×
Regístrese Aquí para solicitar empleo o publicarlo X

Analista Forense Digital y Respuesta a Incidentes (DFIR

Trabajo disponible en: 38974, Hermosillo, Guanajuato, México
Empresa: WARDION
Tiempo completo puesto
Publicado en 2026-08-05
Especializaciones laborales:
  • TI/Tecnología
    Seguridad cibernética
Descripción del trabajo
Puesto: Analista Forense Digital y Respuesta a Incidentes (DFIR)
Wardion | Ciberseguridad    Sobre la vacante    En Wardion estamos ampliando nuestro equipo técnico para un proyecto de ciberseguridad a gran escala. Buscamos un(a) Analista Forense Digital con experiencia real investigando incidentes de punta a punta, capaz de operar plataformas forenses distribuidas de nivel empresarial, no solo herramientas de escritorio o análisis puntual.
Responsabilidades
Atender y responder incidentes escalados bajo esquema 24x7x365, iniciando investigación según matriz de severidad.
Ejecutar recolección forense en vivo y preservación remota de procesos, conexiones, usuarios, persistencia, artefactos de ejecución y logs, sin necesidad de apagar los equipos afectados.
Realizar adquisición dirigida (triage) o ampliada según la criticidad del caso.
Llevar a cabo búsqueda distribuida (hunting) ejecutando consultas paralelas por indicadores de compromiso (hashes, dominios, IPs) sobre múltiples endpoints y segmentos de red de forma simultánea.
Reconstruir línea de tiempo, determinar vector de entrada, alcance e impacto del incidente.
Administrar agentes de recolección en entornos Windows, Linux y macOS, incluyendo su salud, control de versiones y comunicación segura.
Gestionar consola centralizada con control de acceso basado en roles (RBAC), autenticación multifactor (MFA) y bitácora completa de actividad.
Crear y ejecutar módulos y consultas personalizables, incluyendo ejecución programada y parametrizada por activo.
Garantizar cadena de custodia e integridad de la evidencia: registro de recolector, fecha, hash de integridad y repositorio centralizado de casos con exportación para auditorías.
Integrar la plataforma con el SOC mediante APIs y exportaciones (CSV/JSON) hacia SIEM/SOAR, incluyendo disparo automático de recolecciones ante alertas.
Elaborar reportes técnicos (TTPs, hallazgos, recomendaciones), resúmenes ejecutivos y reportes mensuales agregados.
Requisitos
3+ años de experiencia en respuesta a incidentes y forense digital en entornos corporativos o gubernamentales, con casos reales (no solo laboratorio o CTFs).
Experiencia operando —no solo usando— una plataforma forense distribuida con agentes multiplataforma (Windows, Linux, macOS) para recolección remota y a escala.
Experiencia investigando malware, persistencia, movimientos laterales y exfiltración de datos.
Capacidad de mantener cadena de custodia válida ante auditorías o procesos legales/administrativos.
Experiencia integrando herramientas forenses con SIEM/SOAR vía API o webhooks.
Deseable: GCFA, GCFE, GCIH, EnCE o CHFI.
Ofrecemos
Proyecto de alto impacto y escala relevante en el sector.
Operación con tecnología de punta en recolección y análisis forense distribuido.
Crecimiento técnico acelerado dentro de un equipo especializado.
Tenga en cuenta que actualmente no se aceptan solicitudes desde su jurisdicción. Las preferencias de los candidatos son decisión del empleador o del agente reclutador.
Para buscar, ver y solicitar empleos que acepten solicitudes de su ubicación o país, toque aquí para realizar una búsqueda:
 
 
 
Busque más trabajos aquí:
(Ingrese pocas palabras para obtener mejores resultados)
Localización
Aumentar el radio de búsqueda (millas)
0
200
Filtros
Nivel Educativo
Experiencia mínima requerida (años)
Publicado en los últimos:
Salario