ESPECIALISTA RESPUESTA INCIDENTES

Ubicación: 

MEXICO, Ciudad de México, MX

Categoría:  Desarrollo de Negocios Digitales
ID de Requisicion:  113828

 

Especialista Respuesta a Incidentes

 

(CDMX)

 

 

En Banorte buscamos talento único, fuerte y extraordinario, que impulse la transformación e innovación del país, convirtiéndonos en un gran aliado para crecer fuerte con México.

 

Estamos convencidos que la combinación de solidaridad, innovación, respeto, lealtad y responsabilidad es la fórmula perfecta para ser el mejor equipo del sector financiero.

 

 

Objetivos del puesto:  

 

Especialista Respuesta a Incidentes – Dirección Ciber Crisis.

 

El Especialista Respuesta a Incidentes, tiene el compromiso de dar soporte y apoyo a las actividades técnicas para la prevención, atención de incidentes críticos de seguridad de la información, cuenta con al menos 5 años de experiencia en una posición de especialista en alguna de las ramas de ciberseguridad (Respuesta a Incidentes, Análisis de vulnerabilidades, red team, blueteam o Purple team),

 

Tiene la responsabilidad de colaborar con otras especialistas técnicas de soporte y negocio, para lograr un entendimiento de:

 

  • Vulnerabilidades en aplicaciones e infraestructura alineado al OWASP/CVSS
  • Amenazas, origen, secuencia de ataque y modus operandi alineado al Mitre
  • Medidas de contención, erradicación y recuperación frente amenazas en curso y lecciones aprendidas
  • Acciones preventivas y proactivas sobre que los controles y los procesos de seguridad que nos permitan ser más resiliente frente amenazas internas y externas

 

Actividades principales

    • Participación en la ejecución de pruebas de pentest / pruebas especiales
    • Generación de Pruebas de concepto para la validación de vulnerabilidades / Zero Days
    • Revisión y análisis de controles y/o plataformas de seguridad para la identificación de áreas de mejora.
    • Implementación de controles compensatorios para riesgos de alto impacto.
    • Ejecución de triage y análisis de causa raíz en incidentes y/o investigaciones.
    • Generación y ejecución de pruebas de simulación de adversarios.
    • Participar en proyectos en conjunto con las diferentes áreas de la Dirección Ejecutiva de Seguridad de la información.

 

 

Cada día te encontrarás ante nuevos e interesantes retos dentro de tu puesto, en los cuales serás responsable de:

  • Ejecutar pruebas de seguridad de tipo red team y simulación de adversarios sobre activos internos y externos
  • Participar en respuestas a incidentes de seguridad originados por actores amenaza que tiene como objetivo el sector financiero, los canales transaccionales y que utilizan técnicas, tácticas con procedimientos innovadores para infiltrar, ejecutar artefactos, moverse lateralmente, evadir defensas, exfiltrar información y destruir datos.
  • Participar con equipos multidisciplinarios activamente en la mejora de procesos y controles siguiendo mejores prácticas como el NIST Cybersecurity Framework.
  • Automatizar procedimientos de respuesta y contención, así como procedimiento de descubrimiento de activos y explotación de vulnerabilidades
  • Ejecutar POCs que permitan saber si los activos Banorte son susceptibles de ser atacados por técnicas que exploten vulnerabilidades de día cero.

 

Requisitos:

  • Carreras afines a TI, Licenciatura y/o Ingeniería en Sistemas (Titulado)
  • Años de experiencia: 3 – 5 años de experiencia en posiciones similares
  • Áreas de experiencia: Respuesta a Incidentes, Pentest, Red Teaming.
  • Conocimientos requeridos: Contar con conocimientos solidos técnicos en análisis de eventos, logs, realizar Triage en servidores Windows, Linux y Unix, Pruebas de intrusión.
  • Conocer y poner en práctica frameworks como el MITRE ATT&CK, MITRE DEFEND, OWASP, CWT, NIST, PTES.
  • Certificaciones deseables en seguridad y/o Arquitectura: E|CIH, eCPPT, eWPT ó equivalentes.
  • Áreas de experiencia: Seguridad de la Información, Redes, Scripting, Bases de Datos, Sistemas Operativos, UNIX/LINUX, Google Cloud Platform, Azure, AWS y Oracle Cloud.
  • Idiomas: Inglés Intermedio
  • Disponibilidad para viajar: NO
  • Disponibilidad para cambio de residencia: NO

 

 

Haz clic en el botón aplicar y no pierdas la oportunidad de desarrollar todo tu potencial.

 

En Banorte actuamos bajo un principio de igualdad de oportunidades. Por ello no discriminamos por edad, origen étnico, nacionalidad, género, orientación sexual, estado civil, condición social, estado de salud, creencias religiosas, doctrina política o discapacidad.