Buscamos un competente altamente cualificado para unirse a nuestro equipo de Seguridad de la Información SOC . El candidato ideal será responsable de proactivamente buscar, identificar y responder a amenazas cibernéticas avanzadas en nuestros sistemas y redes.
- Implementar y ejecutar tácticas,técnicas y procedimientos (TTPs) de caza de amenazas.
- Analizar datos de seguridad para identificar indicadores de compromiso (IOCs).
- Desarrollar y ajustar las reglas de detección de amenazas en el SIEM.
- Investigación de incidentes:
- Investigar a fondo los incidentes de seguridad para determinar su alcance y impacto.
- Realizar análisis forense para identificar la causa raíz de los incidentes.
- Desarrollo de capacidades:
- Mantenerse actualizado sobre las últimas amenazas y tendencias en ciberseguridad.
- Desarrollar y documentar procedimientos y procesos de caza de amenazas.
Conocimientos
- Redes y servicios en sistemas operativos Windows y Linux.
- Estándares de seguridad (PCI-DSS,NIST,MITRE ATT&CK;,OWASP,CIS).
- Lenguajes de programación (Python).
- Herramientas de seguridad (Fortinet,Cisco,etc.).
Experiencia
- Educación: Ingeniero en Sistemas,Telecomunicaciones,Electrónica o carrera afín.
- Experiencia: Mínimo 3 años de experiencia en tecnologías de la información.
- Análisis de datos y resolución de problemas.
- Pensamiento crítico y capacidad de toma de decisiones.
- Adaptabilidad y orientación a resultados.
- Inglés avanzado.
- Certificaciones en seguridad (Fortinet,Cisco CCNP,Wazuh).
- Experiencia en análisis forense digital.
Conocimiento de inteligencia de amenazas.
Mínimo 2 años en ciberseguridad y networking.
Ubicación: Segovia, Antioquia
Modalidad: Presencial