Especialista de Deteccion Nube

hace 5 días


Culiacán, Sinaloa, México Grupo Coppel A tiempo completo

Acerca de; Diseñar, validar y mantener casos de uso de detección específicos para entornos en la nube (GCP y AWS) que cubran eficazmente amenazas en identidades, redes, servicios administrados y configuraciones críticas para desarrollar lógica de detección contextual y accionable, basada en logs nativos y hallazgos del CNAPP, para fortalecer la capacidad del SOC y del equipo de respuesta para identificar comportamientos anómalos y ataques en la nube.

Responsabilidades:


• Desarrolla reglas de detección especializadas para entornos de nube (GCP y AWS) utilizando datos clave como logs de auditoría, tráfico de red y eventos de identidad para asegurar la captura de
amenazas exclusivas de la nube a través de sus fuentes de datos nativas.

• Analiza y valida los hallazgos de plataformas CNAPP para confirmar su relevancia y transformarlos en casos de uso accionables para el SIEM/SOAR, asegurando que la información de seguridad
de la nube se traduzca en alertas efectivas y procesables.

• Interviene en todas las etapas del desarrollo de detecciones, desde la concepción hasta las pruebas, con un enfoque en las amenazas específicas de entornos multinube para garantizar que las
defensas estén adaptadas a la complejidad y dinamismo de la nube.

• Trabaja con los equipos de inteligencia y caza de amenazas para convertir indicadores de compromiso y tácticas de atacantes en reglas de detección especializadas para la nube, asegurando una
respuesta rápida y dirigida a las amenazas emergentes en entornos cloud.

• Sugiere y argumenta la necesidad de integrar nuevas fuentes de datos de log o mejorar la visibilidad existente, basándose en la evaluación de riesgos y criticidad para ampliar la cobertura de
detección donde es más necesaria.

• Ejecuta pruebas de calidad sobre las reglas de detección ya activas, midiendo su exactitud y el nivel de alertas innecesarias, con base en la retroalimentación del SOC, manteniendo la eficacia y
relevancia de las detecciones en tiempo real.

• Crea una documentación detallada de cada caso de uso de detección, incluyendo su justificación, pruebas realizadas y su relación con marcos como MITRE ATT&CK para asegurar la
comprensión, mantenimiento y auditoría de las reglas de detección.

Requisitos: 


• Ingeniería en Ciberseguridad, Tecnologías de la Información, Sistemas Computacionales o carrera afín.


• Certificaciones: Google Cloud Security Engineer (Professional) AWS Security Specialty Chronicle / SIEM detección cloud MITRE ATT&CK Defender – Cloud or Detection Engineering

Otros conocimientos: 

Logs y eventos en GCP (Cloud Audit Logs, VPC Flow Logs) y AWS (CloudTrail, GuardDuty)
IAM, redes virtuales, funciones serverless, almacenamiento y servicios críticos en cloud
Integración de fuentes en SIEM/SOAR y validación de detecciones
QA técnico de detecciones cloud, priorización táctica, MITRE ATT&CK for Cloud

Beneficios:
● Sueldo base
● Fondo de ahorro
● Descuentos en compras de muebles y ropa
● Incentivos 
● Aguinaldo
● Vacaciones
● Prima vacacional
● Reparto de utilidades
● Día libre de cumpleaños
● Becas para estudio
● Útiles escolares
● Club de protección familiar
● Ambiente de trabajo agradable
● Entre otros beneficios y prestaciones


Grupo empresarial de capital mexicano fundado en Culiacán, Sinaloa. En 2021 cumple 80 años mejorando la vida de millones de mexicanos. Tiene presencia en todos los estados del país, cuenta con 113,000 colaboradores y es uno de los 10 principales empleadores de la República Mexicana. Se integra por tres unidades de negocio: Tiendas Coppel, Afore Coppel y BanCoppel.

"En Grupo Coppel somos una comunidad en donde la dignidad humana prevalece sobre cualquier otra condición, por ese motivo apoyamos la inclusión, la diversidad y la igualdad de oportunidades sin hacer diferencia por raza, lugar de origen, religión, creencias, edad, imágen, orientación sexual, identidad de género, discapacidad, etc."

