Palo Alto Networks

Consultor Principal, DFIR, Servicios Reactivos (Unidad 42) – LATAM

AWS
Traducción automática. Consulta el original.

Nuestra Misión

En Palo Alto Networks®, estamos unidos por una misión compartida: proteger nuestra forma de vida digital. Prosperamos en la intersección de la innovación y el impacto, resolviendo problemas del mundo real con tecnología de vanguardia y pensamiento audaz. Aquí, todos tienen voz y cada idea cuenta. Si estás listo/a para hacer el trabajo más significativo de tu carrera junto a personas tan apasionadas como tú, estás en el lugar correcto.

Quiénes Somos

Para ser el socio de ciberseguridad de elección, debemos abrir camino y dar forma al futuro de nuestra industria. Esto es algo en lo que nuestros empleados trabajan cada día y se define por nuestros valores: Disrupción, Colaboración, Ejecución, Integridad e Inclusión. Integramos la IA en la estructura de todo lo que hacemos y la utilizamos para aumentar el impacto que cada individuo puede tener. Si te apasiona resolver problemas del mundo real e idear junto a los mejores y más brillantes, ¡te invitamos a unirte a nosotros!

Este puesto es remoto, pero la distancia no es una barrera para el impacto. Nuestros equipos híbridos colaboran a través de geografías para resolver grandes problemas, mantenerse cerca de nuestros clientes y crecer juntos. Formarás parte de una cultura que valora la confianza, la responsabilidad y el éxito compartido, donde tu trabajo realmente importa.

Resumen del Puesto

El Consultor Principal, Servicios Reactivos es un contribuidor individual senior dentro de la Unidad 42, responsable de liderar y ejecutar compromisos complejos de forense digital y respuesta a incidentes en una amplia gama de entornos de clientes en toda América Latina.

En este rol, trabajarás junto a Directores de Consultoría y otros líderes senior de la Unidad 42 para investigar incidentes de ciberseguridad de alto impacto, guiar las actividades de respuesta técnica y asesorar a los clientes durante el ciclo de vida de respuesta a incidentes. Servirás como líder técnico durante investigaciones activas, gestionarás de forma independiente flujos de trabajo clave y ayudarás a garantizar la entrega de resultados de alta calidad en entornos de clientes de ritmo rápido y alta presión.

Este puesto es ideal para un profesional de DFIR experimentado que disfrute liderando investigaciones técnicas prácticas, resolviendo desafíos de seguridad complejos, mentorizando a otros consultores y trabajando directamente con partes interesadas técnicas y ejecutivas durante incidentes críticos de ciberseguridad.

Nuestro Compromiso

Somos pioneros que soñamos en grande, asumimos riesgos y desafiamos el status quo de la ciberseguridad. Es simple: no podemos cumplir nuestra misión sin equipos diversos innovando, juntos.

Estamos comprometidos a proporcionar adaptaciones razonables para todas las personas cualificadas con una discapacidad. Si necesita ayuda o adaptación debido a una discapacidad o necesidad especial, póngase en contacto con nosotros en [email protected].

Palo Alto Networks es un empleador que ofrece igualdad de oportunidades. Celebramos la diversidad en nuestro lugar de trabajo y todos los solicitantes cualificados recibirán consideración para el empleo sin distinción de edad, ascendencia, color, licencia por cuidado familiar o médico, identidad o expresión de género, información genética, estado civil, condición médica, origen nacional, discapacidad física o mental, afiliación política, condición de veterano protegido, raza, religión, sexo (incluido el embarazo), orientación sexual u otras características legalmente protegidas.

Toda su información se mantendrá confidencial de acuerdo con las directrices de EEO.

