Descripción
Resumen del Puesto:
Buscamos un profesional proactivo en Ciberseguridad con experiencia en implementación, operación y administración de herramientas de seguridad para monitorear, detectar y resolver incidentes.
Puntos Destacados:
1. Monitoreo y resolución de incidentes de seguridad
2. Desarrollo de casos de uso y dashboards avanzados
3. Soporte técnico y gestión de herramientas de seguridad
Somos una empresa dedicada a la Ciberseguridad y buscamos un colaborador que tenga disponibilidad inmediata, proactivo y con conocimientos en la implementación, operación y administración de herramientas de seguridad.
**Perfil requerido:**
* Ingeniero o Licenciatura en Informática / Seguridad de la información o carreras afines.
* Edad comprendida entre 22 y 30 años.
* Sexo indistinto.
* Conocimiento intermedio de inglés técnico oral y escrito.
* Certificaciones relacionadas a SIEM.
* Certificación realizada cómo Analista de SOC/ Ethical Hacking / Threat Hunting / Respuesta a incidentes.
**Conocimientos Técnicos:**
* Experiencia en Operación de SOC.
* Conocimiento intermedio en gestión de incidentes de seguridad NIST.
* Manejo de correlacionadores de eventos.
* Manejo de herramientas de Análisis de vulnerabilidades.
* Conocimientos intermedios en seguridad de sistemas operativos (Windows, Linux, MacOS).
* Conocimientos en revisión y administración de consolas de antivirus.
* Conocimientos en Redes y Seguridad (Arquitecturas de Seguridad).
* Conocimientos en SGSI.
* Conocimientos de sistemas de gestión de tickets.
* Conocimiento intermedio en marcos referenciales de seguridad MITRE ATT\&CK, OWASP.
* Conocimientos en estándares ISO 27001/22301\.
* Manejo intermedio de IPS/IDS, WAF, Firewalls como: Akamai, AWS, Cloudflare, Imperva, Qualys, F5, Fortinet, Palo Alto, Checkpoint, CISCO, Trellix, Trendmicro, HP Tippingpoint.
* Conocimiento intermedio en Ethical Hacking /Threat Hunting.
* Conocimiento en gestión de incidentes.
* Conocimiento en REGEX.
* Conocimiento en análisis de Logs, CEF, Syslog, Json.
* Experiencia avanzada en manejo de SIEM: Splunk, Qradar, Crowdstrike, Wazuh, LogRhythm, FortiSIEM.
* Experiencia intermedia/avanzado en desarrollo de Casos de Uso o Reglas de Correlación.
**PRINCIPALES FUNCIONES Y RESPONSABILIDADES**
* Monitoreo y revisión constante de las alertas de las diferentes consolas de monitoreo.
* Determinar o ajustar la importancia de las alertas y enriquecerlas con datos relevantes.
* Identificar de forma proactiva posibles amenazas, brechas de seguridad y vulnerabilidades que podrían desconocerse.
* Detectar, informar y documentar otros eventos de alto riesgo.
* Registro preciso y seguimiento de incidentes.
* Resolución de incidentes altos y críticos, manteniendo el rendimiento del sistema con la menor interrupción posible.
* Compilación de informes detallados que reflejen métricas operativas.
* Reportes de análisis de incidentes.
* Prestación de Soporte técnico nivel 1\.
* Desarrollo de casos de uso y Dashboard avanzados.
* Mantener optimizadas las herramientas de monitoreo de seguridad implementadas.
* Garantizar la atención y respuesta oportuna de las incidencias y requerimientos de los clientes.
* Prestar soporte para Analista I y Analistas Juniors.
* Presentación y entrega de informes de resultados a clientes.
* Notificar al coordinador o subdirector cualquier evento mayor.
Tipo de puesto: Por tiempo indeterminado
Sueldo: $26,000\.00 \- $30,000\.00 al mes
Beneficios:
* Aumentos salariales
* Días por enfermedad
* Opción a contrato indefinido
* Seguro de gastos médicos mayores
Pregunta(s) de postulación:
* Indicanos tu expectativa salarial (INDISPENSABLE)
* ¿Posees experiencia en SOC? De ser afirmativa está respuesta. ¿Cuánto tiempo de experiencia?
* ¿Resides en Ciudad de México?
* ¿Posees experiencia en manejo de SIEM de alguna de las siguientes herramientas: Splunk, Qradar, Crowdstrike, Wazuh, LogRhythm, FortiSIEM? INDIQUE CUAL.
Lugar de trabajo: remoto híbrido en 11300, Verónica Anzures, CDMX