04 oct
|
Capital Empresarial Horizonte
|
Ciudad de México
04 oct
Capital Empresarial Horizonte
Ciudad de México
Descripción de la oferta:Estamos buscando un Google SecOps Subject Matter Expert para liderar la arquitectura, despliegue y optimización de soluciones avanzadas de ciberseguridad sobre la suite de Google Cloud Security para clientes globales.Serás el referente técnico de máxima especialización en operaciones de seguridad, encargado de diseñar, implementar y calibrar casos de uso de detección de amenazas a gran escala, orquestación de respuesta a incidentes y normalización de telemetría de eventos de seguridad dentro del ecosistema de Google Cloud y entornos multinube o híbridos.Principales responsabilidades:Liderar la arquitectura técnica, configuración e ingesta de logs en Google SecOps desde múltiples fuentes cloud, endpoints, redes, identidades y SaaS.Modelar y normalizar eventos de seguridad utilizando el estándar UDM de Chronicle.Diseñar, escribir y afinar reglas de detección avanzadas utilizando YARA-L 2.0, mitigando falsos positivos y acelerando el tiempo medio de detección.Desarrollar playbooks automatizados de investigación y respuesta a incidentes utilizando Google SecOps SOAR.Colaborar con los equipos de SOC,
Threat Intelligence y Threat Hunting en el análisis forense y respuesta ante amenazas persistentes avanzadas.Asesorar a los clientes en la definición de estrategias de monitoreo de seguridad alineadas con el marco MITRE ATT&CK.Evaluar; y asegurar el cumplimiento de estándares y mejores prácticas de seguridad en la nube GCP Security Command Center, IAM, Cloud Logging.Requisitos:Escolaridad: Licenciatura o Ingeniería en Sistemas Computacionales, Ciberseguridad, Telemática o carrera afín.Experiencia requerida: experiencia operaciones de ciberseguridad SOC, Threat Hunting, Ingeniería de Detección, con al menos 2+ años de especialización técnica directa en plataformas SIEM/SOAR de última generación.Conocimientos técnicos indispensables:Experiencia práctica y avanzada con Google SecOps y Google Chronicle SIEM y SOAR.Dominio en la creación y afinación de reglas con YARA-L , YARA.Experiencia en normalización de eventos hacia UDM y desarrollo de parsers y extractores.Conocimiento sólido del ecosistema de seguridad en Google Cloud Platfor, IAM, Cloud Armor, Security Command Center, VPC Service Controls.Manejo profundo del marco conceptual MITRE ATT&CK; y metodologías de caza de amenazas.Automatización y scripting con Python o APIs REST para integraciones SOAR.Idiomas: Inglés AvanzadoOfrecemosCompensación: Sueldo 100% nómina abierto a pretensiones económicas según perfil y seniority técnico.Prestaciones superiores a las de ley: Seguro de Gastos Médicos Mayores familiar, vales de despensa, protegido de vida, aguinaldo de 30 días, pago de PTU.Esquema híbrido de lunes a viernes de 9:00 am a 6:00 pmUbicación: CDMX, Guadalajara, Monterrey o Querétaro.
#J-18808-Ljbffr
📌 Google SecOps SME (Ciudad de México)
🏢 Capital Empresarial Horizonte
📍 Ciudad de México