Buscamos un cualificado altamente cualificado para unirse a nuestro equipo de Seguridad de la Información SOC . El candidato idóneo será responsable de proactivamente buscar, identificar y responder a amenazas cibernéticas avanzadas en nuestros sistemas y redes.
Implementar y ejecutar tácticas,técnicas y procedimientos (TTPs) de caza de amenazas.
Analizar datos de seguridad para identificar indicadores de compromiso (IOCs).
Desarrollar y ajustar las reglas de detección de amenazas en el SIEM.
Investigación de incidentes:
Investigar a fondo los incidentes de seguridad para determinar su alcance y impacto.
Realizar análisis forense para identificar la causa raíz de los incidentes.
Desarrollo de capacidades:
Mantenerse actualizado sobre las últimas amenazas y tendencias en ciberseguridad.
Desarrollar y documentar procedimientos y procesos de caza de amenazas.
Conocimientos
Redes y servicios en sistemas operativos Windows y Linux.
Estándares de seguridad (PCI-DSS,NIST,MITRE ATT&CK;,OWASP,CIS).
Lenguajes de programación (Python).
Herramientas de seguridad (Fortinet,Cisco,etc.).
Experiencia
Educación:Ingeniero en Sistemas,Telecomunicaciones,Electrónica o carrera afín.
Experiencia: Mínimo 3 años de experiencia en tecnologías de la información.
Análisis de datos y resolución de problemas.
Pensamiento crítico y capacidad de toma de decisiones.
Adaptabilidad y orientación a resultados.
Inglés avanzado.
Certificaciones en seguridad (Fortinet,Cisco CCNP,Wazuh).
Experiencia en análisis forense digital.