Buscamos un profesional para ocupar una posición como Ingeniero de Infraestructura con sólida experiencia en la administración, implementación y fortalecimiento de plataformas Microsoft Windows Server y Active Directory, especializado en la definición e implementación de controles de ciberseguridad para entornos empresariales críticos. Idealmente, contará con experiencia en la implementación o soporte de infraestructura para plataformas financieras conectadas al Sistema de Pagos Electrónicos Interbancarios (SPEI) o servicios de misión crítica con altos requerimientos de disponibilidad, seguridad y cumplimiento regulatorio.
Responsabilidades
- Administrar, implementar y mantener infraestructura basada en Windows Server.
- Diseñar, administrar y optimizar entornos de Active Directory, incluyendo dominios, bosques, sitios, GPOs y relaciones de confianza.
- Implementar y administrar Group Policies (GPO) alineadas con estándares de seguridad y mejores prácticas.
- Fortalecer la postura de ciberseguridad mediante la implementación de controles de hardening sobre servidores Windows.
- Gestionar servicios de identidad como DNS, DHCP, LDAP, Kerberos y PKI.
- Implementar controles de acceso privilegiado (PAM), MFA y administración segura de identidades.
- Administrar plataformas de antivirus/EDR (Microsoft Defender for Endpoint, Sophos, CrowdStrike o similares).
- Gestionar certificados digitales y servicios de infraestructura de llave pública (PKI).
- Implementar controles de seguridad basados en marcos como CIS Benchmarks, Microsoft Security Baselines, ISO 27001 o NIST.
- Monitorear la disponibilidad, rendimiento y seguridad de la infraestructura.
- Participar en proyectos de migración, actualización y modernización de infraestructura.
- Documentar procedimientos, arquitecturas y planes de recuperación.
- Coordinar actividades de respuesta ante incidentes relacionados con infraestructura.
Requisitos técnicosInfraestructura Microsoft
- Windows Server 2016, 2019 y 2022.
- Active Directory Domain Services.
- Group Policy Management.
- DNS, DHCP.
- DFS.
- Failover Clustering.
- Windows File Server.
- Hyper-V (deseable).
- PowerShell avanzado.
Ciberseguridad
- Hardening de Windows Server.
- Microsoft Defender for Endpoint.
- Microsoft Defender for Identity.
- Microsoft Entra ID (Azure AD).
- Privileged Access Management (PAM).
- Multi-Factor Authentication (MFA).
- Gestión de certificados (AD CS / PKI).
- Vulnerability Management.
- SIEM (Microsoft Sentinel, QRadar, Splunk o similar).
- Gestión de parches (WSUS, SCCM o Microsoft Intune).
Networking
- TCP/IP.
- VLAN.
- Firewalls.
- VPN.
- Balanceadores de carga.
- Segmentación de redes.
Experiencia deseable
- Implementación o administración de infraestructura para instituciones financieras.
- Participación en proyectos relacionados con SPEI.
- Implementación de controles alineados con requerimientos regulatorios de Banco de México y/o CNBV.
- Infraestructura para ambientes de alta disponibilidad (HA) y recuperación ante desastres (DRP).
- Experiencia en auditorías de seguridad y cumplimiento regulatorio.
Certificaciones deseables
- Microsoft Certified: Windows Server Hybrid Administrator Associate.
- Microsoft Certified: Identity and Access Administrator Associate.
- Microsoft Certified: Azure Administrator Associate.
- Microsoft Certified: Cybersecurity Architect Expert.
- CompTIA Security+.
- CISSP (deseable).
- ISO 27001 Foundation o Lead Implementer.
- ITIL Foundation.
Sueldo: A partir de $25,000.00 al mes
Lugar de trabajo: Empleo presencial