Más empleos:
Analista Forense Digital y Respuesta a Incidentes (DFIR
Trabajo disponible en:
Ciudad Obregón, Ciudad Obregon, Sonora, México
Publicado en 2026-08-04
Empresa:
WARDION
Tiempo completo
puesto Publicado en 2026-08-04
Especializaciones laborales:
-
TI/Tecnología
Seguridad cibernética
Descripción del trabajo
Location: Ciudad Obregón
Wardion | Ciberseguridad
Sobre la vacante
En Wardion estamos ampliando nuestro equipo técnico para un proyecto de ciberseguridad a gran escala. Buscamos un(a) Analista Forense Digital con experiencia real investigando incidentes de punta a punta, capaz de operar plataformas forenses distribuidas de nivel empresarial, no solo herramientas de escritorio o análisis puntual.
Responsabilidades
- Atender y responder incidentes escalados bajo esquema 24x7x365, iniciando investigación según matriz de severidad.
- Ejecutar recolección forense en vivo y preservación remota de procesos, conexiones, usuarios, persistencia, artefactos de ejecución y logs, sin necesidad de apagar los equipos afectados.
- Realizar adquisición dirigida (triage) o ampliada según la criticidad del caso.
- Llevar a cabo búsqueda distribuida (hunting) ejecutando consultas paralelas por indicadores de compromiso (hashes, dominios, IPs) sobre múltiples endpoints y segmentos de red de forma simultánea.
- Reconstruir línea de tiempo, determinar vector de entrada, alcance e impacto del incidente.
- Administrar agentes de recolección en entornos Windows, Linux y macOS, incluyendo su salud, control de versiones y comunicación segura.
- Gestionar consola centralizada con control de acceso basado en roles (RBAC), autenticación multifactor (MFA) y bitácora completa de actividad.
- Crear y ejecutar módulos y consultas personalizables, incluyendo ejecución programada y parametrizada por activo.
- Garantizar cadena de custodia e integridad de la evidencia: registro de recolector, fecha, hash de integridad y repositorio centralizado de casos con exportación para auditorías.
- Integrar la plataforma con el SOC mediante APIs y exportaciones (CSV/JSON) hacia SIEM/SOAR, incluyendo disparo automático de recolecciones ante alertas.
- Elaborar reportes técnicos (TTPs, hallazgos, recomendaciones), resúmenes ejecutivos y reportes mensuales agregados.
Requisitos
- 3+ años de experiencia en respuesta a incidentes y forense digital en entornos corporativos o gubernamentales, con casos reales (no solo laboratorio o CTFs).
- Experiencia operando —no solo usando— una plataforma forense distribuida con agentes multiplataforma (Windows, Linux, macOS) para recolección remota y a escala.
- Experiencia investigando malware, persistencia, movimientos laterales y exfiltración de datos.
- Capacidad de mantener cadena de custodia válida ante auditorías o procesos legales/administrativos.
- Experiencia integrando herramientas forenses con SIEM/SOAR vía API o webhooks.
- Deseable: GCFA, GCFE, GCIH, EnCE o CHFI.
Ofrecemos
- Proyecto de alto impacto y escala relevante en el sector.
- Operación con tecnología de punta en recolección y análisis forense distribuido.
- Crecimiento técnico acelerado dentro de un equipo especializado.
Tenga en cuenta que actualmente no se aceptan solicitudes desde su jurisdicción. Las preferencias de los candidatos son decisión del empleador o del agente reclutador.
Para buscar, ver y solicitar empleos que acepten solicitudes de su ubicación o país, toque aquí para realizar una búsqueda:
Para buscar, ver y solicitar empleos que acepten solicitudes de su ubicación o país, toque aquí para realizar una búsqueda:
Busque más trabajos aquí:
×