ESPECIALISTA JR GESTION AMENAZAS

Ubicación: 

CIUDAD DE MEXICO, Ciudad de México, MX

Categoría:  Desarrollo de Negocios Digitales
ID de Requisicion:  122809

Especialista Jr. Gestión de Amenazas

(Tlalpan, CDMX)

 

 

En Banorte buscamos talento único, fuerte y extraordinario, que impulse la transformación e innovación del país, convirtiéndonos en un gran aliado para crecer fuerte con México.

 

Estamos convencidos que la combinación de solidaridad, innovación, respeto, lealtad y responsabilidad es la fórmula perfecta para ser el mejor equipo del sector financiero.

 

 

Objetivo del puesto: Ejecutar actividades de Threat Hunting mediante la formulación y validación de hipótesis basadas en comportamiento, inteligencia de amenazas y análisis de telemetría, con el propósito de identificar actividad maliciosa no detectada, generar nuevas capacidades de detección, fortalecer la postura de seguridad y contribuir a la mejora continua de los procesos de detección y respuesta.

 

Cada día te encontrarás ante nuevos e interesantes retos dentro de tu puesto, en los cuales serás responsable de:

  • Ejecutar procesos de Threat Hunting basados en hipótesis, utilizando marcos de referencia como MITRE ATT&CK, NIST y Cyber Kill Chain, priorizando la identificación de comportamientos anómalos y técnicas utilizadas por adversarios.
  • Transformar inteligencia de amenazas (IOC, TTP, CTI y campañas emergentes) en hipótesis de hunting y oportunidades para el desarrollo de nuevas detecciones basadas en comportamiento, así como validar los resultados obtenidos en los controles durante la cacería.
  • Validar la efectividad de las detecciones mediante simulación controlada de técnicas de adversarios y pruebas de evasión sobre los controles de monitoreo existentes.
  • Colaborar con equipos de Respuesta a Incidentes, Ciberinteligencia, Red Team, Arquitectura y Operaciones para enriquecer hipótesis de hunting, mejorar la cobertura de detección y fortalecer la postura defensiva.
  • Documentar de forma clara las investigaciones realizadas, los hallazgos identificados y las oportunidades de mejora detectadas durante las actividades de hunting.

 

 

Requisitos:

 

  • Formación profesional: Ingeniería de Sistemas/Tecnologías, Informática
  • Áreas y años de experiencia: Threat Hunting, SIEM, SOC - 2 años (Requerido), Certificaciones deseables: CC, eJPT, CEH, Security +
  • Conocimientos requeridos: Office, SIEM, EDR, SOAR, email security, sistemas Operativos (Linux: Básico – Windows: Básico) a nivel consola, modelo OSI (conocimiento básico en redes SMB, DNS, SSH, HTTP, RDP), Análisis básico de procesos, autenticaciones y conexiones de red, interpretación de inteligencia de amenazas, TTPs, IOCs e IOAs, triada de la Ciberseguridad
  • Idiomas: Inglés intermedio-avanzado, con capacidad para mantener conversaciones fluidas en entornos profesionales y técnicos.
  • Disponibilidad para viajar: N/A
  • Disponibilidad para cambio de residencia: N/A

 

Haz clic en el botón aplicar y no pierdas la oportunidad de desarrollar todo tu potencial.

 

En Grupo Financiero Banorte impulsamos una cultura de inclusión, respeto y equidad. Todas las personas interesadas en formar parte de nuestro equipo son consideradas bajo criterios objetivos, relacionados con su talento, experiencia y habilidades. Nuestro compromiso es garantizar procesos de selección transparentes.