Especialista de Ops de Seg Endpoint

Open 31d

Acerca de: Ejecutar operación y mantenimiento técnico de los controles de protección de endpoints (EDR, Antimalware, FIM, DLP de Endpoint, etc.) en ambientes on-premise y cloud, y participar en la gestión de incidentes y vulnerabilidades, para asegurar la protección de los activos críticos y la continuidad de los servicios de la organización.

Responsabilidades:

  • Ejecutar las tareas de operación y mantenimiento diario de los controles de seguridad de endpoints (incluyendo EDR, Antimalware, FIM, DLP de Endpoint, etc.) en ambientes on-premise y cloud, para asegurar la protección continua de los activos críticos y la información de la organización.
  • Realizar la implementación y verificar la configuración de seguridad de los sistemas de endpoints, basándose en estándares y políticas internas, para mantener la integridad y disponibilidad de la infraestructura.
  • Participar activamente en la respuesta a incidentes de seguridad relacionados con endpoints, ejecutando acciones de contención, erradicación y recuperación según los procedimientos establecidos, para limitar el daño y restaurar la operación normal de los sistemas.
  • Verificar el cumplimiento con las políticas de seguridad de la información, procedimientos internos y regulaciones aplicables a la seguridad de endpoints, y colaborar en la remediación de áreas de no cumplimiento.
  • Colaborar con equipos técnicos (SOC, Ingeniería de Detección, infraestructura, cloud, DevOps, aplicaciones) para configurar y optimizar los controles de seguridad de endpoints, asegurando la alineación con los objetivos de seguridad.
  • Recopilar y generar datos para reportes periódicos sobre el estado operativo de los controles de seguridad de endpoints, el cumplimiento de estándares y la identificación de gaps, para apoyar la toma de decisiones del Gerente Sr de Ops de Seg EndPoint.
  • Monitorear la salud y el flujo continuo de los sistemas de seguridad de endpoints, escalando rápidamente cualquier problema técnico para garantizar la disponibilidad constante de datos parael monitoreo de seguridad.

Escolaridad requerida:
Ciberseguridad, Sistemas Computacionales, Tecnologías de la Información o carrera afín..

Conocimientos:

  • CrowdStrike (EDR principal): Se requiere como mínimo un año de experiencia en su implementación u operación
  • Controles de Endpoints: Consolas de gestión de EDR, Antimalware, FIM (Monitoreo de Integridad de Archivos) y DLP de Endpoint.
  • Sistemas Operativos y Scripting: Conocimiento en plataformas Windows, Linux y macOS, así como automatización mediante scripting en PowerShell y Bash.
  • Plataformas Cloud y Monitoreo: Manejo de Google Cloud Platform (GCP) y AWS, además de plataformas SIEM/SOAR para el monitoreo y tipos de logs relevantes para detección.

Ubicación: CDMX o Culiacán.

Prestaciones:

  • Sueldo base
  • Fondo de Ahorro
  • Descuentos en compras de muebles y ropa
  • Aguinaldo
  • Vacaciones
  • Prima vacacional
  • Reparto de Utilidades
  • Día libre de cumpleaños
  • Becas para estudio
  • Útiles escolares
  • Club de protección familiar
  • Ambiente de trabajo agradable
  • Entre otros beneficios y prestaciones