¿Por qué estás interesado en esta empresa y en este puesto específicamente?
Cybersecurity / InfoSec
Cuéntame sobre un proyecto del que estés orgulloso y qué te motiva en tu trabajo.
¿Cuáles son las mejores prácticas para asegurar contenedores y cargas de trabajo de Kubernetes?
¿Qué son los ataques de Ticket Dorado y Ticket de Plata en Kerberos?
¿Qué es el grupo de seguridad 'Usuarios protegidos' en Windows y qué hace?
¿Qué son los trusts de dominio y qué es la confianza selectiva en Active Directory?
¿Cómo organizaría la arquitectura de la red (segmentación) para una aplicación web con componentes de frontend, backend y base de datos?
Se envió un correo electrónico de phishing y un empleado hizo clic en el enlace e ingresó sus credenciales de dominio. ¿Cuáles son sus pasos de respuesta a incidentes?
En cuanto a los protocolos de autenticación de Windows — NTLM v1, NTLM v2 y Kerberos — ¿cuál es más seguro y por qué?
¿Cuál es el concepto de seguridad Zero Trust?
Si el frontend se ve comprometido, ¿cómo evitarías el movimiento lateral hacia la base de datos? ¿Qué patrones arquitectónicos podrían ayudar?
Explica SPF, DKIM y DMARC — ¿qué hace cada tecnología?
¿Qué procesos establecerías para gestionar las vulnerabilidades en una aplicación web en funcionamiento?
¿Cómo utilizas las herramientas de IA en tu trabajo?
¿Qué medidas de seguridad aplicarías a una aplicación web accesible desde Internet que maneja presentaciones y informes internos confidenciales?