Job Search and Career Advice Platform

¡Activa las notificaciones laborales por email!

Especialista de Caza de Amenazas en Identidades

Coppel Enterprise

Estado de México

Presencial

MXN 400,000 - 600,000

Jornada completa

Hace 13 días

Genera un currículum adaptado en cuestión de minutos

Consigue la entrevista y gana más. Más información

Descripción de la vacante

Una empresa mexicana está buscando un Especialista de Caza de Amenazas en Identidades para detectar proactivamente actividades maliciosas en identidades humanas y no humanas. El candidato ideal tendrá experiencia en análisis de IAM y PAM y será responsable de realizar investigaciones exhaustivas, colaborar con equipos técnicos y documentar hallazgos. Este rol asegura mejoras en la prevención de abusos de acceso, proporcionando un ambiente de trabajo inclusivo y un atractivo paquete de beneficios.

Servicios

Sueldo base
Fondo de ahorro
Descuentos en compras
Incentivos
Aguinaldo
Vacaciones
Prima vacacional
Reparto de utilidades
Día libre de cumpleaños
Becas para estudio
Útiles escolares
Club de protección familiar
Ambiente de trabajo agradable

Formación

  • Conocimientos de IAM, PAM, y análisis de logs de identidad en GCP y AWS.
  • Experiencia con técnicas de privilegio y persistencia en attaque a identidades.
  • Capacidad de documentar campañas de hunting y transmitir conocimientos.

Responsabilidades

  • Realiza investigaciones sobre comportamientos sospechosos en entornos cloud.
  • Colabora con equipos para mejorar las detecciones de seguridad.
  • Participa en la respuesta a incidentes para asegurar rápida contención.

Conocimientos

Análisis de IAM
Detección basada en comportamiento
Redacción técnica
Técnicas de ataque relacionadas con identidad

Educación

Ingeniería en Ciberseguridad

Herramientas

SIEM
CNAPP
EDR
Descripción del empleo
Especialista de Caza de Amenzas en Identidades
Descripción de puesto

Acerca de: Detectar proactivamente actividades maliciosas y abusos de privilegios en identidades (humanas y no humanas) en entornos on-premise y cloud, mediante campañas especializadas de threat hunting para identificar amenazas que comprometen los controles de acceso, entregando hallazgos reutilizables y recomendaciones para fortalecer la detección y defensa de la gestión de identidades y accesos de Grupo Coppel.

Responsabilidades
  • Realiza campañas de hunting para investigar cuentas, privilegios, tokens y roles en GCP, AWS, Active Directory y Azure AD, buscando comportamientos sospechosos para detectar abusos de identidad y acceso en los entornos clave, tanto en la nube como en local.
  • Analiza logs de identidad de plataformas como IAM, PAM, CNAPP, directorios y logs de nube, identificando patrones de abuso, persistencia o escalamiento de privilegios, que son cruciales para detectar ataques a identidades.
  • Identifica rutas de ataque que explotan identidades, tanto humanas como no humanas (cuentas de servicio, funciones, APIs, credenciales expuestas) para comprender cómo los atacantes pueden moverse usando credenciales y accesos.
  • Colabora con equipos técnicos (detección, IAM, cloud, threat intel) para convertir los hallazgos del hunting en mejoras de seguridad, asegurando que los descubrimientos se traduzcan en controles más fuertes y detecciones más precisas.
  • Entrega hallazgos técnicos en formatos accionables (IOCs, TTPs, indicadores de abuso de identidad, recomendaciones) para que estos hallazgos puedan ser utilizados directamente para mejorar la detección y contención de amenazas.
  • Participa en la respuesta a incidentes activos cuando el hunting revela actividad sospechosa, apoyando en el escalamiento táctico y análisis técnico, asegurando una respuesta rápida y bien informada ante compromisos de identidad.
  • Documenta detalladamente las campañas de hunting, sus hallazgos y las lecciones aprendidas para mantener la trazabilidad y fomentar la transferencia de conocimiento dentro del equipo y la organización.
  • Se mantiene constantemente actualizado en técnicas de abuso de identidad, controles IAM/PAM y TTPs de amenazas avanzadas, garantizando que la función de hunting sea efectiva y relevante frente a las amenazas más sofisticadas.
Cualificaciones

Requisitos: Ingeniería en Ciberseguridad, Sistemas Computacionales, Tecnologías de la Información o afín.

Conocimientos adicionales
  • Análisis de IAM, PAM, logs de identidad, credenciales y roles en entornos GCP, AWS y AD.
  • Técnicas de ataque relacionadas con identidad: privilege escalation, persistence, abuse of trust relationships.
  • Herramientas y plataformas de análisis de logs y correlación (SIEM, CNAPP, EDR).
  • Redacción técnica, detección basada en comportamiento, desarrollo de hipótesis.
Beneficios
  • Sueldo base
  • Fondo de ahorroli>
  • Descuentos en compras de muebles y ropa
  • Incentivos
  • AguinaldoVacaciones
  • Prima vacacional
  • Reparto de utilidades
  • Día libre de cumpleaños
  • Becas para estudio
  • Útiles escolares
  • Club de protección familiar
  • Ambiente de trabajo agradable
  • Entre otros beneficios y prestaciones
Información de puesto
  • Identificación de puesto 222577
  • Categoría de puesto Profesionista
  • Fecha de anuncio 13/11/2025, 17:13
  • Nivel de estudios Licenciatura
  • Programa de puesto Tiempo completo
  • Ubicaciones AVENIDA INSURGENTES SUR #553 INTERIOR 502 PISO 5, MIGUEL HIDALGO, CIUDAD DE MEXICO, 11800, MX

Grupo empresarial de capital mexicano fundado en Culiacán, Sinaloa. En 2021 cumple 80 años mejorando la vida de millones de mexicanos. Tiene presencia en todos los estados del país, cuenta con 113,000 colaboradores y es uno de los 10 principales empleadores de la República Mexicana. Se integra por tres unidades de negocio: Tiendas Coppel, Afore Coppel y BanCoppel.

"En Grupo Coppel somos una comunidad en donde la dignidad humana prevalece sobre cualquier otra condición, por ese motivo apoyamos la inclusión, la diversidad y la igualdad de oportunidades sin hacer diferencia por raza, lugar de origen, religión, creencias, edad, imágen, orientación sexual, identidad de género, discapacidad, etc."

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra un archivo en formato PDF, DOC, DOCX, ODT o PAGES de hasta 5 MB.