Especialista en Correlación Siem

hace 5 días


Culiacán, México Codifin A tiempo completo

buscamos un **Especialista en Correlación SIEM** que se sume a nuestro equipo de **Detección y Análisis de Amenazas** dentro de la Dirección Corporativa de Tecnología.
El objetivo del puesto es **diseñar, evaluar y optimizar la lógica de correlación del SIEM**, garantizando la detección oportuna de amenazas y reduciendo falsos positivos, para fortalecer la seguridad de la operación y la respuesta a incidentes en la organización.

**Responsabilidades principales**
- Diseñar y proponer **reglas de correlación** para el SIEM en colaboración con el SOC interno y externo, priorizando amenazas alineadas a **MITRE ATT&CK** y riesgos del negocio.
- Crear y documentar **casos de uso de monitoreo** desde la hipótesis hasta su implementación técnica.
- Evaluar y optimizar **alertas nuevas y existentes**, reduciendo el ruido operativo y mejorando la precisión.
- Participar en pruebas de control de calidad (**QA técnico**) de nuevas reglas y documentar su propósito y resultados.
- Colaborar con los equipos de **Inteligencia y Caza de Amenazas** para transformar indicadores (IOCs y TTPs) en reglas efectivas.
- Asegurar la **conformidad regulatoria** (PCI DSS, CNBV, Banxico) y mantener trazabilidad normativa de las reglas implementadas.

**Requisitos**

**Escolaridad**:

- Ingeniería en Sistemas, Ciberseguridad, Tecnologías de la Información o carrera afín.

**Experiência**:

- Mínimo **3 años** en diseño, ajuste o validación de reglas SIEM en entornos regulados o de alta criticidad.
- Deseable experiência previa en roles de **analista de detección, SOC o QA técnico**.

**Conocimientos técnicos**:

- Correlación y sintaxis de reglas SIEM (Google Chronicle, Splunk, QRadar, etc.)
- Modelos de amenazas y marcos de referencia (**MITRE ATT&CK, IOC, TTPs**)
- Procesos de QA técnico, ajuste y validación operativa.
- Normatividad aplicable (**PCI DSS, CNBV, Banxico**)
- Inglés intermedio (mínimo nível B1).

**Certificaciones deseables**:

- MITRE ATT&CK Defender - Detection Engineering
- Chronicle Foundations / SIEM técnico (Google, Splunk, etc.)
- GIAC GCIA / GSOM
- ITIL Foundations (deseable)

**Habilidades y competencias**
- Pensamiento analítico y atención al detalle
- Capacidad para priorizar amenazas y riesgos
- Colaboración efectiva con equipos multidisciplinarios
- Documentación técnica clara y estructurada
- Orientación a resultados y mejora continua

**Ofrecemos**
- Oportunidad de desarrollo en una de las **empresas líderes en tecnología y operaciones en México**:

- Participación en proyectos estratégicos de ciberseguridad corporativa
- Prestaciones superiores a las de ley
- Capacitación continua y certificaciones especializadas
- Modalidad de trabajo estable y colaborativa

Tipo de puesto: Tiempo completo

Sueldo: $35,000.00 - $50,000.00 al mes

Escolaridad:

- Licenciatura terminada (Deseable)

Experiência:

- diseño, ajuste o validación de reglas SIEM: 3 años (Deseable)
- analista de detección, SOC o QA técnico.: 3 años (Deseable)
- Modelos de amenazas y marcos MITRE ATT&CK, IOC, TTPs: 3 años (Deseable)

Idioma:

- ingles intermedio (Deseable)

Lugar de trabajo: Empleo presencial



  • Culiacán, Sinaloa, México Grupo Coppel A tiempo completo

    Acerca de; Diseñar, validar y mantener casos de uso de detección específicos para entornos en la nube (GCP y AWS) que cubran eficazmente amenazas en identidades, redes, servicios administrados y configuraciones críticas para desarrollar lógica de detección contextual y accionable, basada en logs nativos y hallazgos del CNAPP, para fortalecer la...

  • Ejecutivo de Tesorería

    hace 4 semanas


    Culiacán, México Grupo Impulsora A tiempo completo

    **Descripción**:**¡Gracias por tu interés en la empresa Grupo Impulsora!**Somos una comercializadora agrícola con 40 años en el mercado que tiene presencia en todo el estado de Sinaloa. Agradecemos tu interés en esta vacante, somos una empresa humana y comprometida con sus colaboradores; buscando que se desarrollen en un ambiente de trabajo cálido y...


  • Culiacán, México Coppel Enterprise A tiempo completo

    Acerca de: Ejecutar operación y mantenimiento técnico de los controles de protección de endpoints (EDR, Antimalware, FIM, DLP de Endpoint, etc.) en ambientes on-premise y cloud, y participar en la gestión de incidentes y vulnerabilidades, para asegurar la protección de los activos críticos y la continuidad de los servicios de la organización. Ejecutar...


  • Culiacán, México Coppel Enterprise A tiempo completo

    Acerca de: Ejecutar operación y mantenimiento técnico de los controles de protección de endpoints (EDR, Antimalware, FIM, DLP de Endpoint, etc.) en ambientes on-premise y cloud, y participar en la gestión de incidentes y vulnerabilidades, para asegurar la protección de los activos críticos y la continuidad de los servicios de la organización. Ejecutar...


  • Culiacán, Sinaloa, México Coppel Enterprise A tiempo completo

    DescriptionAcerca de:  Ejecutar operación y mantenimiento técnico de los controles de protección de endpoints (EDR, Antimalware, FIM, DLP de Endpoint, etc.) en ambientes on-premise y cloud, y participar en la gestión de incidentes y vulnerabilidades, para asegurar la protección de los activos críticos y la continuidad de los servicios de la...


  • Culiacán, México Coppel Enterprise A tiempo completo

    Acerca de: Ejecutar operación y mantenimiento técnico de los controles de protección de endpoints (EDR, Antimalware, FIM, DLP de Endpoint, etc.) en ambientes on-premise y cloud, y participar en la gestión de incidentes y vulnerabilidades, para asegurar la protección de los activos críticos y la continuidad de los servicios de la organización. Ejecutar...

  • Cientifico De Datos

    hace 5 días


    Culiacán, Sinaloa, México Grupo Coppel A tiempo completo

    Acerca de:Diseñar e implementar soluciones analíticas mediante el análisis avanzado de datos y modelos de machine learning, para generar insights accionables que apoyen decisiones estratégicas y optimicen procesos clave del negocio. Además, colabora con equipos multidisciplinarios y mentoriza a perfiles más junior.Responsabilidades:Desarrollar modelos...

  • Representante de Ventas

    hace 2 semanas


    Culiacán, Sin., México MPG Consultores en RR HH A tiempo completo

    Por crecimiento de nuestra fuerza de ventas solicitamos **Representante médico.** Enfocado al Sector Privado para la distribución de productos para la salud. **PERFIL** - Sexo: Indistinto - Edad: 22 a 55 años - Escolaridad: Licenciatura en Administración, QFB, o afín **EXPERIENCIA** - Experiência 1 año en ventas - Excel intermedio - Cuente con...