Cyber Security Engineer

hace 5 horas


Mexico City Astellas Pharma A tiempo completo

Desempeñará un papel fundamental en la protección de los sistemas de información y los datos de nuestra organización. Este puesto surge debido a que Astellas ha internalizado la responsabilidad de gestionar las operaciones de seguridad, desarrollar la automatización para la detección de amenazas y trabajar para lograr la mejor respuesta a incidentes del sector. El candidato seleccionado trabajará en colaboración con el Centro de Operaciones de Seguridad (SOC) y otros Equipos de Valor en toda la organización para garantizar una postura de seguridad proactiva y mitigar los riesgos asociados con las ciberamenazas en diversas áreas. Astellas ofrece varios puestos que podrían ser adecuados para candidatos que no tengan experiencia en todas las áreas descritas en la siguiente sección. Por lo tanto, animamos a postularse a quienes tengan experiencia en dos o más de las áreas que se enumeran a continuación. Gestión y optimización de CrowdStrike (EDR): • Administrar y optimizar la plataforma CrowdStrike Falcon, garantizando la detección, prevención y respuesta ante amenazas en todos los endpoints. Crear, ajustar y mantener reglas de detección personalizadas, políticas de IOA y flujos de trabajo de respuesta dentro de CrowdStrike. Supervisar los paneles de control de CrowdStrike, las detecciones en tiempo real y las fuentes de inteligencia sobre amenazas para identificar y corregir actividades sospechosas. Integrar CrowdStrike con plataformas SIEM/SOAR (p. ej., Sentinel, Splunk, ServiceNow) para respaldar la automatización, la respuesta ante incidentes y la generación de informes. Realizar análisis forenses utilizando las herramientas de CrowdStrike (p. ej., Falcon Insight, Respuesta en Tiempo Real) y contribuir a las actividades de búsqueda de amenazas. Colaborar con los equipos globales de TI e infraestructura para garantizar la implementación de agentes, el cumplimiento de las políticas y el buen funcionamiento de la plataforma. Respuesta a incidentes: Liderar o apoyar las iniciativas de respuesta a incidentes utilizando un modelo reconocido en la industria e informar sobre las escalaciones a la alta dirección cuando sea necesario. Colaborar con los equipos Rojo, Azul y Púrpura para realizar pruebas de penetración y mejorar la postura de seguridad. Realizar análisis forenses para investigar incidentes de seguridad y recomendar mejoras. Búsqueda proactiva de amenazas: • Participar en la búsqueda proactiva de amenazas para identificar posibles amenazas de seguridad antes de que se materialicen. Colaborar con los equipos para mejorar las capacidades de detección y respuesta. Informes y análisis de datos: • Participar en la colaboración proactiva con los Equipos de Valor, trabajando con una mentalidad ágil, y ayudar en la creación de paneles de control e informes para la gobernanza de la seguridad. Ayudar en la gobernanza de la seguridad dentro de la infraestructura en la nube. Licenciatura en Ciencias de la Computación, Tecnologías de la Información, Ciberseguridad o un campo relacionado. Experiencia práctica con las plataformas Microsoft Sentinel & Defender, CrowdStrike Falcon EDR y Wiz Cloud Security. Sólidos conocimientos de marcos de seguridad, modelado de amenazas y metodologías de respuesta a incidentes. Manejo de inglés avanzado. Experiencia con herramientas de seguridad SIEM/en la nube y tecnologías de automatización. Familiaridad con soluciones antimalware y estrategias de detección de endpoints. Se valorará el dominio de lenguajes de scripting para automatización (p. ej., Python, PowerShell). Se valorará la certificación en seguridad (CrowdStrike (CCFA, CCFR, CCIA), Azure Security Engineer (AZ-500), Microsoft SC-200, GIAC GCIA/GCED, CISSP, CEH, Security+, certificaciones SANS Blue Team, etc.). Excelentes habilidades de comunicación y capacidad para trabajar en equipo. Entorno de trabajo en equipo donde compartimos recursos y esfuerzos. Requisitos deseables Excelentes habilidades analíticas y de resolución de problemas. Experiencia demostrable en ciberseguridad, preferiblemente en un entorno SOC/SIEM/SOAR. Se valora la experiencia internacional. Conocimiento de las características de seguridad de infraestructura y red, como reglas de firewall, identificadores de eventos, registro/detección y gestión de activos en entornos de fabricación/OT. Experiencia trabajando con seguridad en la nube y capacidades internas, así como con MSP. Experiencia en análisis forense digital (análisis de registros y evaluación técnica de la causa raíz). ¿Qué te espera en Astellas? Colaboración global: Forma parte de una empresa global conectada de líderes en ciencias de la vida con ideas afines, todos dedicados a mejorar la vida de los pacientes en todo el mundo. Impacto real en pacientes: Contribuye a terapias transformadoras que llegan a pacientes de todo el mundo, sabiendo que tu trabajo marca la diferencia cada día. Innovación incansable: Únete a una empresa a la vanguardia de los avances científicos, donde tendrás la oportunidad de moldear el futuro de la atención médica. Una cultura de crecimiento: Traza tu propio rumbo en un entorno de apoyo que valora tus contribuciones, impulsa tu desarrollo y te empodera para perseguir tus pasiones. Nuestros valores y comportamientos organizacionales Valores: La innovación, la integridad y el impacto son la base de nuestra labor. Comportamientos: Nos unimos como "Una Astellas", trabajando en equipo. Impulso y sentido de urgencia. Nos centramos en los resultados y asumimos constantemente la responsabilidad de nuestra contribución personal. #J-18808-Ljbffr



