Descripción
Buscamos un/a Ingeniero de Ciberseguridad Senior con especialización en el ecosistema Microsoft para liderar técnicamente proyectos de hardening sobre entornos Windows en organizaciones de industrias reguladas.
El rol es de diseño e implementación de controles preventivos en endpoints y servidores: application control, gestión de la ejecución y su trazabilidad, protección de credenciales en memoria, políticas de autenticación y modelos de administración remota acotada. Todo orientado a reducir la superficie de ataque frente a credential dumping, ejecución no autorizada y movimiento lateral.
Habilitar los controles es la mitad del desafío; la otra mitad es hacerlo sin frenar la operación. Buscamos a alguien con criterio para decidir arquitectura, capacidad de pilotear cambios y manejar excepciones con las áreas dueñas de los sistemas, y solvencia para documentar evidencia auditable y comunicar riesgo a nivel directivo.
Es un rol de referente técnico, con autonomía real y respaldo de la práctica de seguridad de Baseline.
Responsabilidades
- Diseñar la línea base de hardening para endpoints y servidores Windows, definiendo alcance, orden de implementación y criterios de éxito por control
- Implementar y operar application control bajo deny by default, desde audit mode hasta enforcement, incluyendo la gestión del catálogo de software aprobado
- Definir y aplicar el modelo de ejecución restringida en PowerShell, con Constrained Language Mode para usuarios no administradores y logging habilitado para trazabilidad
- Implementar controles de protección de credenciales en memoria y del proceso de autenticación, junto con las detecciones asociadas
- Ejecutar la transición de protocolos de autenticación legados, identificando dependencias, evaluando riesgo y definiendo plan de remediación de excepciones
- Diseñar e implementar el modelo de administración remota restringida, acotando la operación a servidores administrativos y de automatización autorizados
- Conducir el proceso de excepciones: recepción, análisis de riesgo, aprobación, vigencia y revisión periódica
- Pilotear los controles por anillos, medir impacto operacional y definir criterios de rollback antes de escalar a producción
- Documentar arquitectura, configuraciones y evidencia de cada control para auditorías internas y regulatorias
- Actuar como referente técnico ante equipos de TI, infraestructura, seguridad y proveedores.
Requisitos
- 5+ años en ciberseguridad, con al menos 3 años operando o diseñando sobre el stack de seguridad Microsoft
- Dominio de Entra ID: Conditional Access, PIM, MFA, passwordless, Identity Protection, detección de identidades comprometidas
- Experiencia diseñando y operando Microsoft Sentinel: arquitectura del SIEM, KQL avanzado, reglas de detección, workbooks, integración de fuentes y automatización con Logic Apps
- Manejo del stack Defender (XDR): Endpoint, Identity, Office 365 y Cloud Apps, con capacidad de correlacionar señales entre ellos
- Seguridad de entornos híbridos: sincronización de identidades, hardening de Active Directory, GPO, monitoreo de actividad sospechosa
- Microsoft Purview: DLP, etiquetas de sensibilidad, clasificación de información, políticas de retención, Compliance Manager
- Liderazgo de respuesta a incidentes end-to-end: contención, análisis forense con herramientas nativas y postmortem con recomendaciones
- Capacidad de comunicar riesgo técnico a niveles directivos y de sostener conversaciones ante auditoría o regulador
- Documentación rigurosa y criterio para evaluar herramientas y decidir arquitectura
- Deseable: experiencia previa en banca, AFP, seguros u otra industria regulada (CMF, ISO 27001, Ley 21.663)
- Deseable: threat hunting proactivo y diseño de detecciones a partir de MITRE ATT&CK
- Deseable: Entra Permissions Management, escenarios B2B / B2C, SSPR
- Deseable (no excluyente): certificaciones SC-200, AZ-500, SC-300, MS-500; CISSP o CCSP
Beneficios
- Sueldo de mercado para perfil senior, acorde a experiencia y especialización demostrada
- Esquema de capacitaciones: ruta de certificación Microsoft con financiamiento de exámenes y cursos.
- Exposición a entornos regulados de alta exigencia, con interlocución a nivel directivo
- Espacio para desarrollo hacia roles de arquitectura o liderazgo dentro de las áreas técnicas de Baseline
Postula a esta vacante
Envíanos tu postulación con las preguntas específicas de este cargo. Buscamos talento en ciberseguridad en todo Chile.