Información General
Ubicación: Bogotá
Modalidad: Hibrido
Objetivo del Cargo
Administrar, monitorear y optimizar plataformas de seguridad orientadas a la detección, análisis y respuesta ante eventos e incidentes de ciberseguridad. Será responsable de implementar casos de uso, reglas de correlación, automatizaciones y playbooks que permitan fortalecer las capacidades de monitoreo y respuesta, garantizando la operación productivo de las plataformas de seguridad y la protección de los servicios tecnológicos.
Requisitos Indispensables
Formación Académica
- Ingeniero de Sistemas.
- Ingeniero Electrónico.
- Ingeniero Informático.
- Ingeniero Eléctrico.
- Ingeniero de Telecomunicaciones.
Experiencia
- Mínimo 3 años de experiencia en Seguridad Informática.
- Experiencia en administración de plataformas SIEM.
- Experiencia en gestión y monitoreo de incidentes de seguridad.
- Experiencia implementando casos de uso y reglas de correlación.
- Experiencia en monitoreo de plataformas Cloud.
Conocimientos Técnicos Indispensables
SIEM y Automatización
- Administración de plataformas SIEM.
- Administración de plataformas SOAR.
- Creación de playbooks.
- Creación y ajuste de reglas de correlación.
- Configuración de alertas.
- Implementación de casos de uso de seguridad.
Seguridad Microsoft
- Microsoft Sentinel.
- Azure Monitor.
- Azure App Services.
- Gestión de alertas de seguridad en entornos Microsoft.
Cloud
- Microsoft Azure.
- Oracle Cloud Infrastructure (OCI).
Gestión de Seguridad
- Gestión de incidentes de seguridad.
- Monitoreo de eventos de seguridad.
- Políticas de seguridad.
- Correlación y análisis de eventos.
- Integración de fuentes de monitoreo.
Soluciones de Seguridad
- Sandboxing de amenazas.
- Firewalls Next Generation (NGFW).
- Web Application Firewall (WAF).
- Protección DDoS.
- Soluciones Antispam.
Certificaciones
Certificación vigente en plataforma SIEM o SOAR requerida para el cargo.
Responsabilidades
- Administrar plataformas SIEM y SOAR para la detecció