Google SecOps SME
Hace 1 día
Benito Juáre, México
Capital Empresarial Horizonte
Media jornada
BRL 45,000 - BRL 90,000 Temporal
Gratis con email o Google
Guarda esta oferta y sigue tu búsqueda
Crea una cuenta gratis para guardar empleos, crear alertas y volver a esta oferta desde tu panel.
Gratis con email o Google
Al continuar, aceptas nuestros Términos & Política de Privacidad.
Descripción de la oferta:
Estamos buscando un Google SecOps Subject Matter Expert para liderar la arquitectura, despliegue y optimización de soluciones avanzadas de ciberseguridad sobre la suite de Google Cloud Security para clientes globales.Serás el referente técnico de máxima especialización en operaciones de seguridad, encargado de diseñar, implementar y calibrar casos de uso de detección de amenazas a gran escala, orquestación de respuesta a incidentes y normalización de telemetría de eventos de seguridad dentro del ecosistema de Google Cloud y entornos multinube o híbridos.
Principales responsabilidades:- Liderar la arquitectura técnica, configuración e ingesta de logs en Google SecOps desde múltiples fuentes cloud, endpoints, redes, identidades y SaaS.
- Modelar y normalizar eventos de seguridad utilizando el estándar UDM de Chronicle.
- Diseñar, escribir y afinar reglas de detección avanzadas utilizando YARA-L 2.0, mitigando falsos positivos y acelerando el tiempo medio de detección.
- Desarrollar playbooks automatizados de investigación y respuesta a incidentes utilizando Google SecOps SOAR.
- Colaborar con los equipos de SOC, Threat Intelligence y Threat Hunting en el análisis forense y respuesta ante amenazas persistentes avanzadas.
- Asesorar a los clientes en la definición de estrategias de monitoreo de seguridad alineadas con el marco MITRE ATT&CK.
- Evaluar y asegurar el cumplimiento de estándares y mejores prácticas de seguridad en la nube GCP Security Command Center, IAM, Cloud Logging.
- Escolaridad: Licenciatura o Ingeniería en Sistemas Computacionales, Ciberseguridad, Telemática o carrera afín.
- Experiencia requerida: experiencia operaciones de ciberseguridad SOC, Threat Hunting, Ingeniería de Detección, con al menos 2+ años de especialización técnica directa en plataformas SIEM/SOAR de última generación.
- Conocimientos técnicos indispensables:
- Experiencia práctica y avanzada con Google SecOps y Google Chronicle SIEM y SOAR.
- Dominio en la creación y afinación de reglas con YARA-L , YARA.
- Experiencia en normalización de eventos hacia UDM y desarrollo de parsers y extractores.
- Conocimiento sólido del ecosistema de seguridad en Google Cloud Platfor, IAM, Cloud Armor, Security Command Center, VPC Service Controls.
- Manejo profundo del marco conceptual MITRE ATT&CK y metodologías de caza de amenazas.
- Automatización y scripting con Python o APIs REST para integraciones SOAR.
- Idiomas: Inglés Avanzado
- Compensación: Sueldo 100% nómina abierto a pretensiones económicas según perfil y seniority técnico.
- Prestaciones superiores a las de ley: Seguro de Gastos Médicos Mayores familiar, vales de despensa, seguro de vida, aguinaldo de 30 días, pago de PTU.
- Esquema híbrido de lunes a viernes de 9:00 am a 6:00 pm
- Ubicación: CDMX, Guadalajara, Monterrey o Querétaro.
#LI-Onsite