  • Mexico City Yeah! Global A tiempo completo

    About the job Cyber Security Engineer - Mexico CityNote: Please share your resume in English only.Overview:Our client is seeking a highly skilled and motivated Cyber Security Engineer to their dynamic team. As a Cyber Security Engineer, you will be responsible for protecting our organization's computer systems, networks, and data from cyber threats. You will...


  • Mexico City Netcracker Technology A tiempo completo

    About the role Netcracker Technology is looking to hire an IT Security Engineer to be part of our Global Security Team, in this position, you will be responsible for the discovery, analysis and support of Netcracker's internal and external Security processes and tools. Support Security Infrastructure – patching, upgrades, platform expansions Support...


  • Mexico City HSBC A tiempo completo

    If you’re looking for a career where you can make a real impression, join Global Service Center (GSC) HSBC and discover how valued you’ll be. HSBC is one of the largest banking and financial services organisations in the world, with operations in 64 countries and territories. We aim to be where the growth is, enabling businesses to thrive and economies...


  • Mexico City HSBC Global Services Limited A tiempo completo

    If you’re looking for a career where you can make a real impression, join Global Service Center (GSC) HSBC and discover how valued you’ll be. HSBC is one of the largest banking and financial services organisations in the world, with operations in 64 countries and territories. We aim to be where the growth is, enabling businesses to thrive and economies...

  • Cyber Security Specialist

    hace 2 semanas


    Ciudad de Mexico - Reece A tiempo completo

    Purpose The Cyber Security Analyst is a technically proficient business oriented information security leader with broad experience in all the core areas of information security.  As a security analyst, you will be responsible for working closely with development teams, infrastructure teams, architects, business analysts and business partners to identify,...

  • Red Team Lead

    hace 3 semanas


    Mexico City Near Shore Cyber A tiempo completo

    A cybersecurity firm in Mexico City is seeking a skilled Red Team Consultant for a 1-month contract, with potential extension up to 12 months. The consultant will lead offensive security engagements to evaluate organizational cyber defenses through realistic simulations. Ideal candidates are Mexican nationals with substantial experience in Red Team...

  • Red Team Lead

    hace 3 semanas


    Mexico City Near Shore Cyber A tiempo completo

    A cybersecurity firm in Mexico City is seeking a skilled Red Team Consultant for a 1-month contract, with potential extension up to 12 months. The consultant will lead offensive security engagements to evaluate organizational cyber defenses through realistic simulations. Ideal candidates are Mexican nationals with substantial experience in Red Team...


  • Mexico City Canonical A tiempo completo

    Staff Security Operations Engineer – Canonical Join to apply for the Staff Security Operations Engineer role at Canonical. We have opened several senior/staff Security Operations Engineer (SOC) positions, creating a new team reporting to the CISO. We are looking for a range of experience in these positions — at the high end, we are looking for deep...


  • Mexico City Baker Hughes A tiempo completo

    A leading energy technology company is seeking a Senior Cloud Security Engineer to enhance Azure governance and compliance. This role requires a Bachelor's degree and over 7 years of experience, including 4 years in Cyber Security Engineering. Strong proficiency in Microsoft Azure, scripting, and software development is essential. The position supports...


  • Mexico City Citibank (Switzerland) AG A tiempo completo

    A leading global bank is seeking a Cyber Defense Analyst to maintain a secure technology ecosystem in Mexico City. This hybrid position involves conducting security assessments, managing vulnerabilities, and responding to incidents. The ideal candidate should have experience in vulnerability operations, security incident response, and ensure compliance with...