Orange Business
Palo Alto Networks
Consultor Principal, DFIR, Servicios Reactivos (Unidad 42) – LATAM
Nuestra Misión
En Palo Alto Networks®, estamos unidos por una misión compartida: proteger nuestra forma de vida digital. Prosperamos en la intersección de la innovación y el impacto, resolviendo problemas del mundo real con tecnología de vanguardia y pensamiento audaz. Aquí, todos tienen voz y cada idea cuenta. Si estás listo/a para hacer el trabajo más significativo de tu carrera junto a personas tan apasionadas como tú, estás en el lugar correcto.
Quiénes Somos
Para ser el socio de ciberseguridad de elección, debemos abrir camino y dar forma al futuro de nuestra industria. Esto es algo en lo que nuestros empleados trabajan cada día y se define por nuestros valores: Disrupción, Colaboración, Ejecución, Integridad e Inclusión. Integramos la IA en la estructura de todo lo que hacemos y la utilizamos para aumentar el impacto que cada individuo puede tener. Si te apasiona resolver problemas del mundo real e idear junto a los mejores y más brillantes, ¡te invitamos a unirte a nosotros!
Este puesto es remoto, pero la distancia no es una barrera para el impacto. Nuestros equipos híbridos colaboran a través de geografías para resolver grandes problemas, mantenerse cerca de nuestros clientes y crecer juntos. Formarás parte de una cultura que valora la confianza, la responsabilidad y el éxito compartido, donde tu trabajo realmente importa.
Resumen del Puesto
El Consultor Principal, Servicios Reactivos es un contribuidor individual senior dentro de la Unidad 42, responsable de liderar y ejecutar compromisos complejos de forense digital y respuesta a incidentes en una amplia gama de entornos de clientes en toda América Latina.
En este rol, trabajarás junto a Directores de Consultoría y otros líderes senior de la Unidad 42 para investigar incidentes de ciberseguridad de alto impacto, guiar las actividades de respuesta técnica y asesorar a los clientes durante el ciclo de vida de respuesta a incidentes. Servirás como líder técnico durante investigaciones activas, gestionarás de forma independiente flujos de trabajo clave y ayudarás a garantizar la entrega de resultados de alta calidad en entornos de clientes de ritmo rápido y alta presión.
Este puesto es ideal para un profesional de DFIR experimentado que disfrute liderando investigaciones técnicas prácticas, resolviendo desafíos de seguridad complejos, mentorizando a otros consultores y trabajando directamente con partes interesadas técnicas y ejecutivas durante incidentes críticos de ciberseguridad.
Nuestro Compromiso
Somos pioneros que soñamos en grande, asumimos riesgos y desafiamos el status quo de la ciberseguridad. Es simple: no podemos cumplir nuestra misión sin equipos diversos innovando, juntos.
Estamos comprometidos a proporcionar adaptaciones razonables para todas las personas cualificadas con una discapacidad. Si necesita ayuda o adaptación debido a una discapacidad o necesidad especial, póngase en contacto con nosotros en [email protected].
Palo Alto Networks es un empleador que ofrece igualdad de oportunidades. Celebramos la diversidad en nuestro lugar de trabajo y todos los solicitantes cualificados recibirán consideración para el empleo sin distinción de edad, ascendencia, color, licencia por cuidado familiar o médico, identidad o expresión de género, información genética, estado civil, condición médica, origen nacional, discapacidad física o mental, afiliación política, condición de veterano protegido, raza, religión, sexo (incluido el embarazo), orientación sexual u otras características legalmente protegidas.
Toda su información se mantendrá confidencial de acuerdo con las directrices de EEO.
Responsabilidades Clave
- Liderar y ejecutar investigaciones complejas de forense digital y respuesta a incidentes en entornos empresariales.
- Servir como líder técnico durante investigaciones que involucren ransomware, compromiso de correo electrónico empresarial, malware, amenazas internas, acceso no autorizado, robo de datos y actividad de intrusión avanzada.
- Realizar análisis forense avanzado de endpoints, sistemas, logs, redes y entornos en la nube para identificar actividad del atacante y determinar el alcance y el impacto del compromiso.
- Liderar investigaciones de hosts, redes, identidades y en la nube durante incidentes activos de ciberseguridad.
- Realizar y supervisar la adquisición, preservación y análisis forense de pruebas de acuerdo con las mejores prácticas de la industria y los procedimientos de cadena de custodia.
- Utilizar herramientas de DFIR estándar de la industria, metodologías de investigación e inteligencia de amenazas para identificar actividad maliciosa y apoyar los esfuerzos de contención, erradicación y recuperación.
