Ingeniero de Respuesta a Incidentes SOC, Threat Hunting, CTI y Análisis
Univision
·Yesterday
- Location
- CDMX - Av. Vasco de Quiroga 2000, Mexico
- Type
- Full-time
- Department
- Human Resources
- Source
- Workday
Description
Título: Ingeniero de Respuesta a Incidentes, Threat Hunting, CTI y Análisis Forense
Ubicación: Santa Fe, Ciudad de México
Acerca del puesto y el equipo
Forma parte del equipo de Ciberseguridad de TelevisaUnivision, contribuyendo directamente a fortalecer las capacidades de ciberdefensa y la resiliencia de la organización frente a amenazas e incidentes de seguridad.
Buscamos un perfil técnico especializado en Incident Response, Threat Hunting, Cyber Threat Intelligence (CTI) y análisis forense digital, capaz de participar en incidentes de alta criticidad, investigar amenazas avanzadas y transformar los hallazgos obtenidos en mejoras concretas para las capacidades de detección y respuesta.
Esta posición tendrá interacción directa con el SOC, equipos de respuesta a incidentes, Tecnologías de la Información y usuarios internos, además de especialistas externos de seguridad.
Sobre ti
Serás un referente técnico dentro de la respuesta a incidentes de ciberseguridad, participando activamente en la investigación, contención, erradicación y recuperación ante amenazas.
Tu responsabilidad será ayudar a reducir el tiempo de permanencia de los atacantes, preservar evidencia digital y determinar la causa raíz y alcance de los incidentes.
Además, utilizarás inteligencia de amenazas, threat hunting y las lecciones aprendidas de cada incidente para fortalecer continuamente las capacidades de detección y respuesta de la organización.
Tu día a día
• Producir y difundir Cyber Threat Intelligence (CTI) táctica, operativa y estratégica sobre actores, campañas y TTPs relevantes para la organización.
• Diseñar y ejecutar campañas de Threat Hunting basadas en hipótesis, alineadas al framework MITRE ATT&CK, cubriendo endpoints, identidad, red, nube y correo electrónico.
• Transformar hallazgos derivados de threat hunting e inteligencia en nuevas capacidades y reglas de detección en producción.
• Ejecutar investigaciones de análisis forense digital, incluyendo adquisición y preservación de evidencia y análisis de disco, memoria, red, logs y ambientes cloud.
• Determinar causa raíz, alcance, vector inicial e impacto de incidentes de seguridad.
• Realizar análisis de malware estático y dinámico en ambientes controlados para identificar indicadores, capacidades y comportamientos maliciosos.
• Brindar soporte técnico especializado en incidentes de alta criticidad, apoyando directamente en las etapas de contención, erradicación y recuperación.
• Elaborar reportes forenses e informes de incidentes con profundidad técnica y claridad ejecutiva para Dirección, Auditoría, áreas Legales y, cuando corresponda, requerimientos regulatorios.
• Conducir revisiones de lecciones aprendidas y dar seguimiento a las acciones correctivas derivadas de los incidentes.
• Evolucionar las capacidades del SOC mediante la actualización de playbooks, automatización, ejercicios Tabletop y evaluación de nuevas herramientas, tendencias y amenazas emergentes, incluidas aquellas potenciadas por IA.
Perfil que buscamos
Buscamos un profesional de ciberseguridad con experiencia técnica en investigación y respuesta a incidentes, con capacidad para analizar situaciones complejas y tomar decisiones técnicas bajo presión.
Conocimientos clave
• Incident Response
• Threat Hunting
• Cyber Threat Intelligence (CTI)
• Digital Forensics / DFIR
• Malware Analysis
• MITRE ATT&CK
• Análisis de endpoints, redes, identidad, correo y cloud
• Análisis de logs y evidencia digital
• Desarrollo y optimización de capacidades de detección
• Manejo de indicadores de compromiso (IoCs) y TTPs
• Procesos y operación de SOC
• Desarrollo y mejora de playbooks de respuesta
• Automatización aplicada a ciberseguridad
• Investigación de amenazas y actores maliciosos
Competencias / Habilidades
• Pensamiento analítico y capacidad de investigación
• Resolución de problemas complejos
• Capacidad para tomar decisiones técnicas bajo presión
• Comunicación clara con audiencias técnicas y ejecutivas
• Organización y documentación rigurosa
• Orientación a resultados
• Trabajo colaborativo
• Capacidad de aprendizaje continuo
• Atención al detalle
• Manejo adecuado de información sensible
Responsabilidades críticas del rol
La posición deberá tener capacidad para intervenir directamente ante incidentes críticos y trabajar de manera coordinada con los diferentes equipos involucrados en la respuesta.
Será responsable de convertir la información obtenida durante incidentes, investigaciones forenses, análisis de malware y campañas de threat hunting en acciones concretas que fortalezcan las capacidades preventivas y de detección de la organización.
Asimismo, deberá contribuir a la evolución continua del SOC mediante inteligencia de amenazas, nuevas detecciones, automatización y actualización de procedimientos de respuesta.
Principales relaciones
Internas:
• Miembros del SOC
• Equipo de Respuesta a Incidentes
• Equipos de Tecnologías de la Información
• Usuarios que reporten o presenten eventos de seguridad
Externas:
• Consultores y especialistas de seguridad
Beneficios
Ofrecemos la oportunidad de participar en un entorno de ciberseguridad de alta complejidad, trabajando con incidentes, amenazas y tecnologías relevantes para una organización de gran escala.
La posición brinda exposición a diferentes áreas de seguridad y oportunidades de desarrollo técnico en Threat Hunting, CTI, DFIR, Incident Response y evolución de capacidades SOC.
Incluye prestaciones de ley y beneficios adicionales.
Nuestro compromiso con la inclusión
TelevisaUnivision promueve un entorno de trabajo basado en la igualdad de oportunidades y la inclusión. Las personas candidatas serán consideradas con base en su experiencia, conocimientos y competencias para la posición.
Univision es un empleador que ofrece equidad e igualdad de oportunidades. Todos los solicitantes calificados recibirán consideración para el empleo sin distinción de sexo, identidad de género, orientación sexual, raza, color, religión, origen nacional, discapacidad, estado de veterano protegido, edad o cualquier otra característica protegida por la ley.