Threat Hunter

Scitum S.A. de C.V.

Ciudad de México

Presencial

MXN 360.000 - 600.000

Jornada completa

14 días+

Recibe más respuestas de empleadores

Envía un currículum específico para el puesto de trabajo en cuestión de minutos.

Ventajas ofrecidas por este puesto de trabajo

Prestaciones superiores
Trabajo presencial

Descripción de la vacante

Scitum S.A. de C.V. en Ciudad de México busca profesional en ciberseguridad para monitorear, analizar y responder a incidentes. Se valorará experiencia en investigación de alertas, generación de hipótesis y comunicación clara con clientes.

La posición es presencial en Legaria, Miguel Hidalgo, con aspiración a aportar conocimiento de amenazas, redes y herramientas de detección para fortalecer la seguridad de clientes. Ingeniería relacionada en TI requerida.

Formación

  • Fundamentos de ciberseguridad y redes (TCP/IP, DNS, HTTP/S).
  • Conocimientos de amenazas: IOCs, IOAs, IOBs, malware.
  • Conocimiento del ciclo de Threat Hunting y uso de SIEM/XDR.
  • Generación de búsquedas en SIEM (XQL, SPL) y XDR (KQL).
  • Uso de herramientas de fuentes abiertas para investigación.
  • Análisis de logs (Windows, DNS, autenticación, etc.).
  • Correlación de eventos entre fuentes y MITRE ATT&CK.

Responsabilidades

  • Monitorear seguridad y análisis de alertas.
  • Investigar incidentes de baja o media severidad.
  • Interaccionar con clientes para aclarar requerimientos y comunicar hallazgos.
  • Formular hipótesis de compromiso basada en inteligencia de amenazas.
  • Conducir investigaciones estructuradas a través de telemetría y análisis de patrones.
  • Documentar hallazgos y recomendaciones de mitigación para clientes.

Conocimientos

Fundamentos de ciberseguridad
Redes
Threat Hunting
SIEM
XDR
XQL
SPL
KQL
Análisis de logs
Correlación de eventos
MITRE ATT&CK
Inteligencia de amenazas

Educación

Ingeniería en TI

Herramientas

SIEM
XDR
Open-source tools

Descripción del empleo

Intégrate a la mejor empresa de ciberseguridad en México!

Intégrate con nosotros como:

¿Estás buscando una oportunidad para desarrollar tu carrera y contribuir a la seguridad de una empresa? ¡Esta es tu oportunidad!

Nos encantaría que formes parte del mejor equipo de ciberseguridad en México, en estamos comprometidos con el desarrollo de nuestros colaboradores y clientes, siendo TÚ la base de nuestro éxito y juntos brindemos el mejor servicio.

Compensación atractiva, conocimientos, certificaciones, habilidades, entre otros.

Prestaciones superiores como

Zona de trabajo: Legaria, Miguel Hidalgo.

Presencial.

Escolaridad: ing. o carreras relacionadas en tecnologías de la información.

¿Qué conocimientos debes tener?

  • Fundamentos de ciberseguridad y redes (TCP/IP, DNS, HTTP/S, DC/AD, XDR, NGFW, SIEM).
  • Conceptos esenciales de amenazas: IOCs, IOAs, IOBs, malware común, phishing, entre otros.
  • Conocimiento del ciclo o metodología de Threat Hunting.
  • Generación de búsquedas y filtros en SIEM (XQL, SPL u otros). y XDR (KQL / XQL, u otros).
  • Uso de herramientas de fuentes abiertas.
  • Análisis de logs comunes (Windows, Sysmon, DNS, autenticación, NIX, proxy, DLP, VPN, XDR, entre otros).
  • Correlación de eventos entre distintas fuentes (Windows, Sysmon, DNS, NIX, proxy, DLP, VPN, XDR, entre otros).
  • Identificación de TTPs frecuentes y su relación con MITRE ATT&CK.

Uso de inteligencia de amenazas para construir hipótesis

¿Qué experiencia debes tener?

  • Experiencia en monitoreo de seguridad o análisis inicial de alertas.
  • Análisis de logs comunes (Windows, NIX, DNS, autenticación, entre otros).
  • Participación en investigaciones profundas de incidentes de baja o media severidad.
  • Interacción con clientes para aclarar requerimientos y comunicar hallazgos de forma clara y comprensible, incluso para usuarios no técnicos.

Formular hipótesis de compromiso basadas en inteligencia de amenazas, tácticas del adversario y conocimiento profundo de la arquitectura del cliente.

Conducir investigaciones estructuradas para validar o descartar la presencia de actividad maliciosa, guiando el proceso de búsqueda a través de consultas especializadas en telemetría, correlación de eventos y análisis de patrones.

Documentarlos hallazgos, las técnicas observadas y las recomendaciones de mitigación o endurecimiento en presentaciones de avances y/o reportes técnicos y/o ejecutivos, que serán presentados a los clientes de forma semanal.

Trabajar estrechamente con otros equipos operativos y tácticos, compartiendo metodologías, técnicas avanzadas de investigación y aprendizajes clave que impulsen el crecimiento técnico colectivo.

Evaluar nuevas herramientas, procesos y enfoques analíticos que permitan mejorar la capacidad de detección y respuesta de la organización.

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Threat Hunter
Threat Hunter

Confidential • Ciudad de México

Presencial
Prestaciones superiores
Compensación atractiva
Consultor de Gestión de Vulnerabilidades
Consultor de Gestión de Vulnerabilidades

Scitum S.A. de C.V. • San Jerónimo

Híbrido
MXN 60.000 - 100.000
Ingeniero Especializado Respuesta a Incidentes
Ingeniero Especializado Respuesta a Incidentes

Scitum S.A. de C.V. • San Jerónimo

Híbrido
MXN 446.000 - 781.000
Aguinaldo 30 días
Fondo de ahorro
Bonos de desempeño
+1
Analista de Ciberseguridad
Analista de Ciberseguridad

LEADERS & TALENT • Santiago de Querétaro

Presencial
MXN 335.000 - 614.000
ESPECIALISTA JR GESTION AMENAZAS
ESPECIALISTA JR GESTION AMENAZAS

Grupo Financiero Banorte • Ciudad de México

Presencial
MXN 391.000 - 614.000
Threat Hunter: Proactive Security Investigations
Threat Hunter: Proactive Security Investigations

Confidential • Ciudad de México

Presencial
MXN 400.000 - 600.000
Threat Hunter: Detect, Trace & Defend Cyber Frontiers
Threat Hunter: Detect, Trace & Defend Cyber Frontiers

Scitum S.A. de C.V. • Ciudad de México

Presencial
MXN 360.000 - 600.000
Prestaciones superiores
Trabajo presencial
Analista de Ciberseguridad
Analista de Ciberseguridad

Eglobal • Guanajuato

Presencial
MXN 360.000 - 540.000
Sueldo 100% nominal + Prestaciones de
Vales de Despensa 3,800
Seguro de Vida
+5
Consultor Senior de Ciberseguridad
Consultor Senior de Ciberseguridad

KPMG México • Monterrey

Presencial
Especialista Junior en Caza de Amenazas
Especialista Junior en Caza de Amenazas

Grupo Financiero Banorte • Ciudad de México

Presencial
MXN 391.000 - 614.000