Jobiglo

Sin resultados.

Threat Hunter

Scitum · District fédéral

Junior 🇪🇸 Español
TCP/IP DNS HTTP/S XDR NGFW SIEM IOCs IOAs IOBs malware phishing XQL SPL KQL Sysmon proxy DLP VPN MITRE ATT&CK

Descripcion del puesto

Intégrate a la mejor empresa de ciberseguridad en México!Intégrate con nosotros como:Threat Hunter¿Estás buscando una oportunidad para desarrollar tu carrera y contribuir a la seguridad de una empresa? ¡Esta es tu oportunidad!Nos encantaría que formes parte del mejor equipo de ciberseguridad en México, en estamos comprometidos con el desarrollo de nuestros colaboradores y clientes, siendo TÚ la base de nuestro éxito y juntos brindemos el mejor servicio.¿Qué ofrecemos?Compensación atractiva, conocimientos, certificaciones, habilidades, entre otros.Prestaciones superiores comoZona de trabajo: Legaria, Miguel Hidalgo.L-V De 9 a 6Presencial.¿Qué buscamos?Escolaridad: ing. o carreras relacionadas en tecnologías de la información.Titulado o Pasante¿Qué conocimientos debes tener?Fundamentos de ciberseguridad y redes (TCP/IP, DNS, HTTP/S, DC/AD, XDR, NGFW, SIEM).Conceptos esenciales de amenazas: IOCs, IOAs, IOBs, malware común, phishing, entre otros.Conocimiento del ciclo o metodología de Threat Hunting.Generación de búsquedas y filtros en SIEM (XQL, SPL u otros). y XDR (KQL / XQL, u otros).Uso de herramientas de fuentes abiertas.Análisis de logs comunes (Windows, Sysmon, DNS, autenticación, NIX, proxy, DLP, VPN, XDR, entre otros).Correlación de eventos entre distintas fuentes (Windows, Sysmon, DNS, NIX, proxy, DLP, VPN, XDR, entre otros).Identificación de TTPs frecuentes y su relación con MITRE ATT&CK.Uso de inteligencia de amenazas para construir hipótesis¿Qué experiencia debes tener?Experiencia en monitoreo de seguridad o análisis inicial de alertas.Análisis de logs comunes (Windows, NIX, DNS, autenticación, entre otros).Participación en investigaciones profundas de incidentes de baja o media severidad.Contribución a reglas de detección o automatizaciónInteracción con clientes para aclarar requerimientos y comunicar hallazgos de forma clara y comprensible, incluso para usuarios no técnicos.¿Qué harás?Formular hipótesis de compromiso basadas en inteligencia de amenazas, tácticas del adversario y conocimiento profundo de la arquitectura del cliente.Conducir investigaciones estructuradas para validar o descartar la presencia de actividad maliciosa, guiando el proceso de búsqueda a través de consultas especializadas en telemetría, correlación de eventos y análisis de patrones.Documentarlos hallazgos, las técnicas observadas y las recomendaciones de mitigación o endurecimiento en presentaciones de avances y/o reportes técnicos y/o ejecutivos, que serán presentados a los clientes de forma semanal.Trabajar estrechamente con otros equipos operativos y tácticos, compartiendo metodologías, técnicas avanzadas de investigación y aprendizajes clave que impulsen el crecimiento técnico colectivo.Evaluar nuevas herramientas, procesos y enfoques analíticos que permitan mejorar la capacidad de detección y respuesta de la organización. Show more Show less

Questions fréquentes

Le salaire n'est pas communiqué publiquement par le recruteur. Vous pouvez postuler et négocier directement avec Scitum.
Cliquez sur "Postuler maintenant" en haut de la page. Vous pouvez importer votre CV en 1 clic — Jobiglo extrait automatiquement vos informations et postule pour vous.

Por que reporta esta oferta?

Gracias por su reporte. Revisaremos esta oferta.

Explorar más

Salarios, guías y búsquedas en México.

Postula en 30 segundos

Ingresa tu email para postular. Se creara una cuenta automaticamente.

Postular ahora →

Al continuar, aceptas nuestras condiciones de uso.

Ya tienes cuenta? Iniciar sesion

¿Una pregunta sobre esta oferta?

Hágala aquí: recibirá el resumen completo por correo, de inmediato.

💬 Escríbenos en Telegram

Publicado hace 1 mes

Expira en 2 días

31 vistas · 0 interested

Aumenta tus posibilidades

Sube tu CV: te propondremos las ofertas que coinciden con tu perfil.

Analizando tu CV...

Scitum

District fédéral