ESPECIALISTA JR GESTION AMENAZAS
CIUDAD DE MEXICO, Ciudad de México, MX
Especialista Jr. Gestión de Amenazas
(Tlalpan, CDMX)
En Banorte buscamos talento único, fuerte y extraordinario, que impulse la transformación e innovación del país, convirtiéndonos en un gran aliado para crecer fuerte con México.
Estamos convencidos que la combinación de solidaridad, innovación, respeto, lealtad y responsabilidad es la fórmula perfecta para ser el mejor equipo del sector financiero.
Objetivo del puesto: Ejecutar actividades de Threat Hunting mediante la formulación y validación de hipótesis basadas en comportamiento, inteligencia de amenazas y análisis de telemetría, con el propósito de identificar actividad maliciosa no detectada, generar nuevas capacidades de detección, fortalecer la postura de seguridad y contribuir a la mejora continua de los procesos de detección y respuesta.
Cada día te encontrarás ante nuevos e interesantes retos dentro de tu puesto, en los cuales serás responsable de:
- Ejecutar procesos de Threat Hunting basados en hipótesis, utilizando marcos de referencia como MITRE ATT&CK, NIST y Cyber Kill Chain, priorizando la identificación de comportamientos anómalos y técnicas utilizadas por adversarios.
- Transformar inteligencia de amenazas (IOC, TTP, CTI y campañas emergentes) en hipótesis de hunting y oportunidades para el desarrollo de nuevas detecciones basadas en comportamiento, así como validar los resultados obtenidos en los controles durante la cacería.
- Validar la efectividad de las detecciones mediante simulación controlada de técnicas de adversarios y pruebas de evasión sobre los controles de monitoreo existentes.
- Colaborar con equipos de Respuesta a Incidentes, Ciberinteligencia, Red Team, Arquitectura y Operaciones para enriquecer hipótesis de hunting, mejorar la cobertura de detección y fortalecer la postura defensiva.
- Documentar de forma clara las investigaciones realizadas, los hallazgos identificados y las oportunidades de mejora detectadas durante las actividades de hunting.
Requisitos:
- Formación profesional: Ingeniería de Sistemas/Tecnologías, Informática
- Áreas y años de experiencia: Threat Hunting, SIEM, SOC - 2 años (Requerido), Certificaciones deseables: CC, eJPT, CEH, Security +
- Conocimientos requeridos: Office, SIEM, EDR, SOAR, email security, sistemas Operativos (Linux: Básico – Windows: Básico) a nivel consola, modelo OSI (conocimiento básico en redes SMB, DNS, SSH, HTTP, RDP), Análisis básico de procesos, autenticaciones y conexiones de red, interpretación de inteligencia de amenazas, TTPs, IOCs e IOAs, triada de la Ciberseguridad
- Idiomas: Inglés intermedio-avanzado, con capacidad para mantener conversaciones fluidas en entornos profesionales y técnicos.
- Disponibilidad para viajar: N/A
- Disponibilidad para cambio de residencia: N/A
Haz clic en el botón aplicar y no pierdas la oportunidad de desarrollar todo tu potencial.
En Grupo Financiero Banorte impulsamos una cultura de inclusión, respeto y equidad. Todas las personas interesadas en formar parte de nuestro equipo son consideradas bajo criterios objetivos, relacionados con su talento, experiencia y habilidades. Nuestro compromiso es garantizar procesos de selección transparentes.