What Success Looks Like In This Role
Liderar la Respuesta a Incidentes, la Búsqueda de Amenazas, el Análisis Forense y el Ajuste de Alertas
- Liderar los esfuerzos de respuesta a incidentes en entornos corporativos y en la nube (incluyendo Azure, AWS, GCP, Kubernetes y cargas de trabajo en contenedores), abarcando investigación, contención, erradicación, recuperación, análisis de registros, investigaciones de compromiso de identidad y análisis forense de cargas de trabajo.
- Realizar de forma proactiva la búsqueda de amenazas en endpoints, redes y cargas de trabajo en la nube para identificar indicadores de compromiso, amenazas emergentes y brechas de control.
- Realizar análisis forense digital y análisis de malware para respaldar investigaciones y el análisis de causa raíz.
- Colaborar con los equipos de Respuesta a Incidentes (IR) para garantizar una respuesta efectiva e incorporar las lecciones aprendidas en las capacidades de detección, además de guiar a los equipos de ingeniería y de negocio sobre diseño confiable y estándares de manejo de incidentes,
contribuyendo a las políticas, estándares y métricas de seguridad que mejoran continuamente la postura de seguridad de Unisys.
- Revisar, validar y recomendar mejoras al contenido de detección en las plataformas SIEM, EDR e IDS para mejorar la calidad de las alertas, ampliar la cobertura de detección y reducir los falsos positivos.
- Utilizar marcos de trabajo como MITRE ATT&CK; para mapear las tácticas del adversario, identificar brechas de cobertura y apoyar los esfuerzos de búsqueda de amenazas y mejora de la detección.
Gestionar y Guiar las Operaciones de MSSP
- Actuar como el principal enlace técnico con los proveedores de Servicios de Seguridad Gestionados (MSSP), brindando orientación y supervisión estratégica para el monitoreo y las operaciones de seguridad, y asegurando que los MSSP cumplan con las políticas de seguridad organizacionales, los estándares de detección y los procedimientos de escalamiento de i
📌 SOC Detection (Bogotá)
🏢 Unisys
📍 Bogotá