- Gestionar de forma independiente flujos de trabajo técnicos y coordinar actividades de investigación entre equipos de clientes, partes interesadas internas y socios externos.
- Traducir hallazgos técnicos complejos en resúmenes de investigación claros, cronologías, presentaciones ejecutivas e informes para clientes.
- Presentar hallazgos técnicos y recomendaciones estratégicas a equipos técnicos, líderes empresariales, asesores legales y partes interesadas ejecutivas.
- Proporcionar orientación de remediación y asesorar a los clientes durante el ciclo de vida de respuesta a incidentes y recuperación.
- Mentorizar a consultores junior y de nivel medio y proporcionar orientación técnica durante los compromisos activos.
- Apoyar la planificación de compromisos, la definición del alcance, el aseguramiento de la calidad y la entrega en múltiples investigaciones concurrentes.
- Mantenerse al tanto de las amenazas emergentes, las técnicas de los atacantes, las metodologías forenses y las tendencias cambiantes de ciberseguridad.
- Contribuir al desarrollo de procesos internos de DFIR, playbooks, herramientas, materiales de capacitación e iniciativas de intercambio de conocimientos dentro de la Unidad 42.
- Apoyar actividades de desarrollo de negocio, presentaciones a clientes y discusiones técnicas cuando sea necesario.
Cualificaciones
Cualificaciones Básicas
- Título de Grado en Ciencias de la Computación, Seguridad de la Información, Forense Digital o un campo relacionado, o experiencia práctica equivalente.
- 6–8 años de experiencia práctica en Forense Digital y Respuesta a Incidentes, Operaciones de Seguridad, SOC, caza de amenazas o disciplinas de ciberseguridad relacionadas.
- Experiencia demostrada liderando o gestionando de forma independiente investigaciones complejas de respuesta a incidentes empresariales.
- Experiencia investigando incidentes de ransomware, actividad de intrusión, phishing, malware, compromiso de correo electrónico empresarial, amenazas internas, robo de datos o acceso no autorizado.
- Sólido conocimiento de metodologías forenses, manejo de pruebas, técnicas de adquisición forense y procedimientos de cadena de custodia.
- Experiencia práctica con herramientas de DFIR como EnCase, FTK, Sleuth Kit, Volatility, Velociraptor, X-Ways, Magnet AXIOM o marcos forenses equivalentes.
- Experiencia investigando entornos de Microsoft Windows, Linux y macOS.
- Experiencia analizando datos de endpoints, redes, identidades, nube y plataformas de seguridad durante investigaciones activas.
- Sólida comprensión de las técnicas de los atacantes, mecanismos de persistencia, movimiento lateral, acceso a credenciales e indicadores comunes de compromiso.
- Sólidas habilidades analíticas y de resolución de problemas, con capacidad para liderar investigaciones técnicas en entornos de alta presión.
- Excelentes habilidades de comunicación escrita y verbal.
- Capacidad para comunicar hallazgos técnicos complejos a audiencias tanto técnicas como ejecutivas.
- Capacidad demostrada para gestionar relaciones con clientes y proporcionar orientación técnica de confianza durante incidentes críticos.
Requisitos de Idioma – LATAM
- Los candidatos deben dominar una de las siguientes combinaciones de idiomas:
- Inglés y Español
- Inglés y Portugués
- Español y Portugués
- Inglés, Español y Portugués preferible
Se requiere la capacidad de comunicarse eficazmente con clientes y equipos internos en toda América Latina.
Cualificaciones Preferidas
- Experiencia liderando investigaciones de respuesta a incidentes empresariales en entornos en la nube, híbridos o multinacionales.
- Conocimiento avanzado del marco MITRE ATT&CK y su aplicación durante las investigaciones.
- Experiencia con análisis de malware, caza de amenazas, plataformas de detección y respuesta de endpoints, o investigaciones basadas en identidad.
- Experiencia investigando entornos dentro de AWS, Microsoft Azure, Plataforma Google Cloud o Microsoft 365.
- Experiencia trabajando en consultoría de ciberseguridad, servicios de seguridad gestionados, MDR u organizaciones de respuesta a incidentes.
- Experiencia mentorizando consultores o sirviendo como líder técnico durante compromisos con clientes.
- Experiencia gestionando múltiples investigaciones o flujos de trabajo técnicos concurrentes.
- Certificaciones de la industria como GCFA, GCFE, GCIH, GNFA, GREM, CISSP o similar.
- Experiencia apoyando a clientes multinacionales o empresariales en toda América Latina.
Viajes
Disponibilidad para viajar hasta un 20% por América Latina para apoyar compromisos con clientes.
¿Es el puesto elegible para patrocinio de inmigración? No. Tenga en cuenta que no patrocinaremos visados de trabajo para este puesto.
