¿Tienes experiencia creando reglas de detección de amenazas desde cero ?
Buscamos un/a Threat Detection Engineer con experiencia sólida en Detection Engineering + Incident Response , capaz de diseñar, implementar y optimizar detecciones que permitan anticiparse a las amenazas.
No buscamos un perfil enfocado únicamente en monitorear o investigar alertas existentes . Buscamos a alguien que pueda tomar una amenaza y convertirla en una detección funcional en producción : Amenaza → Hipótesis → Diseño de regla → Desarrollo → Testing → Implementación → Tuning → Automatización → Mejora continua
¿Qué necesitas?
- 5+ años de experiencia en Ciberseguridad.
- 3+ años de experiencia en Threat Detection Engineering y/o Incident Response .
- Experiencia comprobable creando reglas de detección desde cero .
- Experiencia con SIEM/EDR como Splunk, Microsoft Sentinel, QRadar, Elastic, CrowdStrike, Defender , u otras tecnologías.
- Manejo de lenguajes como KQL, SPL, Sigma, CQL o similares.
- Experiencia afinando detecciones y reduciendo falsos positivos.
- Conocimientos de MITRE ATT&CK; .
- Experiencia en investigación y respuesta a incidentes.
- Experiencia en automatización, SOAR, playbooks o scripting.
- Inglés avanzado B2-C1.
Si has diseñado, desarrollado, probado, implementado y optimizado reglas desde cero de detección , ¡queremos conocerte! #CyberSecurity #ThreatDetection #DetectionEngineering #IncidentResponse #ThreatHunting #SOC #MITREATTACK #SIEM #EDR #CybersecurityJobs #Colombia #Hiring