&CK;
.
Evaluar y asegurar el cumplimiento de estándares y mejores prácticas de seguridad en la nube GCP Security Command Center, IAM, Cloud Logging.
Requisitos:
Escolaridad:
Licenciatura o Ingeniería en Sistemas Computacionales, Ciberseguridad, Telemática o carrera afín.
Experiencia requerida: experiencia
operaciones de ciberseguridad SOC, Threat Hunting, Ingeniería de Detección, con al menos 2+ años de especialización técnica directa en plataformas SIEM/SOAR de última generación.
Conocimientos técnicos indispensables:
Experiencia práctica y avanzada con
Google SecOps y Google Chronicle SIEM y SOAR
.
Dominio en la creación y afinación de reglas con
YARA-L , YARA
.
Experiencia en normalización de eventos hacia
UDM
y desarrollo de parsers y extractores.
Conocimiento sólido del ecosistema de seguridad en
Google Cloud Platfor,
IAM, Cloud Armor, Security Command Center, VPC Service Controls.
Manejo profundo del marco conceptual
MITRE ATT&CK;
y metodologías de caza de amenazas.
Automatización y scripting con
Python
o APIs REST para integraciones SOAR.
Idiomas:
Inglés Avanzado
Ofrecemos
Compensación:
Sueldo 100% nómina abierto a pretensiones económicas
según perfil y seniority técnico.
Prestaciones superiores a las de ley:
Seguro de Gastos Médicos Mayores familiar, vales de despensa, confiable de vida, aguinaldo de 30 días, pago de PTU.
Esquema híbrido de lunes a viernes de 9:00 am a 6:00 pm
Ubicación:
CDMX, Guadalajara, Monterrey o Querétaro.
📌 Google Secops Sme (Xico)
🏢 Capital Empresarial Horizonte
📍 Xico