Publicado hoy.
Vulnerability & Endpoint Security Engineer en Capital Empresarial Horizonte
$ 90,000 a 100,000 MXN (Bruto)
Jalisco - Híbrido
Empleado de tiempo completo
Inglés : Nivel Avanzado
Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información solicita:
Vulnerability & Endpoint Security Engineer
Ingles conversacional obligatorio
Trabajo en esquema hibrido en Guadalajara
- Experiencia en Vulnerability Management, Patch Management o Endpoint Security en ambientes empresariales.
- Experiencia práctica con al menos algunas de las siguientes herramientas:
- SCCM / MECM
- Microsoft Intune
- Jamf
- Qualys
- Tenable / Nessus
- Rapid7 InsightVM
- Conocimientos de sistemas operativos Windows y macOS .
- Experiencia en análisis y priorización de vulnerabilidades y seguimiento de remediaciones.
- Conocimientos de seguridad de endpoints, gestión de parches, hardening y controles de seguridad.
- Capacidad para trabajar con equipos técnicos y coordinar actividades de remediación.
- Gestionar el ciclo completo de vulnerability management , identificando, analizando, priorizando y dando seguimiento a vulnerabilidades de infraestructura, servidores y endpoints.
- Administrar y analizar resultados provenientes de Qualys, Tenable/Nessus y Rapid7 InsightVM , priorizando hallazgos de acuerdo con criticidad, exposición, riesgo y contexto del negocio.
- Diseñar y ejecutar estrategias de patch management para ambientes Windows y macOS, asegurando el cumplimiento de políticas y SLAs de seguridad.
- Administrar herramientas de gestión de endpoints como SCCM/MECM, Microsoft Intune y Jamf , incluyendo despliegue de parches, actualizaciones, configuraciones y políticas de seguridad.
- Coordinar con equipos de infraestructura y aplicaciones la remediación de vulnerabilidades, realizando seguimiento hasta su cierre y validación.
- Investigar falsos positivos, excepciones y vulnerabilidades sin parche disponible, proponiendo controles compensatorios y planes de mitigación.
- Generar reportes y métricas de seguridad para dar seguimiento a niveles de exposición, cumplimiento y reducción de vulnerabilidades.
- Participar en la definición y mejora continua de procesos de seguridad de endpoints, hardening y gestión de vulnerabilidades .
- Mantener documentación técnica y evidencias de remediación para auditorías y requerimientos de cumplimiento.
- Conocimientos de CVSS, CIS Benchmarks, gestión de excepciones y SLAs de vulnerabilidades .
- Experiencia con ambientes híbridos, infraestructura cloud y dispositivos corporativos.
- Conocimientos de automatización y scripting, como PowerShell .
- Experiencia en procesos de auditoría, cumplimiento y generación de métricas de seguridad.
Ofrecemos:
- Horario de Oficina
- Esquema 100% nomina
- Sueldo abierto a negociación de acuerdo a experiencia
- Prestaciones de Ley
- Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)