Responsabilidades Clave

  1. Liderar y ejecutar investigaciones complejas de forense digital y respuesta a incidentes en entornos empresariales.
  1. Servir como líder técnico durante investigaciones que involucren ransomware, compromiso de correo electrónico empresarial, malware, amenazas internas, acceso no autorizado, robo de datos y actividad de intrusión avanzada.
  1. Realizar análisis forense avanzado de endpoints, sistemas, logs, redes y entornos en la nube para identificar actividad del atacante y determinar el alcance y el impacto del compromiso.
  1. Liderar investigaciones de hosts, redes, identidades y en la nube durante incidentes activos de ciberseguridad.
  1. Realizar y supervisar la adquisición, preservación y análisis forense de pruebas de acuerdo con las mejores prácticas de la industria y los procedimientos de cadena de custodia.
  1. Utilizar herramientas de DFIR estándar de la industria, metodologías de investigación e inteligencia de amenazas para identificar actividad maliciosa y apoyar los esfuerzos de contención, erradicación y recuperación.
  1. Gestionar de forma independiente flujos de trabajo técnicos y coordinar actividades de investigación entre equipos de clientes, partes interesadas internas y socios externos.
  1. Traducir hallazgos técnicos complejos en resúmenes de investigación claros, cronologías, presentaciones ejecutivas e informes para clientes.
  1. Presentar hallazgos técnicos y recomendaciones estratégicas a equipos técnicos, líderes empresariales, asesores legales y partes interesadas ejecutivas.
  1. Proporcionar orientación de remediación y asesorar a los clientes durante el ciclo de vida de respuesta a incidentes y recuperación.
  1. Mentorizar a consultores junior y de nivel medio y proporcionar orientación técnica durante los compromisos activos.
  1. Apoyar la planificación de compromisos, la definición del alcance, el aseguramiento de la calidad y la entrega en múltiples investigaciones concurrentes.
  1. Mantenerse al tanto de las amenazas emergentes, las técnicas de los atacantes, las metodologías forenses y las tendencias cambiantes de ciberseguridad.
  1. Contribuir al desarrollo de procesos internos de DFIR, playbooks, herramientas, materiales de capacitación e iniciativas de intercambio de conocimientos dentro de la Unidad 42.
  1. Apoyar actividades de desarrollo de negocio, presentaciones a clientes y discusiones técnicas cuando sea necesario.

Cualificaciones

Cualificaciones Básicas

  1. Título de Grado en Ciencias de la Computación, Seguridad de la Información, Forense Digital o un campo relacionado, o experiencia práctica equivalente.
  1. 6–8 años de experiencia práctica en Forense Digital y Respuesta a Incidentes, Operaciones de Seguridad, SOC, caza de amenazas o disciplinas de ciberseguridad relacionadas.
  1. Experiencia demostrada liderando o gestionando de forma independiente investigaciones complejas de respuesta a incidentes empresariales.
  1. Experiencia investigando incidentes de ransomware, actividad de intrusión, phishing, malware, compromiso de correo electrónico empresarial, amenazas internas, robo de datos o acceso no autorizado.
  1. Sólido conocimiento de metodologías forenses, manejo de pruebas, técnicas de adquisición forense y procedimientos de cadena de custodia.
  1. Experiencia práctica con herramientas de DFIR como EnCase, FTK, Sleuth Kit, Volatility, Velociraptor, X-Ways, Magnet AXIOM o marcos forenses equivalentes.
  1. Experiencia investigando entornos de Microsoft Windows, Linux y macOS.
  1. Experiencia analizando datos de endpoints, redes, identidades, nube y plataformas de seguridad durante investigaciones activas.
  1. Sólida comprensión de las técnicas de los atacantes, mecanismos de persistencia, movimiento lateral, acceso a credenciales e indicadores comunes de compromiso.
  1. Sólidas habilidades analíticas y de resolución de problemas, con capacidad para liderar investigaciones técnicas en entornos de alta presión.
  1. Excelentes habilidades de comunicación escrita y verbal.
  1. Capacidad para comunicar hallazgos técnicos complejos a audiencias tanto técnicas como ejecutivas.
  1. Capacidad demostrada para gestionar relaciones con clientes y proporcionar orientación técnica de confianza durante incidentes críticos.

Requisitos de Idioma – LATAM

  1. Los candidatos deben dominar una de las siguientes combinaciones de idiomas:
  1. Inglés y Español
  1. Inglés y Portugués
  1. Español y Portugués
  1. Inglés, Español y Portugués preferible

Se requiere la capacidad de comunicarse eficazmente con clientes y equipos internos en toda América Latina.

Cualificaciones Preferidas

  1. Experiencia liderando investigaciones de respuesta a incidentes empresariales en entornos en la nube, híbridos o multinacionales.
  1. Conocimiento avanzado del marco MITRE ATT&CK y su aplicación durante las investigaciones.
  1. Experiencia con análisis de malware, caza de amenazas, plataformas de detección y respuesta de endpoints, o investigaciones basadas en identidad.
  1. Experiencia investigando entornos dentro de AWS, Microsoft Azure, Plataforma Google Cloud o Microsoft 365.
  1. Experiencia trabajando en consultoría de ciberseguridad, servicios de seguridad gestionados, MDR u organizaciones de respuesta a incidentes.
  1. Experiencia mentorizando consultores o sirviendo como líder técnico durante compromisos con clientes.
  1. Experiencia gestionando múltiples investigaciones o flujos de trabajo técnicos concurrentes.
  1. Certificaciones de la industria como GCFA, GCFE, GCIH, GNFA, GREM, CISSP o similar.
  1. Experiencia apoyando a clientes multinacionales o empresariales en toda América Latina.

Viajes

Disponibilidad para viajar hasta un 20% por América Latina para apoyar compromisos con clientes.

¿Es el puesto elegible para patrocinio de inmigración? No. Tenga en cuenta que no patrocinaremos visados de trabajo para este puesto.

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores