Más empleos:
Analista de Ciberinteligencia (CTI
Trabajo disponible en:
Ciudad Obregón, Ciudad Obregon, Sonora, México
Publicado en 2026-08-05
Empresa:
WARDION
Tiempo completo
puesto Publicado en 2026-08-05
Especializaciones laborales:
-
TI/Tecnología
Seguridad cibernética
Descripción del trabajo
Location: Ciudad Obregón
Wardion | Ciberseguridad
Sobre la vacante
En Wardion estamos ampliando nuestro equipo técnico para un proyecto de ciberseguridad a gran escala. Buscamos un(a) Analista de Ciberinteligencia con experiencia real administrando una plataforma integral de inteligencia de amenazas, capaz de anticipar riesgos externos antes de que se conviertan en incidentes.
Responsabilidades
Protección de marca y exposición externa
- Monitorear intentos de suplantación de marca: dominios similares (typosquatting), sitios de phishing, perfiles falsos en redes sociales y aplicaciones móviles fraudulentas que usen la identidad de la organización.
- Dar seguimiento a la exposición de ejecutivos y personal clave (VIP monitoring) ante amenazas dirigidas.
- Detectar y gestionar fugas de credenciales y datos institucionales expuestos en fuentes abiertas, foros y Dark Web.
- Monitorear menciones de la organización en canales de riesgo (foros criminales, canales de mensajería, paste sites) y coordinar la respuesta correspondiente.
Inteligencia de vulnerabilidades
- Priorizar vulnerabilidades con base en evidencia real de explotación activa, no solo en el score CVSS.
- Dar seguimiento a vulnerabilidades de día cero, así como a la aparición de pruebas de concepto (PoC) y su adopción por parte de actores de amenaza o familias de malware.
- Enriquecer el proceso de gestión de vulnerabilidades de la organización con contexto de riesgo real para mejorar la toma de decisiones de mitigación.
Gestión de superficie de ataque
- Mantener un inventario continuo y actualizado de los activos expuestos a internet (dominios, subdominios, direcciones IP, certificados, servicios en la nube).
- Identificar activos desconocidos o no autorizados (Shadow IT) que representen un riesgo no gestionado.
- Detectar configuraciones inseguras, servicios/puertos expuestos y certificados vencidos o mal configurados en el perímetro externo.
- Dar seguimiento al riesgo de exposición derivado de terceros y proveedores.
Operación general
- Definir y mantener listas de vigilancia (watchlists) para activos, marcas, dominios y personal clave.
- Priorizar (scoring) los hallazgos según relevancia, credibilidad de la fuente e impacto potencial antes de escalarlos.
- Integrar los hallazgos con el SOC (SIEM/SOAR/ticketing) y garantizar evidencia documental de dicha integración.
- Operar bajo estrictos controles de seguridad (RBAC, bitácoras, cifrado) que garanticen la integridad de la evidencia recolectada.
Requisitos
- Experiencia real administrando una plataforma de inteligencia de amenazas a nivel empresarial (no solo consumo de reportes de terceros).
- Conocimiento práctico de monitoreo de Dark Web, redes sociales y fuentes abiertas (OSINT).
- Experiencia priorizando riesgo con base en inteligencia de explotación activa, más allá del CVSS tradicional.
- Familiaridad con conceptos de gestión de superficie de ataque externo (ASM).
- Criterio ético y legal claro sobre los límites de la investigación de amenazas.
- Deseable: GOSINT, CTIA o experiencia equivalente en unidades de inteligencia de amenazas.
Ofrecemos
- Proyecto de alto impacto y escala relevante en el sector.
- Un rol estratégico en la anticipación de riesgos, con visibilidad directa sobre la postura de seguridad externa de la organización.
- Crecimiento técnico dentro de un equipo especializado.
Tenga en cuenta que actualmente no se aceptan solicitudes desde su jurisdicción. Las preferencias de los candidatos son decisión del empleador o del agente reclutador.
Para buscar, ver y solicitar empleos que acepten solicitudes de su ubicación o país, toque aquí para realizar una búsqueda:
Para buscar, ver y solicitar empleos que acepten solicitudes de su ubicación o país, toque aquí para realizar una búsqueda:
Busque más trabajos aquí:
×