Cyber Security Engineer

hace 5 días


distrito federal, México Astellas Pharma A tiempo completo

Desempeñará un papel fundamental en la protección de los sistemas de información y los datos de nuestra organización. Este puesto surge debido a que Astellas ha internalizado la responsabilidad de gestionar las operaciones de seguridad, desarrollar la automatización para la detección de amenazas y trabajar para lograr la mejor respuesta a incidentes del sector. El candidato seleccionado trabajará en colaboración con el Centro de Operaciones de Seguridad (SOC) y otros Equipos de Valor en toda la organización para garantizar una postura de seguridad proactiva y mitigar los riesgos asociados con las ciberamenazas en diversas áreas. Astellas ofrece varios puestos que podrían ser adecuados para candidatos que no tengan experiencia en todas las áreas descritas en la siguiente sección. Por lo tanto, animamos a postularse a quienes tengan experiencia en dos o más de las áreas que se enumeran a continuación. Gestión y optimización de CrowdStrike (EDR): • Administrar y optimizar la plataforma CrowdStrike Falcon, garantizando la detección, prevención y respuesta ante amenazas en todos los endpoints. Crear, ajustar y mantener reglas de detección personalizadas, políticas de IOA y flujos de trabajo de respuesta dentro de CrowdStrike. Supervisar los paneles de control de CrowdStrike, las detecciones en tiempo real y las fuentes de inteligencia sobre amenazas para identificar y corregir actividades sospechosas. Integrar CrowdStrike con plataformas SIEM/SOAR (p. ej., Sentinel, Splunk, ServiceNow) para respaldar la automatización, la respuesta ante incidentes y la generación de informes. Realizar análisis forenses utilizando las herramientas de CrowdStrike (p. ej., Falcon Insight, Respuesta en Tiempo Real) y contribuir a las actividades de búsqueda de amenazas. Colaborar con los equipos globales de TI e infraestructura para garantizar la implementación de agentes, el cumplimiento de las políticas y el buen funcionamiento de la plataforma. Respuesta a incidentes: Liderar o apoyar las iniciativas de respuesta a incidentes utilizando un modelo reconocido en la industria e informar sobre las escalaciones a la alta dirección cuando sea necesario. Colaborar con los equipos Rojo, Azul y Púrpura para realizar pruebas de penetración y mejorar la postura de seguridad. Realizar análisis forenses para investigar incidentes de seguridad y recomendar mejoras. Búsqueda proactiva de amenazas: • Participar en la búsqueda proactiva de amenazas para identificar posibles amenazas de seguridad antes de que se materialicen. Colaborar con los equipos para mejorar las capacidades de detección y respuesta. Informes y análisis de datos: • Participar en la colaboración proactiva con los Equipos de Valor, trabajando con una mentalidad ágil, y ayudar en la creación de paneles de control e informes para la gobernanza de la seguridad. Ayudar en la gobernanza de la seguridad dentro de la infraestructura en la nube. Licenciatura en Ciencias de la Computación, Tecnologías de la Información, Ciberseguridad o un campo relacionado. Experiencia práctica con las plataformas Microsoft Sentinel & Defender, CrowdStrike Falcon EDR y Wiz Cloud Security. Sólidos conocimientos de marcos de seguridad, modelado de amenazas y metodologías de respuesta a incidentes. Manejo de inglés avanzado. Experiencia con herramientas de seguridad SIEM/en la nube y tecnologías de automatización. Familiaridad con soluciones antimalware y estrategias de detección de endpoints. Se valorará el dominio de lenguajes de scripting para automatización (p. ej., Python, PowerShell). Se valorará la certificación en seguridad (CrowdStrike (CCFA, CCFR, CCIA), Azure Security Engineer (AZ-500), Microsoft SC-200, GIAC GCIA/GCED, CISSP, CEH, Security+, certificaciones SANS Blue Team, etc.). Excelentes habilidades de comunicación y capacidad para trabajar en equipo. Entorno de trabajo en equipo donde compartimos recursos y esfuerzos. Requisitos deseables Excelentes habilidades analíticas y de resolución de problemas. Experiencia demostrable en ciberseguridad, preferiblemente en un entorno SOC/SIEM/SOAR. Se valora la experiencia internacional. Conocimiento de las características de seguridad de infraestructura y red, como reglas de firewall, identificadores de eventos, registro/detección y gestión de activos en entornos de fabricación/OT. Experiencia trabajando con seguridad en la nube y capacidades internas, así como con MSP. Experiencia en análisis forense digital (análisis de registros y evaluación técnica de la causa raíz). ¿Qué te espera en Astellas? Colaboración global: Forma parte de una empresa global conectada de líderes en ciencias de la vida con ideas afines, todos dedicados a mejorar la vida de los pacientes en todo el mundo. Impacto real en pacientes: Contribuye a terapias transformadoras que llegan a pacientes de todo el mundo, sabiendo que tu trabajo marca la diferencia cada día. Innovación incansable: Únete a una empresa a la vanguardia de los avances científicos, donde tendrás la oportunidad de moldear el futuro de la atención médica. Una cultura de crecimiento: Traza tu propio rumbo en un entorno de apoyo que valora tus contribuciones, impulsa tu desarrollo y te empodera para perseguir tus pasiones. Nuestros valores y comportamientos organizacionales Valores: La innovación, la integridad y el impacto son la base de nuestra labor. Comportamientos: Nos unimos como \"Una Astellas\", trabajando en equipo. Impulso y sentido de urgencia. Nos centramos en los resultados y asumimos constantemente la responsabilidad de nuestra contribución personal. #J-18808-Ljbffr