  • Culiacán, Sinaloa, México Grupo Coppel A tiempo completo

    Acerca de: Ejecutar la, operación y mantenimiento técnico de los controles de seguridad de datos y nube en ambientes on-premise y cloud, y participar en la gestión de incidentes y correccion de vulnerabilidades, para asegurar la proteción de los activos críticos y la continuidad de los servicios de la organización.Responsabilidades:Ejecutar las tareas...


  • Culiacán, Sinaloa, México Coppel Enterprise A tiempo completo

    DescriptionAcerca de: Ejecutar el monitoreo, operación y mantenimiento técnico de los controles de seguridad de red en ambientes on-premise y cloud, y participar en la gestión de incidentes y vulnerabilidades, para asegurar la integridad y resiliencia de la infraestructura de red de la organizaciónResponsabilidades: - Ejecutar las tareas de operación...


  • Culiacán, Sinaloa, México Grupo Coppel A tiempo completo

    Acerca de: Ejecutar el monitoreo, operación y mantenimiento técnico de los controles de seguridad de red en ambientes on-premise y cloud, y participar en la gestión de incidentes y vulnerabilidades, para asegurar la integridad y resiliencia de la infraestructura de red de la organizaciónResponsabilidades: - Ejecutar las tareas de operación y...


  • Culiacán, Sinaloa, México Grupo Coppel A tiempo completo

    Acerca de: Analizar y ejecutar el seguimiento detallado de las transacciones y actividades externas para detectar de manera proactiva patrones inusuales, asegurando la pronta respuesta ante incidentes, y contribuyendo a la creación de estrategias efectivas para proteger los activos financieros y la integridad de la organización.Responsabilidades:Revisar y...


  • Culiacán, Sinaloa, México Grupo Coppel A tiempo completo

    Acerca de:Liderar la ejecución de la estrategia para la adopción de las prácticas, procedimientos, métodos y herramientas que mejoren las capacidades de la organización en el panorama de evolución de Retail y las experiencias de los clientes a través en los distintos canales en las areas de Soluciones Tienda, Cadena de Suministro y...


  • Culiacán, Sinaloa, México Coppel Enterprise A tiempo completo

    DescriptionAcerca de:  Ejecutar operación y mantenimiento técnico de los controles de protección de endpoints (EDR, Antimalware, FIM, DLP de Endpoint, etc.) en ambientes on-premise y cloud, y participar en la gestión de incidentes y vulnerabilidades, para asegurar la protección de los activos críticos y la continuidad de los servicios de la...


  • Culiacán, Sinaloa, México Coppel Enterprise A tiempo completo

    DescriptionDiseñar la estructura y la arquitectura técnica, coordinándose con las diferentes especialidades interesadas en el desarrollo de la solución, asegurando que el software desarrollado sea escalable, mantenible, cubra las necesidades del negocio y esté alineado con lo establecido por Arquitectura deTI de Coppel.Responsabilidades:Elaborar...


  • Culiacán, Sinaloa, México Coppel Enterprise A tiempo completo

    DescriptionAcerca de:Diseñar la estructura y la arquitectura técnica, coordinándose con las diferentes especialidades interesadas en el desarrollo de la solución, asegurando que el software desarrollado sea escalable, mantenible, cubra las necesidades del negocio y esté alineado con lo establecido por Arquitectura deTI de...


  • Culiacán, Sinaloa, México Popul-Auto de Mazatlán A tiempo completo

    TE INVITAMOS A FORMAR PARTE DE LA FAMILIA DE GRUPO ALERTABuscamos de tu talento en el giro Automotriz con nuestra marca CHANGAN CuliacánSúmate al equipo como: Especialista en Atención al Cliente y Servicios FinancierosObjetivo del puesto.Brindar atención cálida, oportuna y profesional a los clientes que visitan la agencia, canalizándolos con el área o...

  • Ingeniero de Servicio

    hace 6 días


    Culiacán, Sinaloa, México Coppel Enterprise A tiempo completo

    Description       Acerca de:Diseñar la solución técnica de las iniciativas de acuerdo a los requerimientos entregados por análisis para cumplir con la necesidad del negocio, respetando los estándares arquitectónicos establecidos dentro de la organización para la construcción de software.      Responsabilidades:Atender y dar seguimiento tickets...