Threat Hunter

Scitum S.A. de C.V.

Ciudad de México

Presencial

MXN 420.000 - 680.000

Jornada completa

Hace 8 días
Generador de candidaturas

Una candidatura completa en un minuto: currículum y carta de presentación adaptados, listos para enviar.

Supera los filtros ATS

Descripción de la vacante

Scitum S.A. de C.V. busca integrar a su equipo un profesional en ciberseguridad para monitorear, analizar y responder a incidentes. Se valorarán conocimientos de redes, SIEM y XDR, así como experiencia en Threat Hunting y análisis de logs en entornos Windows y Linux.

El perfil requiere certificaciones deseables y capacidad para comunicar hallazgos técnicos de forma clara a clientes y equipos internos, con enfoque proactivo y mejora continua de controles de seguridad.

Formación

  • Conocimientos fundamentales de ciberseguridad y redes (TCP/IP, DNS, HTTP/S).
  • Conocimiento del ciclo de Threat Hunting y capacidades de investigación.
  • Experiencia en generación de búsquedas y filtros en SIEM y XDR.
  • Capacidad para analizar logs de Windows, Linux, DNS, autenticación y proxy.
  • Identificación de TTPs y relación con MITRE ATT&CK.
  • Habilidad para comunicar hallazgos de forma clara a clientes y equipos.

Responsabilidades

  • Monitorear seguridad y analizar alertas para identificar riesgos.
  • Analizar logs de Windows, Linux, DNS y autenticación.
  • Investigar incidentes de baja o media severidad y validar hipótesis.
  • Colaborar con SOC, Respuesta a Incidentes e Inteligencia de Amenazas.
  • Desarrollar, ejecutar y validar hipótesis de Threat Hunting basadas en inteligencia.
  • Comunicar hallazgos y recomendaciones técnicas a clientes y equipos.

Conocimientos

Ciberseguridad
Redes
Threat Hunting
SIEM
XDR
MITRE ATT&CK

Educación

Ingeniería/Licenciatura en TI

Herramientas

XQL
KQL/XQL
Open Source Tools
Logs Analysis

Descripción del empleo

Intégrate a la mejor empresa de ciberseguridad en México!

Intégrate con nosotros como:

¿Estás buscando una oportunidad para desarrollar tu carrera y contribuir a la seguridad de una empresa? ¡Esta es tu oportunidad!

Nos encantaría que formes parte del mejor equipo de ciberseguridad en México, estamos comprometidos con el desarrollo de nuestros colaboradores y clientes, siendo Tu la base de nuestro éxito y juntos brindemos el mejor servicio.

Compensación atractiva, conocimientos, certificaciones, habilidades, entre otros.

Prestaciones superiores.

Zona de trabajo: Alvaro Obrgegon

Hibrido.

Escolaridad: Titulado. ing. o carreras relacionadas en tecnologías de la información.

Certificaciones Deseables: GCFA (o CHFI)

¿Qué conocimientos debes tener?
  • Fundamentos de ciberseguridad y redes (TCP/IP, DNS, HTTP/S, DC/AD, XDR, NGFW, SIEM).
  • Conceptos esenciales de amenazas: IOCs, IOAs, IOBs, malware común, phishing, entre otros.
  • Conocimiento del ciclo o metodología de Threat Hunting.
  • Generación de búsquedas y filtros en SIEM (XQL, SPL u otros). y XDR (KQL / XQL, u otros).
  • Uso de herramientas de fuentes abiertas.
  • Análisis de logs comunes (Windows, Sysmon, DNS, autenticación, NIX, proxy, DLP, VPN, XDR, entre otros).
  • Correlación de eventos entre distintas fuentes (Windows, Sysmon, DNS, NIX, proxy, DLP, VPN, XDR, entre otros).
  • Identificación de TTPs frecuentes y su relación con MITRE ATT&CK.

Uso de inteligencia de amenazas para construir hipótesis.

¿Qué experiencia debes tener?
  • Experiencia en monitoreo de seguridad o análisis inicial de alertas.
  • Análisis de logs comunes (Windows, NIX, DNS, autenticación, entre otros).
  • Participación en investigaciones profundas de incidentes de baja o media severidad.
  • Interacción con clientes para aclarar requerimientos y comunicar hallazgos de forma clara y comprensible, incluso para usuarios no técnicos.
  • Desarrollar, ejecutar y validar hipótesis de Threat Hunting basadas en inteligencia de amenazas, TTPs adversarios y conocimiento del entorno.
  • Realizar actividades proactivas de Threat Hunting para identificar amenazas no detectadas por los controles de seguridad existentes.
  • Analizar y correlacionar eventos provenientes de múltiples fuentes de telemetría (SIEM, EDR/XDR, red, identidad, nube y aplicaciones).
  • Identificar vectores de acceso, mecanismos de persistencia, movimientos laterales, escalamiento de privilegios y posibles actividades de exfiltración.
  • Documentar y presentar hallazgos, evidencias, conclusiones y recomendaciones técnicas de manera clara y estructurada.
  • Elaborar reportes técnicos y ejecutivos dirigidos a audiencias operativas, tácticas y estratégicas.
  • Proponer mejoras continuas en procesos, controles de seguridad, reglas de detección, cobertura de amenazas y capacidades defensivas de la organización.
  • Colaborar con equipos de SOC, Respuesta a Incidentes, Inteligencia de Amenazas y otras áreas de seguridad para fortalecer la postura de ciberseguridad.
Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Threat Hunter
Threat Hunter

Confidential • Ciudad de México

Presencial
Prestaciones superiores
Compensación atractiva
Ingeniero Respuesta a Incidentes
Ingeniero Respuesta a Incidentes

Scitum S.A. de C.V. • Ciudad de México

Híbrido
MXN 446.000 - 837.000
Prestaciones superiores
Modelo híbrido de trabajo
Analista de Ciberseguridad
Analista de Ciberseguridad

Reclutapro Pandapé • Benito Juárez

Presencial
MXN 240.000 - 360.000
Cazador de Amenazas - Seguridad Cibernética
Cazador de Amenazas - Seguridad Cibernética

Scitum S.A. de C.V. • Michoacán

Híbrido
MXN 420.000 - 680.000
Threat Hunter: Proactive Security Investigations
Threat Hunter: Proactive Security Investigations

Confidential • Ciudad de México

Presencial
MXN 400.000 - 600.000
Especialista en Seguridad TI
Especialista en Seguridad TI

Gigante Grupo Inmobiliario • Ciudad de México

Presencial
MXN 446.000 - 558.000
30 días de aguinaldo
Vales de despensa
Seguro de gastos médicos mayores
+1
Analista de Ciberseguridad
Analista de Ciberseguridad

Eglobal • Guanajuato

Presencial
MXN 360.000 - 540.000
Sueldo 100% nominal + Prestaciones de
Vales de Despensa 3,800
Seguro de Vida
+5
Consultor Senior de Ciberseguridad
Consultor Senior de Ciberseguridad

KPMG México • Monterrey

Presencial
Splunk Security Engineer
Splunk Security Engineer

adlytics GmbH • Cuauhtémoc

Híbrido
MXN 350.000 - 520.000
Horario de Oficina
Esquema 100% nomina
Sueldo abierto a negociación
+2
Splunk Security Engineer
Splunk Security Engineer

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 900.000 - 1.300.000
Horario de Oficina
Prestaciones de Ley
Prestaciones superiores