
IT Support Specialist
- Ciudad de México
- Permanente
- Tiempo completo
- Elaboración de memorias Técnicas
- Administración de plataformas de monitoreo ZABBIX, The hive
- Altas, bajas, modificaciones de usuario en las plataformas
- Actualización y aplicación de políticas
- Implementación y soluciones de infraestructura como servidores, storage, switches.
- Haber trabajado con Sistemas operativos (especialmente Linux)
- Familiaridad con comandos de consola (bash, systemctl, etc.).
- Conocimientos en administración de servicios (Apache, Nginx, MySQL/MariaDB).
- Experiencia instalando y configurando software desde repositorios o código fuente.
- Experiencia previa en monitoreo (Zabbix, Nagios, Prometheus, etc.).
- Capacidad para analizar tendencias, identificar cuellos de botella y anticipar fallas.
- Conocimiento de herramientas de visualización como Grafana (integración con Zabbix).
- Familiaridad con automatización (Ansible, Puppet) para despliegues masivos de agentes.
- Capacidad para trabajar en equipo multidisciplinario
- Conocimiento para crear scripts o webhooks en Zabbix que envíen alertas a TheHive usando su API.
- Capacidad para transformar una alerta de Zabbix en un alert o case en TheHive.
- Validar formatos requeridos (JSON estructurado, tipos de observables, etc.).
- Uso de herramientas intermedias como:
- curl (para llamadas REST).
- Webhooks o scripts en Python.
- Servidores de automatización (como Node-RED, SIEM, SOAR).
- Configurar webhooks o scripts para que Zabbix envíe alertas a TheHive vía su API REST.
- Personalizar el contenido de alertas para crear casos automáticamente en TheHive.
- Automatización y respuesta
- Configurar automatizaciones desde TheHive para responder a ciertos tipos de alertas de Zabbix (por ejemplo, ejecutar scripts correctivos).
- Verificar trazabilidad de alertas → casos → resolución.
- Análisis y optimización de la herramienta
- Correlacionar eventos de monitoreo con incidentes de seguridad.
- Generar reportes sobre tiempos de respuesta, frecuencia de alertas, etc.
- Detectar patrones de fallos o intrusiones a partir de datos combinados.
- Actualizar la plataforma
- Encontrar y eliminar vulnerabilidades
- Dar atención y seguimiento a las fallas
- Desarrollar las plataformas para el mejor uso del cliente
- Deseable Zabbix Certified Specialist / Professional
- Conocimientos en Cortex analyzers (como VirusTotal, Hybrid Analysis, etc.)
- Familiaridad con herramientas de SOC/SIEM, comoMISP Wazuh / OSSEC