03 sep
|
Inetum
|
Colombia
Descripción del empleo
Buscamos un/a analista de respuesta a incidentes del Centro de Operaciones de Seguridad (SOC), meticuloso/a y con capacidad analítica, para incorporarse a nuestro Centro de Operaciones de Seguridad en Bogotá, Colombia. En este puesto, que requiere disponibilidad las 24 horas del día, los 7 días de la semana, se encargará de detectar, investigar y responder a incidentes de seguridad en tiempo real. Trabajará como parte de un equipo de seguridad dinámico para proteger los activos e infraestructuras críticos de nuestra organización. Este puesto requiere flexibilidad para trabajar en turnos rotativos, incluyendo noches, fines de semana y días festivos, con el fin de mantener una supervisión continua de la seguridad y la capacidad de respuesta ante incidentes. - Supervisar y analizar alertas y eventos de seguridad procedentes de plataformas SIEM y otras herramientas de seguridad para identificar posibles amenazas y anomalías
- Llevar a cabo investigaciones exhaustivas de los incidentes de seguridad, incluyendo la recopilación de datos, el análisis de registros y la conservación de pruebas - Responder con prontitud a los incidentes de seguridad mediante la ejecución de los procedimientos de respuesta a incidentes y los protocolos de escalado establecidos - Documentar todos los detalles del incidente, las conclusiones y las medidas adoptadas de forma clara y organizada, a efectos de cumplimiento normativo y revisión posterior al incidente
- Comunicar el estado de los incidentes y las conclusiones a las partes interesadas, a la dirección y a los equipos técnicos utilizando lenguaje tanto técnico como no técnico - Realizar una clasificación y una evaluación de la gravedad de los eventos de seguridad para priorizar las medidas de respuesta - Colaborar con otras personas del equipo de seguridad y con recursos externos para contener,
erradicar y recuperarse de los incidentes de seguridad
- Mantener un conocimiento detallado de la red, los sistemas y la infraestructura de seguridad de la organización - Participar en el intercambio de información sobre amenazas y mantenerse al día de las amenazas emergentes y las metodologías de ataque - Apoyar el desarrollo y la mejora de los procedimientos de respuesta a incidentes y los controles de seguridad - Colaborar en las actividades de sensibilización sobre seguridad y ofrecer orientación a los usuarios finales durante las investigaciones de incidentes
Requisitos
Requisitos necesarios: - Más de 2 años de experiencia en un Centro de Operaciones de Seguridad (SOC), en respuesta a incidentes o en un puesto relacionado con la ciberseguridad - Dominio de las plataformas SIEM (como Splunk, ELK Stack, Arc Sight o herramientas similares)
- Gran capacidad para analizar registros de red, registros del sistema y eventos de seguridad con el fin de identificar indicadores de compromiso - Sólidos conocimientos de los fundamentos de la ciberseguridad, incluidos los protocolos de red, los sistemas operativos (Windows y Linux) y los vectores de ataque habituales - Conocimiento de los marcos y metodologías de respuesta a incidentes (NIST, MITRE ATT&CK;)
- Excelentes habilidades organizativas y de gestión del tiempo, con capacidad para gestionar múltiples incidentes simultáneamente - Sólidas habilidades de comunicación escrita y oral en inglés - Capacidad para trabajar en horario rotativo las 24 horas del día,
los 7 días de la semana, incluyendo noches, fines de semana y días festivos - Capacidad demostrada para mantener la calma y la concentración bajo presión en entornos de ritmo acelerado **Requisitos preferentes:**
- Experiencia en la búsqueda de amenazas y la detección proactiva de amenazas - Familiaridad con la informática forense y el análisis de malware - Conocimientos de lenguajes de scripting o automatización (Python, Bash, Power Shell) - Experiencia con plataformas de seguridad en la nube y supervisión - Experiencia práctica con sistemas de detección y prevención de intrusiones (IDS/IPS)
- Experiencia en evaluación y gestión de vulnerabilidades - Certificaciones relevantes en ciberseguridad (CompTIA Security+, CEH, GCIH o similares) - Experiencia con sistemas de gestión de incidencias y casos
Información adicional
Ponemos a tu disposición un amplio catálogo formativo en competencias tecnológicas y certificaciones de acuerdo con las exigencias de los proyectos y clientes. Formación en idiomas, donde podrás elegir entre 12 opciones. Formación en habilidades personales dentro del ámbito profesional. Uso de otras plataformas adicionales como Udemy y Open Webinars.
Además, damos acceso a ventajas del grupo de empresa: descuentos en diversos productos y servicios.
El contrato será indefinido, con un horario flexible de oficina, con posibilidad de teletrabajar en un modelo híbrido para poder conciliar de la mejor forma tu vida personal-profesional. Proporcionamos estabilidad y un excelente ambiente laboral, formado por los mejores profesionales en el ámbito de la Ciberseguridad.
Ofrecemos una atractiva carrera profesional en función de la experiencia y potencial personal, dentro de una compañía en continua evolución y con un sólido crecimiento.
📌 Analista de Respuesta a Incidentes SOC (24/7) (Colombia)
🏢 Inetum
📍 Colombia