Ver todas las vacantes
Operaciones de ciberseguridad remoto full-time Chile

Ingeniero de Ciberseguridad Senior — especialización Microsoft

Buscamos un/a Ingeniero de Ciberseguridad Senior especializado en Microsoft, para liderar el diseño e implementación de hardening en entornos Windows: application control, protección de credenciales, restricción de ejecución y control de administración remota en industrias reguladas.

Descripción

Buscamos un/a Ingeniero de Ciberseguridad Senior con especialización en el ecosistema Microsoft para liderar técnicamente proyectos de hardening sobre entornos Windows en organizaciones de industrias reguladas.

El rol es de diseño e implementación de controles preventivos en endpoints y servidores: application control, gestión de la ejecución y su trazabilidad, protección de credenciales en memoria, políticas de autenticación y modelos de administración remota acotada. Todo orientado a reducir la superficie de ataque frente a credential dumping, ejecución no autorizada y movimiento lateral.

Habilitar los controles es la mitad del desafío; la otra mitad es hacerlo sin frenar la operación. Buscamos a alguien con criterio para decidir arquitectura, capacidad de pilotear cambios y manejar excepciones con las áreas dueñas de los sistemas, y solvencia para documentar evidencia auditable y comunicar riesgo a nivel directivo.

Es un rol de referente técnico, con autonomía real y respaldo de la práctica de seguridad de Baseline.

Responsabilidades

  • Diseñar la línea base de hardening para endpoints y servidores Windows, definiendo alcance, orden de implementación y criterios de éxito por control
  • Implementar y operar application control bajo deny by default, desde audit mode hasta enforcement, incluyendo la gestión del catálogo de software aprobado
  • Definir y aplicar el modelo de ejecución restringida en PowerShell, con Constrained Language Mode para usuarios no administradores y logging habilitado para trazabilidad
  • Implementar controles de protección de credenciales en memoria y del proceso de autenticación, junto con las detecciones asociadas
  • Ejecutar la transición de protocolos de autenticación legados, identificando dependencias, evaluando riesgo y definiendo plan de remediación de excepciones
  • Diseñar e implementar el modelo de administración remota restringida, acotando la operación a servidores administrativos y de automatización autorizados
  • Conducir el proceso de excepciones: recepción, análisis de riesgo, aprobación, vigencia y revisión periódica
  • Pilotear los controles por anillos, medir impacto operacional y definir criterios de rollback antes de escalar a producción
  • Documentar arquitectura, configuraciones y evidencia de cada control para auditorías internas y regulatorias
  • Actuar como referente técnico ante equipos de TI, infraestructura, seguridad y proveedores.

Requisitos

  • 5+ años en ciberseguridad, con al menos 3 años operando o diseñando sobre el stack de seguridad Microsoft
  • Dominio de Entra ID: Conditional Access, PIM, MFA, passwordless, Identity Protection, detección de identidades comprometidas
  • Experiencia diseñando y operando Microsoft Sentinel: arquitectura del SIEM, KQL avanzado, reglas de detección, workbooks, integración de fuentes y automatización con Logic Apps
  • Manejo del stack Defender (XDR): Endpoint, Identity, Office 365 y Cloud Apps, con capacidad de correlacionar señales entre ellos
  • Seguridad de entornos híbridos: sincronización de identidades, hardening de Active Directory, GPO, monitoreo de actividad sospechosa
  • Microsoft Purview: DLP, etiquetas de sensibilidad, clasificación de información, políticas de retención, Compliance Manager
  • Liderazgo de respuesta a incidentes end-to-end: contención, análisis forense con herramientas nativas y postmortem con recomendaciones
  • Capacidad de comunicar riesgo técnico a niveles directivos y de sostener conversaciones ante auditoría o regulador
  • Documentación rigurosa y criterio para evaluar herramientas y decidir arquitectura
  • Deseable: experiencia previa en banca, AFP, seguros u otra industria regulada (CMF, ISO 27001, Ley 21.663)
  • Deseable: threat hunting proactivo y diseño de detecciones a partir de MITRE ATT&CK
  • Deseable: Entra Permissions Management, escenarios B2B / B2C, SSPR
  • Deseable (no excluyente): certificaciones SC-200, AZ-500, SC-300, MS-500; CISSP o CCSP

Beneficios

  • Sueldo de mercado para perfil senior, acorde a experiencia y especialización demostrada
  • Esquema de capacitaciones: ruta de certificación Microsoft con financiamiento de exámenes y cursos.
  • Exposición a entornos regulados de alta exigencia, con interlocución a nivel directivo
  • Espacio para desarrollo hacia roles de arquitectura o liderazgo dentro de las áreas técnicas de Baseline

Postula a esta vacante

Envíanos tu postulación con las preguntas específicas de este cargo. Buscamos talento en ciberseguridad en todo Chile.