Ing. mesa de ayuda SOC

Hace 2 días

, México Scitum Jornada completa
Intégrate a la mejor empresa de ciberseguridad en México Intégrate con nosotros como: Ing. Mesa de ayuda ¿Estás buscando una oportunidad para desarrollar tu carrera y contribuir a la seguridad de una empresa? Esta es tu oportunidad Nos encantaría que formes parte del mejor equipo de ciberseguridad en México, estamos comprometidos con el desarrollo de nuestros colaboradores y clientes, siendo TÚ la base de nuestro éxito y juntos brindemos el mejor servicio. ¿Qué ofrecemos? Compensación atractiva, conocimientos, certificaciones, habilidades, entre otros. Prestaciones superiores como Zona de trabajo: San Jerónimo, Alvaro Obregón. Rol de turno, dos días descanso semanales Presencial. ¿Qué buscamos? Escolaridad: ing. o carreras relacionadas en tecnologías de la información. Titulado o Pasante ¿Qué conocimientos debes tener? Redes y Comunicaciones:
- Modelo OSI
- Protocolos de Comunicación
- Routing & Switching
- Administración de sistemas operativos (Windows / UNIX).
- Herramientas de gestión/Service Desk
- Marcos de referencia de seguridad informática (ATT&CK/CyberKill Chain)
- Patrones de ataque y análisis de bitácoras
- Conocimiento de tecnologías de seguridad:
- Antivirus.(red/host)
- DLP.
- NAC.
- Proxy.
- Next Generation.
- Correlacionador Firewalls
- IPS ¿Qué harás? Monitorear y ejecutar caza de amenazas sobre la consola del SIEM y/o del SOAR y/o consolas particulares de los productos para IDENTIFICAR eventos relevantes. Después debe realizar diversas tareas para saber si el evento es o no una actividad sospechosa, o si requiere escalarlo a un equipo más especializado. Para ello podría requerir: Enriquecer un evento : recabar más información e investigar si es o no un falso positivo (aquí las tareas son muy variables, dependiendo nuevamente de la naturaleza del evento. Por ejemplo, una investigación puede requerir conectarse a fuentes externas, revisar un equipo en profundidad y/o analizar una sesión junto con archivos pcap y/o distintas bitácoras asociadas con esa sesión o Realizar actividades de manejo y contención de incidentes de acuerdo a su perfil y a lo que marque el proceso de Manejo de Incidentes de Ciberseguridad (por ejemplo: levantar un ticket para pedir que se habilite una regla al firewall; comunicarse con el responsable -del lado del cliente
- de las bases de datos para deshabilitar permisos de cierta cuenta, etc). , y -si fuera el caso
- pasar el incidente al siguiente responsable de acuerdo al mencionado proceso