Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información solicita:
Vulnerability & Endpoint Security Engineer
Ingles conversacional obligatorio
Trabajo en esquema hibrido en Guadalajara
Requisitos
Experiencia en Vulnerability Management, Patch Management o Endpoint Security en ambientes empresariales.
Experiencia práctica con al menos algunas de las siguientes herramientas:
SCCM / MECM
Microsoft Intune
Jamf
Qualys
Tenable / Nessus
Rapid7 InsightVM
Conocimientos de sistemas operativos Windows y macOS.
Experiencia en análisis y priorización de vulnerabilidades y seguimiento de remediaciones.
Conocimientos de seguridad de endpoints, gestión de parches, hardening y controles de seguridad.
Capacidad para trabajar con equipos técnicos y coordinar actividades de remediación.
Responsabilidades
Gestionar el ciclo completo de vulnerability management, identificando, analizando, priorizando y dando seguimiento a vulnerabilidades de infraestructura, servidores y endpoints.
Administrar y analizar resultados provenientes de Qualys, Tenable/Nessus y Rapid7 InsightVM, priorizando hallazgos de acuerdo con criticidad, exposición, riesgo y contexto del negocio.
Diseñar y ejecutar estrategias de patch management para ambientes Windows y macOS, asegurando el cumplimiento de políticas y SLAs de seguridad.
Administrar herramientas de gestión de endpoints como SCCM/MECM, Microsoft Intune y Jamf, incluyendo despliegue de parches, actualizaciones, configuraciones y políticas de seguridad.
Coordinar con equipos de infraestructura y aplicaciones la remediación de vulnerabilidades, realizando seguimiento hasta su cierre y validación.
Investigar falsos positivos, excepciones y vulnerabilidades sin parche disponible, proponiendo controles compensatorios y planes de mitigación.
Generar reportes y métricas de seguridad para dar seguimiento a niveles de exposición, cumplimiento y reducción de vulnerabilidades.
Participar en la definición y mejora continua de procesos de seguridad de endpoints, hardening y gestión de vulnerabilidades.
Mantener documentación técnica y evidencias de remediación para auditorías y requerimientos de cumplimiento.
Deseable
Conocimientos de CVSS, CIS Benchmarks, gestión de excepciones y SLAs de vulnerabilidades.
Experiencia con ambientes híbridos, infraestructura cloud y dispositivos corporativos.
Conocimientos de automatización y scripting, como PowerShell.
Experiencia en procesos de auditoría, cumplimiento y generación de métricas de seguridad.
Ofrecemos:
Horario de Oficina
Esquema 100% nomina
Sueldo abierto a negociación de acuerdo a experiencia
Prestaciones de Ley
Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)