En Afirme nos enfocamos en ofrecer soluciones de seguridad de la información a nuestros clientes.
Especialista de Monitoreo de Eventos de Seguridad
Proteger los activos digitales de la institución contra amenazas cibernéticas mediante el monitoreo, detección, contención y respuesta a incidentes de seguridad.
Funciones :
- Participar en el cumplimiento normativo de requerimientos de seguridad para entidades financieras como Banxico, CNBV e Indeval, así como los requisitos de seguridad de SWIFT y PCI.
- Analizar logs y alertas de seguridad para identificar actividad sospechosa y / o maliciosa.
- Identificar incidentes de seguridad mediante el monitoreo y caza de amenazas.
- Atender incidentes de seguridad e identificar los riesgos en términos de seguridad de la información.
- Utilizar inteligencia de amenazas para prevenir ataques (Threat intelligence).
- Desarrollar actividades como : análisis de vulnerabilidades, pruebas de penetración, análisis forense, análisis de código malicioso, reportes de seguridad para seguimiento a temas de fraude, entre otras.
- Simular técnicas de ataque utilizadas por los principales actores de amenazas del sector financiero para identificar riesgos de seguridad que deban mitigarse.
- Monitorear temas relacionados con protección de marca e información filtrada en la Dark Web de forma proactiva.
- Generar comunicados de concientización en ciberseguridad para el personal y los clientes.
- Atender auditorías internas o externas enfocadas a la seguridad de la información y dar seguimiento a las acciones de mitigación y / o remediación.
- Concentrar métricas del área y dar seguimiento a indicadores de riesgo.
- Desarrollar presentaciones generales sobre avances y estatus de la gestión de monitoreo de seguridad.
Requisitos :
Licenciado en Seguridad en Tecnologías de Información, Ingeniero en Sistemas o afín.Experiencia en administración, operación y seguimiento SOC.Experiencia en seguimiento de procesos de análisis de vulnerabilidades.Conocimientos de sistemas operativos Windows, Linux y seguridad en plataformas de nube.Conocimiento en herramientas : SOC, SIEM, EDR, Antispam, Firewalls.Afirmamos ser una organización incluyente donde se fomenta la diversidad y la igualdad de género. Todas nuestras oportunidades no tienen distinción de género, identidad, edad, raza, religión, orientación sexual, discapacidad, origen étnico, nacionalidad, origen social, estado civil, o cualquier situación que pueda dar lugar a discriminación.