Más empleos:
Analista Forense Digital y Respuesta a Incidentes (DFIR
Trabajo disponible en:
38974, Hermosillo, Guanajuato, México
Publicado en 2026-08-05
Empresa:
WARDION
Tiempo completo
puesto Publicado en 2026-08-05
Especializaciones laborales:
-
TI/Tecnología
Seguridad cibernética
Descripción del trabajo
Wardion | Ciberseguridad Sobre la vacante En Wardion estamos ampliando nuestro equipo técnico para un proyecto de ciberseguridad a gran escala. Buscamos un(a) Analista Forense Digital con experiencia real investigando incidentes de punta a punta, capaz de operar plataformas forenses distribuidas de nivel empresarial, no solo herramientas de escritorio o análisis puntual.
Responsabilidades
Atender y responder incidentes escalados bajo esquema 24x7x365, iniciando investigación según matriz de severidad.
Ejecutar recolección forense en vivo y preservación remota de procesos, conexiones, usuarios, persistencia, artefactos de ejecución y logs, sin necesidad de apagar los equipos afectados.
Realizar adquisición dirigida (triage) o ampliada según la criticidad del caso.
Llevar a cabo búsqueda distribuida (hunting) ejecutando consultas paralelas por indicadores de compromiso (hashes, dominios, IPs) sobre múltiples endpoints y segmentos de red de forma simultánea.
Reconstruir línea de tiempo, determinar vector de entrada, alcance e impacto del incidente.
Administrar agentes de recolección en entornos Windows, Linux y macOS, incluyendo su salud, control de versiones y comunicación segura.
Gestionar consola centralizada con control de acceso basado en roles (RBAC), autenticación multifactor (MFA) y bitácora completa de actividad.
Crear y ejecutar módulos y consultas personalizables, incluyendo ejecución programada y parametrizada por activo.
Garantizar cadena de custodia e integridad de la evidencia: registro de recolector, fecha, hash de integridad y repositorio centralizado de casos con exportación para auditorías.
Integrar la plataforma con el SOC mediante APIs y exportaciones (CSV/JSON) hacia SIEM/SOAR, incluyendo disparo automático de recolecciones ante alertas.
Elaborar reportes técnicos (TTPs, hallazgos, recomendaciones), resúmenes ejecutivos y reportes mensuales agregados.
Requisitos
3+ años de experiencia en respuesta a incidentes y forense digital en entornos corporativos o gubernamentales, con casos reales (no solo laboratorio o CTFs).
Experiencia operando —no solo usando— una plataforma forense distribuida con agentes multiplataforma (Windows, Linux, macOS) para recolección remota y a escala.
Experiencia investigando malware, persistencia, movimientos laterales y exfiltración de datos.
Capacidad de mantener cadena de custodia válida ante auditorías o procesos legales/administrativos.
Experiencia integrando herramientas forenses con SIEM/SOAR vía API o webhooks.
Deseable: GCFA, GCFE, GCIH, EnCE o CHFI.
Ofrecemos
Proyecto de alto impacto y escala relevante en el sector.
Operación con tecnología de punta en recolección y análisis forense distribuido.
Crecimiento técnico acelerado dentro de un equipo especializado.
Tenga en cuenta que actualmente no se aceptan solicitudes desde su jurisdicción. Las preferencias de los candidatos son decisión del empleador o del agente reclutador.
Para buscar, ver y solicitar empleos que acepten solicitudes de su ubicación o país, toque aquí para realizar una búsqueda:
Para buscar, ver y solicitar empleos que acepten solicitudes de su ubicación o país, toque aquí para realizar una búsqueda:
Busque más trabajos aquí:
×