1. Inicio
  2. Trabajos
  3. Ingeniero de Seguridad de la Información (R14207)

SOBRE OPORTUN

Oportun (Nasdaq: OPRT) es una empresa de servicios financieros impulsada por una misión que pone las metas financieras de sus miembros a su alcance. Con capacidades inteligentes de préstamo, ahorro y presupuestación, Oportun empodera a los miembros con la confianza para construir un futuro financiero mejor. Desde su creación, Oportun ha proporcionado más de $21.3 mil millones en crédito responsable y asequible, ha ahorrado a sus miembros más de $2.5 mil millones en intereses y tarifas, y ha ayudado a sus miembros a reservar un promedio de más de $1,800 anuales.

TRABAJAR EN OPORTUN

Trabajar en Oportun significa disfrutar de una experiencia diferenciada al ser parte de un equipo que fomenta una cultura diversa, equitativa e inclusiva donde todos sentimos un sentido de pertenencia y se nos anima a compartir nuestras perspectivas. Esta cultura inclusiva está directamente conectada con el desempeño de nuestra organización y su capacidad para cumplir nuestra misión de brindar crédito asequible a aquellos excluidos del sistema financiero tradicional. Celebramos y nutrimos nuestra cultura inclusiva a través de nuestros grupos de recursos para empleados.

DESCRIPCIÓN DEL PUESTO

El Ingeniero de Seguridad de la Información liderará investigaciones de ciberseguridad en entornos de nube, puntos finales, identidad, SaaS, correo electrónico y red. Este puesto es responsable de identificar, investigar, contener y remediar incidentes de seguridad, correlacionando datos de SIEM, EDR, nube, identidad y herramientas de seguridad de red. El puesto se asocia estrechamente con los equipos de Ingeniería, Infraestructura, Fraude, Legal, Comunicaciones y Producto para gestionar incidentes, comunicar riesgos y mejorar la postura de seguridad de la organización.

El candidato ideal tiene experiencia práctica en respuesta a incidentes, caza de amenazas, ingeniería de detección y protección contra amenazas digitales, junto con conocimientos de Windows, Linux, AWS, Active Directory, redes y ataques modernos basados en identidad. Este puesto también apoya la mejora continua a través de la automatización, flujos de trabajo de seguridad asistidos por IA, ajuste de detección y desarrollo de playbooks. Se prefiere experiencia en seguridad en la nube, Kubernetes, Wiz, SOAR, equipos púrpura e investigaciones de fraude y eliminación de terceros.

QUÉ HARÁS

  • Título universitario en Ciencias de la Computación, Ciberseguridad, Sistemas de Información o un campo relacionado, o 2-5 años de experiencia en Operaciones de Seguridad, Respuesta a Incidentes, Protección contra Amenazas Digitales, Inteligencia de Amenazas, Forense Cibernética o Ingeniería de Detección.
  • Experiencia liderando y coordinando investigaciones de ciberseguridad desde la detección inicial hasta la contención y remediación.
  • Experiencia con plataformas SIEM como Splunk para investigación, ingeniería de detección y caza de amenazas.
  • Experiencia investigando incidentes en entornos de nube, puntos finales, identidad, SaaS y red.
  • Experiencia analizando telemetría de EDR, firewalls, proveedores de identidad, proxies, plataformas en la nube, soluciones de seguridad de correo electrónico y sistemas de autenticación.
  • Fuerte comprensión de Windows, Linux, Active Directory, Entra ID (Azure AD), AWS IAM y ataques de identidad modernos.
  • Conocimiento práctico de los fundamentos de redes, incluyendo TCP/IP, DNS, HTTP/S, SMTP, VPNs y arquitecturas empresariales comunes.
  • Experiencia realizando análisis de causa raíz y correlacionando actividad entre múltiples tecnologías de seguridad.
  • Capacidad para desarrollar resúmenes ejecutivos claros y comunicar hallazgos técnicos tanto a partes interesadas técnicas como no técnicas.
  • Experiencia colaborando con los equipos de Ingeniería, Infraestructura, Fraude, Legal, Comunicaciones y Producto durante las investigaciones.
  • Sólidas habilidades de documentación para investigaciones, líneas de tiempo de incidentes, playbooks y lecciones aprendidas.
  • Aprendizaje continuo, automatización de seguridad y mejora de procesos.

QUIÉN ERES / QUÉ APORTAS

  • Experiencia utilizando herramientas de seguridad asistidas por IA y automatización de flujos de trabajo para mejorar la eficiencia de las investigaciones, la caza de amenazas, la ingeniería de detección y la documentación.
  • Demostrar capacidad para identificar tareas operativas repetitivas adecuadas para la automatización e implementar flujos de trabajo habilitados por IA que mejoren la productividad del analista sin reducir la calidad de la investigación.
  • Experiencia en la realización de ejercicios de equipo púrpura.
  • Coordinar eliminaciones externas y remediación de amenazas con proveedores externos.
  • Investigar actividad sospechosa en AWS, Kubernetes, GitHub, plataformas SaaS y sistemas de identidad.
  • Experiencia utilizando Wiz Cloud Native Application Protection Platform (CNAPP).
  • Experiencia en la realización de Caza de Amenazas utilizando el marco MITRE ATT&CK.
  • Experiencia desarrollando, ajustando o manteniendo detecciones de seguridad y casos de uso de SIEM.
  • Experiencia con plataformas SOAR y automatización de seguridad.
  • Experiencia en la realización de investigaciones de fraude o en colaboración con Operaciones de Fraude.
  • Experiencia investigando Toma de Control de Cuentas (ATO), fraude de pagos, fraude de identidad sintética o fraude habilitado por ciberataques.
  • Certificaciones de seguridad como GCIH, GCTI, AWS Security Specialty, Security+ o equivalente.

Estamos orgullosos de ser un Empleador que Ofrece Igualdad de Oportunidades y consideramos a todos los solicitantes calificados para oportunidades de empleo sin distinción de raza, edad, color, religión, género, origen nacional, discapacidad, orientación sexual, condición de veterano o cualquier otra categoría protegida por las leyes o regulaciones en las ubicaciones donde operamos.

Los solicitantes de California pueden encontrar una copia del Aviso CCPA de Oportun aquí: .

Nunca solicitaremos información de identificación personal (bancaria, tarjeta de crédito, etc.) antes de que sea contratado. No le cobramos por tarifas previas al empleo, como verificaciones de antecedentes, capacitación o equipo. Si cree que ha sido víctima de fraude por parte de alguien que se hace pasar por nosotros, informe su experiencia al Centro de Denuncias de Delitos por Internet del FBI (IC3).

Publicado originalmente en Himalayas

Salario

0 - 0 Mensual

Mensual

Trabajo Remoto

En Todo el Mundo

Resumen del Trabajo
Trabajo Publicado:
hace 1 día
Expiración del Trabajo:
en 1 mes
Tipo de Trabajo
Tiempo completo
Rol del Trabajo
Ciberseguridad
Educación
Licenciatura
Experiencia
1 año
Total de Vacantes
1
Profesión
Ingeniero

Compartir este empleo:

Ubicación

México


EmpleosTech
Obtené la app de EmpleosTech Acceso rápido a empleos tech, notificaciones y soporte offline