Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información solicita:
Vulnerability & Endpoint Security Engineer
Ingles conversacional obligatorio
Trabajo en esquema hibrido en Guadalajara
-
Experiencia en Vulnerability Management, Patch Management o Endpoint Security en ambientes empresariales.
-
Experiencia práctica con al menos algunas de las siguientes herramientas:
-
SCCM / MECM
-
Microsoft Intune
-
Jamf
-
Qualys
-
Tenable / Nessus
-
Rapid7 InsightVM
-
Conocimientos de sistemas operativos Windows y macOS.
-
Experiencia en análisis y priorización de vulnerabilidades y seguimiento de remediaciones.
-
Conocimientos de seguridad de endpoints, gestión de parches, hardening y controles de seguridad.
-
Capacidad para trabajar con equipos técnicos y coordinar actividades de remediación.
-
Gestionar el ciclo completo de vulnerability management, identificando, analizando, priorizando y dando seguimiento a vulnerabilidades de infraestructura, servidores y endpoints.
-
Administrar y analizar resultados provenientes de Qualys, Tenable/Nessus y Rapid7 InsightVM, priorizando hallazgos de acuerdo con criticidad, exposición, riesgo y contexto del negocio.
-
Diseñar y ejecutar estrategias de patch management para ambientes Windows y macOS, asegurando el cumplimiento de políticas y SLAs de seguridad.
-
Administrar herramientas de gestión de endpoints como SCCM/MECM, Microsoft Intune y Jamf, incluyendo despliegue de parches, actualizaciones, configuraciones y políticas de seguridad.
-
Coordinar con equipos de infraestructura y aplicaciones la remediación de vulnerabilidades, realizando seguimiento hasta su cierre y validación.
-
Investigar falsos positivos, excepciones y vulnerabilidades sin parche disponible, proponiendo controles compensatorios y planes de mitigación.
-
Generar reportes y métricas de seguridad para dar seguimiento a niveles de exposición, cumplimiento y reducción de vulnerabilidades.
-
Participar en la definición y mejora continua de procesos de seguridad de endpoints, hardening y gestión de vulnerabilidades.
-
Mantener documentación técnica y evidencias de remediación para auditorías y requerimientos de cumplimiento.
-
Conocimientos de CVSS, CIS Benchmarks, gestión de excepciones y SLAs de vulnerabilidades.
-
Experiencia con ambientes híbridos, infraestructura cloud y dispositivos corporativos.
-
Conocimientos de automatización y scripting, como PowerShell.
-
Experiencia en procesos de auditoría, cumplimiento y generación de métricas de seguridad.
Ofrecemos:
-
Horario de Oficina
-
Esquema 100% nomina
-
Sueldo abierto a negociación de acuerdo a experiencia
-
Prestaciones de Ley
-
Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)