El Analista de Inteligencia de Ciber amenazas asociado es un puesto de nivel inicial responsable de apoyar al equipo de CTI mediante la realización de búsquedas iniciales, la generación de informes y el escalamiento de alertas relacionadas con ciber amenazas. Este puesto implica el uso práctico de herramientas como Recorded Future y Google Mandiant para monitorear, analizar e informar sobre ciber amenazas.
El/La analista trabajará en estrecha colaboración con el Líder de CTI para garantizar que todas las actividades de inteligencia estén alineadas con los objetivos de ciberseguridad de la organización.
Principales Responsabilidades
- Monitoreo y análisis de amenazas
- Realizar búsquedas iniciales y monitoreo de posibles ciber amenazas utilizando herramientas como Recorded Future y Google Mandiant.
- Identificar e informar sobre actividades sospechosas, incluyendo typosquatting, alertas de la dark web y descubrimientos de superficie de ataque.
- Asistir en el análisis de datos de amenazas, identificando patrones y riesgos potenciales.
- Gestión y escalamiento de alertas:
- Revisar y clasificar las alertas generadas por las herramientas de CTI, determinando su relevancia y urgencia.
- Escalar las alertas de alta prioridad al Líder de CTI y a otros equipos relevantes para su posterior investigación y acción.
- Mantener registros precisos de todas las alertas y sus resultados.
- Generación y Documentación de Informes:
- Preparar y distribuir informes básicos sobre las actividades de CTI, incluyendo resúmenes diarios o semanales de las amenazas monitoreadas.
- Colaborar en la documentación de los procesos de CTI, garantizando que todas las actividades se registren y almacenen correctamente.
- Contribuir a la creación de boletines de inteligencia de amenazas y otros materiales informativos para las partes interesadas internas y externas.
- Colaboración y Aprendizaje:
- Trabajar en estrecha colaboración con el Líder de CTI y otros miembros del equipo para apoyar las inicia