  • distrito federal, México Yeah! Global A tiempo completo

    About the job Cyber Security Engineer - Mexico City Note: Please share your resume in English only. Overview: Our client is seeking a highly skilled and motivated Cyber Security Engineer to their dynamic team. As a Cyber Security Engineer, you will be responsible for protecting our organization's computer systems, networks, and data from cyber threats. You...


  • distrito federal, México Yeah! Global A tiempo completo

    A tech company in Mexico City is seeking a skilled Cyber Security Engineer to protect its IT systems. You will be responsible for designing and implementing security measures, conducting risk assessments, and developing response plans for security breaches. Ideal candidates will have a Bachelor's degree in Cyber Security or related fields, with strong...

  • Cyber Engineer III

    hace 4 semanas


    distrito federal, México McDonald's A tiempo completo

    Job Summary Join to apply for the Cyber Engineer III - API Security role at McDonald's . The role focuses on securing McDonald’s external web and API surfaces using Akamai’s edge security platform. E-WAAP Team The External Web Application and API Protection (E-WAAP) team secures McDonald’s external web and API surfaces across web, mobile, and partner...


  • distrito federal, México PepsiCo A tiempo completo

    A leading food and beverage company is seeking an Offensive Security-Function Lead-Perimeter Security to lead perimeter security testing activities. The role requires extensive experience in technical information security, particularly in offensive security. Candidates must have a bachelor's degree in a related field, numerous relevant certifications, and a...


  • distrito federal, México Near Shore Cyber A tiempo completo

    A cybersecurity firm in Mexico City seeks a Red Team Consultant for a 1-month contract, potentially extending up to 12 months. The role involves leading advanced offensive security engagements to assess organizational cyber defenses via realistic simulations. Candidates must be Mexican nationals with proven experience in Red Team operations, expertise in...

  • Real-Time Threat Hunter

    hace 3 semanas


    distrito federal, México CloudFlare A tiempo completo

    A global internet security company is seeking a Security Detections Engineer in Mexico City. This role involves identifying and mitigating cyber threats, collaborating in developing innovative detection mechanisms, and leveraging data analysis skills. The ideal candidate will have a passion for threat intelligence, experience in data or network analysis, and...


  • distrito federal, México PepsiCo A tiempo completo

    A leading food and beverage company is seeking a Senior Information Security Analyst to join their Cyber Fusion Center in Mexico City. You will develop and scale automation scripts, implement security solutions, and mentor analysts in a dynamic environment. This role requires strong programming skills, knowledge of vulnerability management, and experience...

  • Threat Detection

    hace 3 semanas


    distrito federal, México Cloudflare A tiempo completo

    A leading internet security company in Mexico City is seeking a talented Detection & Mitigation Engineer to protect users from various forms of cyber attacks. You will analyze and mitigate real-time threats leveraging emerging technologies. The ideal candidate has a strong background in data and metadata analysis, is skilled in SQL and Python, and has a...

  • Cyber Security Engineer

    hace 4 semanas


    distrito federal, México Mercadolibre Inc A tiempo completo

    Como Software Engineer Backend en Mercado Libre, diseñarás y escalarás sistemas innovadores y seguros que resuelven problemas reales y de alto impacto. Trabajarás en un entorno dinámico con tecnología de vanguardia, aplicando buenas prácticas de ingeniería, modelos de IA propios y aprendizaje continuo, con el propósito de democratizar el comercio...


  • distrito federal, México TTEC A tiempo completo

    Join to apply for the Application Security Engineer role at TTEC 1 day ago Be among the first 25 applicants Join to apply for the Application Security Engineer role at TTEC Be the spark that brightens days and ignite your career with TTEC’s award-winning employment experience. As an Application Security Engineer working remotely in Mexico, you’ll be a...