SOC Detection & response - Senior Cybersecurity Engineer - English Bilingual engineer (Bogotá)

SOC Detection & response - Senior Cybersecurity Engineer - English Bilingual engineer (Bogotá)

17 ago
|
Unisys
|
Bogotá

17 ago

Unisys

Bogotá

## SOC Detection & response - Senior Cybersecurity EngineerApplylocations: Bogota, DC, Colombiatime type: Full timeposted on: Posted Yesterdayjob requisition id: REQ572323What success looks like in this role:Liderar la Respuesta a Incidentes, la Búsqueda de Amenazas, el Análisis Forense y el Ajuste de Alertas Liderar los esfuerzos de respuesta a incidentes en entornos corporativos y en la nube (incluyendo Azure, AWS, GCP, Kubernetes y cargas de trabajo en contenedores), abarcando investigación, contención, erradicación, recuperación, análisis de registros, investigaciones de compromiso de identidad y análisis forense de cargas de trabajo.

Realizar de forma proactiva la búsqueda de amenazas en endpoints, redes y cargas de trabajo en la nube para identificar indicadores de compromiso, amenazas emergentes y brechas de control.

Realizar análisis forense digital y análisis de malware para respaldar investigaciones y el análisis de causa raíz.

Colaborar con los equipos de Respuesta a Incidentes (IR) para garantizar una respuesta efectiva e incorporar las lecciones aprendidas en las capacidades de detección, además de guiar a los equipos de ingeniería y de negocio sobre diseño confiable y estándares de manejo de incidentes, contribuyendo a las políticas, estándares y métricas de seguridad que mejoran continuamente la postura de seguridad de Unisys.

Revisar, validar y recomendar mejoras al contenido de detección en las plataformas SIEM, EDR e IDS para mejorar la calidad de las alertas, ampliar la cobertura de detección y reducir los falsos positivos.

Utilizar marcos de trabajo como MITRE ATT&CK; para mapear las tácticas del adversario, identificar brechas de cobertura y apoyar los esfuerzos de búsqueda de amenazas y mejora de la detección.Gestionar y Guiar las Operaciones de MSSP Actuar como el principal enlace técnico con los proveedores de Servicios de Seguridad Gestionados (MSSP),



brindando orientación y supervisión estratégica para el monitoreo y las operaciones de seguridad, y asegurando que los MSSP cumplan con las políticas de seguridad organizacionales, los estándares de detección y los procedimientos de escalamiento de incidentes.

Revisar las alertas e informes generados por los MSSP, proporcionando retroalimentación constructiva y dirección técnica para mejorar continuamente sus capacidades de detección y respuesta.Automatización de Seguridad y Desarrollo de Herramientas Mantener y optimizar los flujos de trabajo de automatización de seguridad y los playbooks de SOAR, recomendar mejoras a los procesos de detección y respuesta, y apoyar las iniciativas de automatización que mejoren la eficiencia operativa y reduzcan el esfuerzo manual.Documentación y Mejora Continua Mantener documentación completa y actualizada de la lógica de detección, configuraciones, procedimientos de respuesta a incidentes y hallazgos de investigación para apoyar el intercambio de conocimiento y los requisitos de auditoría.

Mantenerse al día sobre las últimas amenazas de ciberseguridad, vulnerabilidades, técnicas de ataque,



tendencias de la industria y tecnologías de seguridad emergentes para fortalecer proactivamente las capacidades de detección y mejorar la postura de seguridad de la organización.You will be successful in this role if you have:Experiencia Técnica Conocimiento profundo y experiencia práctica con plataformas de Gestión de Información y Eventos de Seguridad (SIEM) (por ejemplo, Splunk, Google SecOps), incluyendo análisis de registros, creación avanzada de reglas y desarrollo de tableros (dashboards).

Sólido conocimiento práctico del análisis forense digital en Windows/Linux y de los artefactos utilizados para establecer la ejecución de programas, la actividad de archivos y el estado del sistema, con experiencia práctica aplicando este conocimiento durante investigaciones de incidentes.

Amplia experiencia con plataformas de Detección y Respuesta de Endpoints (EDR) (por ejemplo, CrowdStrike Falcon, Microsoft Defender for Endpoint) y Sistemas de Detección/Prevención de Intrusiones (IDS/IPS). Dominio de lenguajes de scripting como Python, PowerShell y Bash para automatización, manipulación de datos y desarrollo de herramientas personalizadas.

Sólida comprensión de los conceptos de seguridad de redes, protocolos y análisis de tráfico.

Experiencia con plataformas y marcos de inteligencia de amenazas, como MITRE ATT&CK;, para apoyar la estrategia de detección y el desarrollo de reglas.Habilidades Analíticas y de Resolución de Problemas Habilidades analíticas excepcionales, con la capacidad de interpretar conjuntos de datos grandes y complejos, e identificar anomalías sutiles, patrones e indicadores de actividad maliciosa.

Capacidad demostrada de pensamiento crítico, resolución de problemas de seguridad complejos y toma de decisiones acertadas bajo presión, particularmente durante investigaciones de incidentes.Colaboración y Comunicación Sólidas habilidades de comunicación verbal y escrita, con la capacidad de comunicar hallazgos de manera efectiva, documentar procedimientos y colaborar con equipos multifuncionales y socios externos.Requisitos de Idioma Dominio del inglés en nivel B2 o superior.

📌 SOC Detection & response - Senior Cybersecurity Engineer - English Bilingual engineer (Bogotá)
🏢 Unisys
📍 Bogotá

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: soc detection & response - senior cybersecurity engineer - english bilingual engineer (bogotá) / bogotá

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: soc detection & response - senior cybersecurity engineer - english bilingual engineer (bogotá) / bogotá