07 oct
|
Indtech
|
Bogotá
buscamos un(a) Ingeniero(a) SOAR con experiencia comprobada en Shuffle para integrarse a nuestro equipo de automatización defensiva. Esta posición se enfocará en automatizar flujos de trabajo de ciberseguridad, integrando herramientas clave del ecosistema SOCFortress, y mejorando los tiempos de detección, análisis y respuesta ante incidentes.
Diseñar e implementar playbooks automatizados en Shuffle para la detección, análisis y respuesta de alertas de seguridad.
Diseñar flujos de remediación para incidentes de phishing, escalación de privilegios, conexiones anómalas, exfiltración de datos y persistencia en endpoints.
Mantener documentación actualizada sobre los flujos implementados y las integraciones realizadas.
Monitorear la eficacia de las automatizaciones y proponer mejoras continuas.
Colaborar con los equipos de Blue Team, Threat Intel y DevSecOps.
2+ años de experiencia en automatización SOAR, especialmente en Shuffle.
Conocimiento avanzado en Python y uso de API RESTful para integración de herramientas.
Experiencia implementando flujos de respuesta en entornos híbridos (on-prem + cloud).
Familiaridad con herramientas como:
Wazuh
Velociraptor
Graylog, InfluxDB, Grafana
Firewalls (Fortinet, Checkpoint, Hillstone)
Microsoft 365, Google Workspace, Azure, GCP
Capacidad para entender eventos y alertas de seguridad, correlacionarlos y automatizar su tratamiento.
Experiencia con CI/CD (GitHub Actions, GitLab CI, Jenkins).
Certificaciones en ciberseguridad (CySA+, GCIA, GCIH, Azure Security, etc.).
Experiencia en arquitecturas Zero Trust y automatización basada en MITRE ATT&CK.;
Conocimiento en gestión de incidentes, análisis forense, e ingeniería inversa básica.
Ventajas
Participar en el desarrollo de una de las suites de ciberseguridad más originales de LATAM.
Acceso a laboratorios, infraestructura y entrenamiento continuo.
Equipo técnico senior, cultura hacker, colaboración real.
Teletrabajo y enfoque en resultado
📌 Ingeniero Shuffler Bogotá, D C
🏢 Indtech
📍 Bogotá