Especialista de Ops de Seg Endpoint
Acerca de: Ejecutar operación y mantenimiento técnico de los controles de protección de endpoints (EDR, Antimalware, FIM, DLP de Endpoint, etc.) en ambientes on-premise y cloud, y participar en la gestión de incidentes y vulnerabilidades, para asegurar la protección de los activos críticos y la continuidad de los servicios de la organización.
Responsabilidades:
- Ejecutar las tareas de operación y mantenimiento diario de los controles de seguridad de endpoints (incluyendo EDR, Antimalware, FIM, DLP de Endpoint, etc.) en ambientes on-premise y cloud, para asegurar la protección continua de los activos críticos y la información de la organización.
- Realizar la implementación y verificar la configuración de seguridad de los sistemas de endpoints, basándose en estándares y políticas internas, para mantener la integridad y disponibilidad de la infraestructura.
- Participar activamente en la respuesta a incidentes de seguridad relacionados con endpoints, ejecutando acciones de contención, erradicación y recuperación según los procedimientos establecidos, para limitar el daño y restaurar la operación normal de los sistemas.
- Verificar el cumplimiento con las políticas de seguridad de la información, procedimientos internos y regulaciones aplicables a la seguridad de endpoints, y colaborar en la remediación de áreas de no cumplimiento.
- Colaborar con equipos técnicos (SOC, Ingeniería de Detección, infraestructura, cloud, DevOps, aplicaciones) para configurar y optimizar los controles de seguridad de endpoints, asegurando la alineación con los objetivos de seguridad.
- Recopilar y generar datos para reportes periódicos sobre el estado operativo de los controles de seguridad de endpoints, el cumplimiento de estándares y la identificación de gaps, para apoyar la toma de decisiones del Gerente Sr de Ops de Seg EndPoint.
- Monitorear la salud y el flujo continuo de los sistemas de seguridad de endpoints, escalando rápidamente cualquier problema técnico para garantizar la disponibilidad constante de datos parael monitoreo de seguridad.
Escolaridad requerida:
Ciberseguridad, Sistemas Computacionales, Tecnologías de la Información o carrera afín..
Conocimientos:
- CrowdStrike (EDR principal): Se requiere como mínimo un año de experiencia en su implementación u operación
- Controles de Endpoints: Consolas de gestión de EDR, Antimalware, FIM (Monitoreo de Integridad de Archivos) y DLP de Endpoint.
- Sistemas Operativos y Scripting: Conocimiento en plataformas Windows, Linux y macOS, así como automatización mediante scripting en PowerShell y Bash.
- Plataformas Cloud y Monitoreo: Manejo de Google Cloud Platform (GCP) y AWS, además de plataformas SIEM/SOAR para el monitoreo y tipos de logs relevantes para detección.
Ubicación: CDMX o Culiacán.
Prestaciones:
- Sueldo base
- Fondo de Ahorro
- Descuentos en compras de muebles y ropa
- Aguinaldo
- Vacaciones
- Prima vacacional
- Reparto de Utilidades
- Día libre de cumpleaños
- Becas para estudio
- Útiles escolares
- Club de protección familiar
- Ambiente de trabajo agradable
- Entre otros beneficios y prestaciones