Solicitamos: Becario Ciberseguridad (CTEM)
Objetivo: Apoyar al equipo de la práctica CTEM en la operación diaria del ciclo de gestión de exposición a amenazas de clientes: ejecución y seguimiento de escaneos de vulnerabilidades, análisis inicial de hallazgos, apoyo en la elaboración de reportes y aprendizaje progresivo del modelo de trabajo (identificación de superficie, priorización, validación de controles y análisis de rutas de ataque).
Requisitos:
Escolaridad: Ingeniería en Sistemas Computacionales, Tecnologías de la Información, Ciberseguridad o carrera afín. (Estudiantes últimos semestres o recién egresados).
- Experiencia: No necesaria.
- Conocimientos en: Ciber Seguridad, Vulnerabilidades.
- Disponibilidad: 4 horas días de lunes a viernes.
- Idiomas: Inglés intermedio.
- Requerido: Interés genuino por ciberseguridad.
Deseable:
- Nociones básicas de redes (TCP/IP, puertos, protocolos comunes) y de sistemas operativos Windows y Linux.
- Familiaridad conceptual con vulnerabilidades informáticas y el sistema de puntuación CVSS (deseable, no excluyente).
- Conocimiento básico de alguna herramienta de gestión de vulnerabilidades (Tenable, Qualys, Nessus u otra) es un plus, aunque no indispensable.
- Manejo de Excel u hojas de cálculo para el ordenamiento de datos.
Actividades:
- Apoyar en la configuración, ejecución y seguimiento de escaneos de vulnerabilidades sobre los activos designados de los clientes.
- Realizar el levantamiento y depuración inicial de hallazgos (deduplicación, verificación de falsos positivos evidentes, clasificación por severidad).
- Dar seguimiento al estado de remediación de vulnerabilidades y mantener actualizados los tableros de control del equipo.
- Colaborar en la elaboración de reportes técnicos y ejecutivos para clientes, bajo la guía y formato definidos por el equipo.
- Apoyar en la documentación de procesos internos de la práctica (playbook operativo, catálogo de servicios).
- Participar en la investigación de CVE relevantes y en la revisión de su aplicabilidad al entorno de cada cliente.
- Colaborar progresivamente en ejercicios de análisis de rutas de ataque, conforme avance su curva de aprendizaje.
Habilidades y actitudes
- Curiosidad técnica y disposición para aprender de forma autodidacta.
- Atención al detalle y disciplina en el seguimiento de tareas recurrentes.
- Capacidad de trabajo en equipo y comunicación con perfiles técnicos y no técnicos.
- Responsabilidad en el manejo de información sensible de clientes.
Se valorará (no excluyente)
- Certificaciones o cursos introductorios en ciberseguridad (CompTIA Security+, cursos de plataformas como TryHackMe o similares).
- Inglés a nivel básico-intermedio para consulta de documentación técnica.
- Experiencia previa, aunque sea académica, con scripting básico (PowerShell, Python o Bash).
Ofrecemos:
- Apoyo económico.
- Excelente ambiente laboral.
- Flexibilidad en el horario.
- Formato hibrido (apoyo presencial y desde casa).
- Capacitación constante.
- Oportunidad de crecimiento en la empresa.
- Incorporación real a la operación de un equipo de ciberseguridad con clientes empresariales activos.
- Ruta de desarrollo definida: de la operación de vulnerabilidades hacia disciplinas más especializadas del área, incluyendo pentesting en distintos frentes (infraestructura, aplicaciones, entre otros), conforme a desempeño e interés.
- Posibilidad de contratación a término del periodo como becario, sujeta a desempeño.
Tipo de puesto: Medio tiempo
Sueldo: $5,000.00 al mes
Beneficios:
- Apoyo al desarrollo profesional
- Horarios flexibles
Lugar de trabajo: remoto híbrido en 11510, Polanco I Sección, CDMX