07 oct
|
Univision
|
Ciudad de México
07 oct
Univision
Ciudad de México
Título: Ingeniero de Respuesta a Incidentes, Threat Hunting, CTI y Análisis ForenseUbicación: Santa Fe, Ciudad de MéxicoAcerca del puesto y el equipoForma parte del equipo de Ciberseguridad de TelevisaUnivision, contribuyendo directamente a fortalecer las capacidades de ciberdefensa y la resiliencia de la organización frente a amenazas e incidentes de seguridad.Buscamos un perfil técnico especializado en Incident Response, Threat Hunting, Cyber Threat Intelligence (CTI) y análisis forense digital, capaz de participar en incidentes de alta criticidad, investigar amenazas avanzadas y transformar los hallazgos obtenidos en mejoras concretas para las capacidades de detección y respuesta.Esta posición tendrá interacción directa con el SOC, equipos de respuesta a incidentes, Tecnologías de la Información y usuarios internos, además de especialistas externos de seguridad.Sobre tiSerás un referente técnico dentro de la respuesta a incidentes de ciberseguridad, participando activamente en la investigación, contención, erradicación y recuperación ante amenazas.Tu responsabilidad será ayudar a reducir el tiempo de permanencia de los atacantes, preservar evidencia digital y determinar la causa raíz y alcance de los incidentes.Además, utilizarás inteligencia de amenazas, threat hunting y las lecciones aprendidas de cada incidente para fortalecer continuamente las capacidades de detección y respuesta de la organización.Tu día a díaProducir y difundir Cyber Threat Intelligence (CTI) táctica, operativa y estratégica sobre actores, campañas y TTPs relevantes para la organización.Diseñar y ejecutar campañas de Threat Hunting basadas en hipótesis, alineadas al framework MITRE ATT&CK;, cubriendo endpoints, identidad, red,
nube y correo electrónico.Transformar hallazgos derivados de threat hunting e inteligencia en nuevas capacidades y reglas de detección en producción.Ejecutar investigaciones de análisis forense digital, incluyendo adquisición y preservación de evidencia y análisis de disco, memoria, red, logs y ambientes cloud.Determinar causa raíz, alcance, vector inicial e impacto de incidentes de seguridad.Realizar análisis de malware estático y vibrante en ambientes controlados para identificar indicadores, capacidades y comportamientos maliciosos.Brindar soporte técnico especializado en incidentes de alta criticidad, apoyando directamente en las etapas de contención, erradicación y recuperación.Elaborar reportes forenses e informes de incidentes con profundidad técnica y claridad ejecutiva para Dirección, Auditoría, áreas Legales y, cuando corresponda, requerimientos regulatorios.Conducir revisiones de lecciones aprendidas y dar seguimiento a las acciones correctivas derivadas de los incidentes.Evolucionar las capacidades del SOC mediante la actualización de playbooks, automatización, ejercicios Tabletop y evaluación de nuevas herramientas, tendencias y amenazas emergentes, incluidas aquellas potenciadas por IA.Perfil que buscamosBuscamos un profesional de ciberseguridad con experiencia técnica en investigación y respuesta a incidentes,
con capacidad para analizar situaciones complejas y tomar decisiones técnicas bajo presión.Conocimientos claveIncident ResponseThreat HuntingCyber Threat Intelligence (CTI)Digital Forensics / DFIRMalware AnalysisMITRE ATT&CKAn;álisis de endpoints, redes, identidad, correo y cloudAnálisis de logs y evidencia digitalDesarrollo y optimización de capacidades de detecciónManejo de indicadores de compromiso (IoCs) y TTPsProcesos y operación de SOCDesarrollo y mejora de playbooks de respuestaAutomatización aplicada a ciberseguridadInvestigación de amenazas y actores maliciososCompetencias / HabilidadesPensamiento analítico y capacidad de investigaciónResolución de problemas complejosCapacidad para tomar decisiones técnicas bajo presiónComunicación clara con audiencias técnicas y ejecutivasOrganización y documentación rigurosaOrientación a resultadosTrabajo colaborativoCapacidad de aprendizaje continuoAtención al detalleManejo adecuado de información sensibleResponsabilidades críticas del rolLa posición deberá tener capacidad para intervenir directamente ante incidentes críticos y trabajar de manera coordinada con los diferentes equipos involucrados en la respuesta.Será responsable de convertir la información obtenida durante incidentes, investigaciones forenses, análisis de malware y campañas de threat hunting en acciones concretas que fortalezcan las capacidades preventivas y de detección de la organización.Asimismo, deberá contribuir a la evolución continua del SOC mediante inteligencia de amenazas, nuevas detecciones, automatización y actualización de procedimientos de respuesta.Principales relacionesInternas:Miembros del SOCEquipo de Respuesta a IncidentesEquipos de Tecnologías de la InformaciónUsuarios que reporten o presenten eventos de seguridadExterna#J-18808-Ljbffr
📌 Ingeniero De Respuesta A Incidentes Soc, Threat Hunting, Cti Y Análisis (Ciudad de México)
🏢 Univision
📍 Ciudad de México