Descripción:
Especialista en Ciberseguridad para apoyar el mantenimiento, evolución y fortalecimiento de los procesos y controles de seguridad de la información, apoyando las operaciones del SOC, la respuesta a incidentes, las mejoras continuas y los proyectos estratégicos de ciberseguridad.
Esta posición tendrá un papel fundamental en el análisis de escenarios críticos, la evolución de la monitorización, la implementación de buenas prácticas y el soporte técnico a los equipos operativos y clientes.
Requisitos:
- Actuar en incidentes críticos de seguridad;
- Soporte técnico al SOC N1/N2/N3;
- Analizar y evolucionar las reglas de correlación en el SIEM;
- Realizar tuning y mejora continua de alertas;
- Desarrollar y revisar los playbooks operativos;
- Apoyar actividades de threat hunting;
- Conducir análisis de causa raíz;
- Validar integraciones de herramientas de seguridad;
- Apoyar proyectos de seguridad y mejora operativa;
- Elaborar dashboards, indicadores e informes ejecutivos;
- Actuar en la mitigación de vulnerabilidades y riesgos;
- Apoyar los procesos de respuesta a incidentes;
- Interactuar con equipos de infraestructura, cloud, redes y aplicaciones;
- Garantizar el cumplimiento de las políticas y procesos de seguridad;
- Apoyar iniciativas de automatización y SOAR;
- Proponer mejoras operativas y estratégicas para el entorno.
Requisitos técnicos
- Experiencia con operaciones del SOC;
- Conocimiento en SIEM (Microsoft Sentinel, QRadar, Splunk, ArcSight o similares);
- Conocimiento en EDR/XDR;
- Conocimiento en análisis de logs y correlación de eventos;
- Conocimiento en respuesta a incidentes;
- Conocimiento en redes, protocolos y seguridad de infraestructura;
- Conocimiento en MITRE ATT&CK;
- Conocimiento en análisis de vulnerabilidades;
- Conocimiento en entornos Windows y Linux;
- Experiencia con herramientas de seguridad;
- Conocimiento en cloud security será un diferenciador;
- Conocimiento en automatización/SOAR será un diferenciador.
Diferenciales
- Certificaciones de seguridad;
- Experiencia en entornos corporativos de gran escala;
- Experiencia con Microsoft Sentinel;
- Experiencia con CTI;
- Conocimiento en automatización y scripts;
- Experiencia con frameworks de seguridad.
Formación
Grado universitario completo o en curso en: Seguridad de la Información; Redes; Sistemas de Información; Ciencias de la Computación o áreas afines.
Realice su entrevista
Acceda a: https://entrevista.starmindai.ai
Ingrese el código: NAVA-CIBERN1SOC