Especialista en Gestión y Despliegue de Parches con MECM e Intune
REDICSA
Somos una empresa consultora de Tecnologías de la Información con más de 22 años de experiencia, con sede en la Ciudad de México y una amplia cartera de clientes en los sectores Financiero, Seguros, Retail y otras industrias. Buscamos un Especialista en...
Job description
**Enfoque de la posición**
La vacante tiene un enfoque operativo y de ejecución. La persona será responsable de planificar, preparar, probar, desplegar, monitorear y remediar actualizaciones de sistemas operativos y aplicaciones en endpoints corporativos Windows y, deseablemente, macOS. No corresponde a un puesto de SOC, pentesting ni análisis exclusivo de vulnerabilidades.
**Objetivo del puesto**
Ejecutar de extremo a extremo los ciclos regulares y extraordinarios de parchado de endpoints corporativos, asegurando el cumplimiento de SLA, la estabilidad de los equipos, la remediación de instalaciones fallidas y la generación de evidencia confiable de cumplimiento.
**Plataformas principales**
· Microsoft Endpoint Configuration Manager, MECM/SCCM: indispensable.
· Microsoft Intune: indispensable.
· JAMF Pro, Ivanti Endpoint Manager, Ivanti Neurons, WSUS, Patch My PC, BigFix, Tanium o soluciones equivalentes: deseables.
**Responsabilidades principales**
1. Operar los ciclos mensuales y extraordinarios de parchado de endpoints Windows 10/11 y, cuando aplique, macOS.
2. Revisar actualizaciones de Microsoft, Apple y fabricantes de aplicaciones, evaluando aplicabilidad, prerrequisitos, supersedencia, reinicios, dependencias e incompatibilidades.
3. Preparar planes de parchado, calendarios, grupos piloto, oleadas, ventanas de mantenimiento, criterios de éxito, mecanismos de rollback y comunicaciones operativas.
4. Crear y administrar en MECM Collections, Software Update Groups, Automatic Deployment Rules, Deployment Packages, Maintenance Windows y despliegues de actualizaciones.
5. Validar la sincronización del Software Update Point, la disponibilidad de actualizaciones y la distribución de contenido a Distribution Points.
6. Configurar y administrar en Intune Windows Update Rings, Feature Update Policies, Quality Update Policies, Expedite Policies, Driver Update Policies y grupos de asignación.
7. Ejecutar pruebas en laboratorio y grupos piloto antes de liberar actualizaciones a producción.
8. Monitorear descarga, instalación, reinicio, estado del cliente y cumplimiento durante las ventanas de despliegue.
9. Investigar y remediar instalaciones fallidas, problemas de agentes o clientes, errores de escaneo, descarga, contenido, políticas y reinicios.
10. Analizar logs y códigos de error de MECM, Intune y Windows Update para determinar causa raíz y acciones correctivas.
11. Dar seguimiento a dispositivos fuera de cumplimiento hasta su remediación, exclusión autorizada o aceptación formal del riesgo.
12. Brindar soporte técnico de segundo o tercer nivel ante fallas, incompatibilidades o degradación post-parcheo.
13. Mantener reportes de cobertura, compliance, éxito en primera ejecución, fallas, excepciones, tendencias y vulnerabilidades fuera de SLA.
14. Registrar cambios, incidentes, problemas, tareas y evidencias en Jira, ServiceNow o BMC Helix.
15. Coordinar con Ciberseguridad, Infraestructura, Aplicaciones, fabricantes y equipos regionales la atención de bloqueos e incidencias complejas.
**Requisitos indispensables**
· Mínimo tres años de experiencia operativa en administración de endpoints empresariales.
· Mínimo tres años de experiencia práctica administrando MECM/SCCM en ambientes productivos.
· Experiencia directa con Microsoft Intune, específicamente en políticas y reportes de actualización de Windows.
· Experiencia comprobable ejecutando el ciclo completo de parchado: planeación, prueba, piloto, despliegue, monitoreo, remediación y cierre.
· Experiencia con Windows 10/11 y aplicaciones corporativas de terceros.
· Conocimiento práctico de ADR, Software Update Groups, Deployment Packages, Collections, Maintenance Windows, Distribution Points, Update Rings, Feature Updates y Quality Updates.
· Experiencia diagnosticando clientes MECM, Windows Update y dispositivos fuera de cumplimiento en Intune.
· PowerShell para diagnóstico, validación y automatización.
· Experiencia con procesos ITIL de Cambios, Incidentes y Problemas.
· Disponibilidad para modalidad híbrida y ventanas de mantenimiento fuera del horario regular cuando el calendario lo requiera.
**Conocimientos deseables**
· JAMF Pro y actualización de macOS.
· Ivanti Endpoint Manager o Ivanti Neurons for UEM/MDM.
· WSUS, Patch My PC, Adaptiva, 1E, Tanium, BigFix o equivalentes.
· Power BI, SQL Server Reporting Services, MECM Reporting o Intune Reports.
· Jira, ServiceNow o BMC Helix.
· Bash o Shell scripting.
· Inglés técnico o profesional.
· Experiencia en ambientes financieros, regulados, regionales o con más de 5,000 endpoints.
**Importante**
La experiencia exclusiva en Vulnerability Management, Qualys, Tenable, Nessus, Rapid7, SOC, SIEM, pentesting, hardening, EDR/XDR, soporte técnico, parchado manual o parchado exclusivo de servidores no sustituye la experiencia operativa requerida en MECM e Intune.
**Indicadores de desempeño**
· Cumplimiento general de parchado igual o superior al 95% dentro del SLA.
· Al menos 85% de los dispositivos aplicables con parches críticos dentro de los primeros cinco días naturales posteriores a la autorización.
· Éxito en primera ejecución igual o superior al 90%.
· Remediación de al menos 90% de las fallas dentro del periodo establecido.
· Adherencia a ventanas y calendarios de cambio igual o superior al 98%.
· 100% de excepciones documentadas con causa, responsable, plan y fecha compromiso.
**Ofrecemos**
· Participación en proyectos estratégicos con alcance regional.
· Proyecto de alto impacto con tecnologías empresariales de administración de endpoints.
· Ambiente colaborativo y dinámico.
· Prestaciones superiores a las de ley.
· Oportunidades de desarrollo profesional.