Source description
About the role
Administrar y operar la plataforma de seguridad de endpoints (servidores y workstations), asegurando que todos los dispositivos de la compañía cuenten con protección activa, configuraciones correctas y visibilidad centralizada.
Gestionar la solución de antivirus y EDR (Endpoint Detection & Response), incluyendo la respuesta ante alertas, la investigación de incidentes y la mejora continua de las reglas de detección.
Construir y mantener APIs internas que permiten a otros equipos de Cybersecurity y áreas de negocio consumir capacidades de seguridad de forma programática, sin depender de procesos manuales.
Automatizar tareas operativas repetitivas del equipo de Cyber: onboarding y offboarding de usuarios, rotación de credenciales, respuesta automática ante alertas, generación de reportes de cumplimiento, entre otras.
Integrar las herramientas de seguridad con los sistemas internos de la compañía (ticketing, comunicaciones, pipelines de deployment) para crear flujos de trabajo que reduzcan la intervención manual.
Detectar y responder a incidentes de seguridad en endpoints, coordinando la contención y el análisis forense cuando sea necesario.
Mantener visibilidad del inventario de activos tecnológicos de la compañía y el estado de seguridad de cada uno.
Definir y hacer cumplir las políticas de seguridad en endpoints: encriptación de discos, control de accesos, gestión de parches y configuración de sistemas operativos.
More at Xepelin
