02 ago
|
Experis Colombia
|
Bogotá
02 ago
Experis Colombia
Bogotá
¿Te apasiona crear detecciones que ayuden a detener amenazas antes de que se conviertan en incidentes?
Estamos en búsqueda de un Detection Engineer con sólida experiencia en Detection Engineering , Incident Response y Threat Hunting , que disfrute diseñando, desarrollando y optimizando reglas de detección para fortalecer las capacidades de ciberseguridad de una organización.
Responsabilidades
- Diseñar, desarrollar e implementar reglas de detección para plataformas SIEM y EDR.
- Crear y optimizar casos de uso y reglas de correlación para identificar amenazas de forma efectiva.
- Afinar detecciones para reducir falsos positivos y mejorar la calidad de las alertas.
- Participar en todo el ciclo de vida de las detecciones: análisis de amenazas, diseño, desarrollo, pruebas, implementación, monitoreo y mejora continua.
- Colaborar en investigaciones y respuesta a incidentes de seguridad.
- Trabajar junto a equipos de Threat Hunting y SOC para mejorar la cobertura de detección.
- Automatizar procesos relacionados con detección y respuesta mediante SOAR, playbooks o scripting cuando sea necesario.
- Documentar nuevos casos de uso y mantener las detecciones actualizadas frente a amenazas emergentes.
Requisitos:
- Experiencia sólida en Detection Engineering .
- Experiencia creando reglas de detección desde cero y administrando su ciclo de vida.
- Conocimiento de plataformas SIEM como Splunk,
Microsoft Sentinel, QRadar, Elastic, Chronicle, ArcSight, Exabeam o similares.
- Experiencia con soluciones EDR como CrowdStrike, Microsoft Defender, SentinelOne, Carbon Black o equivalentes.
- Manejo de alguno de los siguientes lenguajes o formatos de detección: KQL, SPL, Sigma, CQL o similares.
- Experiencia en Incident Response e investigación de incidentes de seguridad.
- Conocimiento del ciclo completo de gestión de incidentes: Triage, Investigation, Containment, Eradication, Recovery y Lessons Learned.
- Experiencia en Threat Hunting será altamente valorada.
- Conocimientos en automatización mediante SOAR, playbooks, Python, PowerShell o scripting son un plus.
Buscamos un perfil que:
- Diseñe y construya nuevas detecciones, no únicamente investigue alertas existentes.
- Sea capaz de explicar cómo identifica una amenaza, desarrolla una regla, la prueba, la implementa y la optimiza continuamente.
- Tenga una mentalidad analítica y orientación hacia la mejora continua de la postura de seguridad.
Condiciones:
- Ubicación: Bogotá, Colombia
- Tipo de contrato: Obra o labor
- Modalidad: Hibrido 3X2
- Salario: Hasta $19.000.000
Si cuentas con experiencia desarrollando reglas de detección desde cero y quieres asumir nuevos retos dentro de un contexto de ciberseguridad, ¡queremos conocerte!
📌 Detection Engineer – Cybersecurity (Bogotá)
🏢 Experis Colombia
📍 Bogotá