Jobiglo

Sin resultados.

Esta oferta ya no esta disponible

Esta oferta expiro el 04/09/2026. Ya no acepta candidaturas.

Threat Hunter – Investigador de Amenazas

Scitum · District fédéral

Hybrid 🇪🇸 Español
TCP/IP DNS HTTP/S XDR NGFW SIEM IOCs IOAs IOBs XQL SPL KQL Sysmon DLP VPN MITRE ATT&CK

Descripcion del puesto

Over de functie

Als Threat Hunter ben je verantwoordelijk voor het proactief opsporen van cyberdreigingen binnen onze omgeving. Je werkt in een hybride opstelling vanuit Alvaro Obregón en draagt bij aan de beveiliging van onze klanten.

Belangrijkste verantwoordelijkheden

  • Ontwikkelen, uitvoeren en valideren van hypothesen voor threat hunting op basis van threat intelligence en MITRE ATT&CK.
  • Analyseren en correleren van logs uit diverse bronnen (SIEM, EDR/XDR, netwerken, identiteit, cloud en applicaties).
  • Identificeren van toegangsvectoren, persistente mechanismen, laterale bewegingen en mogelijke exfiltratie‑activiteiten.
  • Documenteren en presenteren van bevindingen, bewijsmateriaal en aanbevelingen aan zowel technische als niet‑technische stakeholders.
  • Voorstellen van verbeteringen voor detectieregels, processen en defensieve capaciteiten.

Gewenst profiel

  • Afgeronde opleiding in informatica of een gerelateerd vakgebied.
  • Ervaring met security monitoring, log‑analyse en incidentonderzoek van lage tot middelmatige ernst.
  • Bekendheid met het opstellen van detectieregels en automatisering.
  • Goede communicatieve vaardigheden om resultaten helder over te brengen.

Vereiste vaardigheden

  • Fundamenten van cyberbeveiliging en netwerken: TCP/IP, DNS, HTTP/S, Active Directory, XDR, NGFW, SIEM.
  • Threat‑concepten: IOCs, IOAs, IOBs, malware, phishing.
  • Threat hunting methodologie en hypothese‑opbouw.
  • Zoek‑ en filtertalen: XQL, SPL, KQL.
  • Gebruik van open‑source tools voor threat hunting.
  • Log‑analyse: Windows, Sysmon, DNS, authenticatie, Linux, proxy, DLP, VPN, XDR.
  • Correlatie van gebeurtenissen uit meerdere bronnen.
  • Identificatie van TTP’s en toepassing van MITRE ATT&CK.
  • Gebruik van threat intelligence voor hypothese‑vorming.

Wat wij bieden

  • Aantrekkelijke compensatie en secundaire arbeidsvoorwaarden.
  • Ondersteuning voor certificeringen en professionele ontwikkeling.
  • Hybride werkmodel (9‑18 uur) met mogelijkheden voor remote werken.

Questions fréquentes

Le salaire n'est pas communiqué publiquement par le recruteur. Vous pouvez postuler et négocier directement avec Scitum.
Cliquez sur "Postuler maintenant" en haut de la page. Vous pouvez importer votre CV en 1 clic — Jobiglo extrait automatiquement vos informations et postule pour vous.

Por que reporta esta oferta?

Gracias por su reporte. Revisaremos esta oferta.

Explorar más

Salarios, guías y búsquedas en México.

¿Una pregunta sobre esta oferta?

Hágala aquí: recibirá el resumen completo por correo, de inmediato.

💬 Escríbenos en Telegram

Publicado hace 3 meses

35 vistas · 0 interested

Aumenta tus posibilidades

Sube tu CV: te propondremos las ofertas que coinciden con tu perfil.

Analizando tu CV...

Scitum

District fédéral