Ingeniero de Respuesta a Incidentes SOC, Threat Hunting, CTI y Análisis (Ciudad de México)

Ingeniero de Respuesta a Incidentes SOC, Threat Hunting, CTI y Análisis (Ciudad de México)

07 oct
|
Univision
|
Ciudad de México

07 oct

Univision

Ciudad de México

Título: Ingeniero de Respuesta a Incidentes, Threat Hunting, CTI y Análisis Forense

Ubicación: Santa Fe, Ciudad de México

Acerca del puesto y el equipo

Forma parte del equipo de Ciberseguridad de TelevisaUnivision, contribuyendo directamente a fortalecer las capacidades de ciberdefensa y la resiliencia de la organización frente a amenazas e incidentes de seguridad.

Buscamos un perfil técnico especializado en Incident Response, Threat Hunting, Cyber Threat Intelligence (CTI) y análisis forense digital, capaz de participar en incidentes de alta criticidad, investigar amenazas avanzadas y transformar los hallazgos obtenidos en mejoras concretas para las capacidades de detección y respuesta.

Esta posición tendrá interacción directa con el SOC, equipos de respuesta a incidentes, Tecnologías de la Información y usuarios internos, además de especialistas externos de seguridad.

Sobre ti

Serás un referente técnico dentro de la respuesta a incidentes de ciberseguridad, participando activamente en la investigación, contención, erradicación y recuperación ante amenazas.

Tu responsabilidad será ayudar a reducir el tiempo de permanencia de los atacantes, preservar evidencia digital y determinar la causa raíz y alcance de los incidentes.

Además, utilizarás inteligencia de amenazas, threat hunting y las lecciones aprendidas de cada incidente para fortalecer continuamente las capacidades de detección y respuesta de la organización.

Tu día a día

- Producir y difundir Cyber Threat Intelligence (CTI) táctica, operativa y estratégica sobre actores, campañas y TTPs relevantes para la organización.
- Diseñar y ejecutar campañas de Threat Hunting basadas en hipótesis, alineadas al framework MITRE ATT&CK;, cubriendo endpoints, identidad, red, nube y correo electrónico.




- Transformar hallazgos derivados de threat hunting e inteligencia en nuevas capacidades y reglas de detección en producción.
- Ejecutar investigaciones de análisis forense digital, incluyendo adquisición y preservación de evidencia y análisis de disco, memoria, red, logs y ambientes cloud.
- Determinar causa raíz, alcance, vector inicial e impacto de incidentes de seguridad.
- Realizar análisis de malware estático y dinámico en ambientes controlados para identificar indicadores, capacidades y comportamientos maliciosos.
- Brindar soporte técnico especializado en incidentes de alta criticidad, apoyando directamente en las etapas de contención, erradicación y recuperación.
- Elaborar reportes forenses e informes de incidentes con profundidad técnica y claridad ejecutiva para Dirección, Auditoría, áreas Legales y, cuando corresponda, requerimientos regulatorios.
- Conducir revisiones de lecciones aprendidas y dar seguimiento a las acciones correctivas derivadas de los incidentes.
- Evolucionar las capacidades del SOC mediante la actualización de playbooks, automatización, ejercicios Tabletop y evaluación de nuevas herramientas, tendencias y amenazas emergentes, incluidas aquellas potenciadas por IA.

Perfil que buscamos

Buscamos un competente de ciberseguridad con experiencia técnica en investigación y respuesta a incidentes, con capacidad para analizar situaciones complejas y tomar decisiones técnicas bajo presión.

Conocimientos clave

- Incident Response
- Threat Hunting




- Cyber Threat Intelligence (CTI)
- Digital Forensics / DFIR
- Malware Analysis
- MITRE ATT&CK;
- Análisis de endpoints, redes, identidad, correo y cloud
- Análisis de logs y evidencia digital
- Desarrollo y optimización de capacidades de detección
- Manejo de indicadores de compromiso (IoCs) y TTPs
- Procesos y operación de SOC
- Desarrollo y mejora de playbooks de respuesta
- Automatización aplicada a ciberseguridad
- Investigación de amenazas y actores maliciosos

Competencias / Habilidades

- Pensamiento analítico y capacidad de investigación
- Resolución de problemas complejos
- Capacidad para tomar decisiones técnicas bajo presión
- Comunicación clara con audiencias técnicas y ejecutivas
- Organización y documentación rigurosa
- Orientación a resultados
- Trabajo colaborativo
- Capacidad de aprendizaje continuo
- Atención al detalle
- Manejo adecuado de información sensible

Responsabilidades críticas del rol

La posición deberá tener capacidad para intervenir directamente ante incidentes críticos y trabajar de manera coordinada con los diferentes equipos involucrados en la respuesta.

Será responsable de convertir la información obtenida durante incidentes, investigaciones forenses, análisis de malware y campañas de threat hunting en acciones concretas que fortalezcan las capacidades preventivas y de detección de la organización.

Asimismo, deberá contribuir a la evolución continua del SOC mediante inteligencia de amenazas, nuevas detecciones, automatización y actualización de procedimientos de respuesta.

Principales relaciones

Internas:

- Miembros del SOC
- Equipo de Respuesta a Incidentes
- Equipos de Tecnologías de la Información
- Usuarios que reporten o presenten eventos de seguridad

Externa

#J-18808-Ljbffr

📌 Ingeniero de Respuesta a Incidentes SOC, Threat Hunting, CTI y Análisis (Ciudad de México)
🏢 Univision
📍 Ciudad de México

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: ingeniero de respuesta a incidentes soc, threat hunting, cti y análisis (ciudad de méxico) / ciudad de méxico

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: ingeniero de respuesta a incidentes soc, threat hunting, cti y análisis (ciudad de méxico) / ciudad de méxico