Vulnerability & Endpoint Security Engineer
adlytics
Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información solicita: Vulnerability \& Endpoint Security Engineer Ingles conversacional obligatorio Trabajo en esquema hibrido en Guadalajara Requisitos *...
Job description
* Experiencia práctica con al menos algunas de las siguientes herramientas:
* SCCM / MECM
* Microsoft Intune
* Jamf
* Qualys
* Tenable / Nessus
* Rapid7 InsightVM
* Conocimientos de sistemas operativos Windows y macOS .
* Experiencia en análisis y priorización de vulnerabilidades y seguimiento de remediaciones.
* Conocimientos de seguridad de endpoints, gestión de parches, hardening y controles de seguridad.
* Capacidad para trabajar con equipos técnicos y coordinar actividades de remediación.
Responsabilidades
* Gestionar el ciclo completo de vulnerability management , identificando, analizando, priorizando y dando seguimiento a vulnerabilidades de infraestructura, servidores y endpoints.
* Administrar y analizar resultados provenientes de Qualys, Tenable/Nessus y Rapid7 InsightVM , priorizando hallazgos de acuerdo con criticidad, exposición, riesgo y contexto del negocio.
* Diseñar y ejecutar estrategias de patch management para ambientes Windows y macOS, asegurando el cumplimiento de políticas y SLAs de seguridad.
* Administrar herramientas de gestión de endpoints como SCCM/MECM, Microsoft Intune y Jamf , incluyendo despliegue de parches, actualizaciones, configuraciones y políticas de seguridad.
* Coordinar con equipos de infraestructura y aplicaciones la remediación de vulnerabilidades, realizando seguimiento hasta su cierre y validación.
* Investigar falsos positivos, excepciones y vulnerabilidades sin parche disponible, proponiendo controles compensatorios y planes de mitigación.
* Generar reportes y métricas de seguridad para dar seguimiento a niveles de exposición, cumplimiento y reducción de vulnerabilidades.
* Participar en la definición y mejora continua de procesos de seguridad de endpoints, hardening y gestión de vulnerabilidades .
* Mantener documentación técnica y evidencias de remediación para auditorías y requerimientos de cumplimiento.
Deseable
* Conocimientos de CVSS, CIS Benchmarks, gestión de excepciones y SLAs de vulnerabilidades .
* Experiencia con ambientes híbridos, infraestructura cloud y dispositivos corporativos.
* Conocimientos de automatización y scripting, como PowerShell .
* Experiencia en procesos de auditoría, cumplimiento y generación de métricas de seguridad.
**Ofrecemos**
* Horario de Oficina
* Esquema 100% nomina
* Sueldo abierto a negociación de acuerdo a experiencia
* Prestaciones de Ley
* Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)