Especialista Security Operations Center (SOC) | Threat Hunting & Cyber Threat Intelligence (CTI)

Especialista Security Operations Center (SOC) | Threat Hunting & Cyber Threat Intelligence (CTI)

02 ago
|
Consultoriait
|
Buenos Aires

02 ago

Consultoriait

Buenos Aires

Nos encontramos en la búsqueda de un/a Especialista en Security Operations Center (SOC) con experiencia en Cyber Threat Intelligence (CTI), Threat Hunting y Respuesta a Incidentes, para integrarse a un equipo de Ciberseguridad de alcance internacional. Buscamos un perfil analítico y proactivo, con experiencia en la detección de amenazas, investigación de incidentes y optimización de capacidades de monitoreo mediante plataformas SIEM, contribuyendo activamente al fortalecimiento de la postura de seguridad de la organización. Principales responsabilidades Monitorear, investigar, analizar (triage), contener y gestionar incidentes y alertas de seguridad.

Ejecutar actividades de Threat Hunting para detectar amenazas y comportamientos anómalos.

Diseñar, crear y optimizar reglas analíticas y mecanismos de detección en plataformas SIEM, preferentemente Microsoft Sentinel.

Analizar indicadores de compromiso (IoCs), inteligencia de amenazas y tendencias del panorama de ciberseguridad.

Realizar perfilado de actores de amenazas y análisis de Tácticas, Técnicas y Procedimientos (TTPs) utilizando MITRE ATT&CK;.

Gestionar el ciclo de vida de los IoCs: validación, enriquecimiento, seguimiento e implementación.

Investigar incidentes relacionados con phishing, malware, endpoints, identidades, redes y entornos Cloud.

Correlacionar logs, telemetría e inteligencia de amenazas para identificar patrones de ataque.

Elaborar informes técnicos, comunicar hallazgos y brindar recomendaciones a equipos técnicos y gerenciales.

Participar en actividades de respuesta y remediación de incidentes junto a equipos internos.

Contribuir a la mejora continua de casos de uso, playbooks y cobertura de detección del SOC.





Requisitos Excluyentes

Inglés avanzado o bilingüe.

Entre 3 y 5 años de experiencia en Security Operations Center (SOC), Incident Response, Threat Hunting o Cyber Threat Intelligence.

Experiencia con plataformas SIEM, preferentemente Microsoft Sentinel.

Experiencia desarrollando

Analytic Rules Detection Rules Correlation Logic Alerting Mechanisms Dominio de Kusto Query Language (KQL).

Conocimientos sólidos en

Cyber Threat Intelligence (CTI) Threat Hunting Indicators of Compromise (IoCs) Threat Actor Profiling MITRE ATT&CK; TTPs Threat Landscape Monitoring Se valorará Experiencia con plataformas CTI como Recorded Future o similares.

Conocimiento de SPL.

Investigación de incidentes relacionados con:

Phishing Malware Endpoint Security Identity Security Cloud Security Network Security Account Compromise Insider Threats Advanced Persistent Threats (APT) Beneficios Esquema híbrido (3 días remoto / 2 presenciales).

Cobertura médica OSDE 210.

Capacitación continua.

Acceso a entrenamientos y certificaciones en tecnologías SIEM, Microsoft Security y Detection Engineering.

Participación en un equipo de ciberseguridad con alcance internacional.

Guardias rotativas: un fin de semana al mes (24x7). ¿Qué buscamos? Una persona con pensamiento analítico, orientación a la investigación y capacidad para responder de forma eficiente ante incidentes de seguridad. Valoramos perfiles colaborativos, con iniciativa para mejorar procesos, fortalecer las capacidades de detección y contribuir a la evolución continua del SOC. Si te apasiona la ciberseguridad y quieres formar parte de un contexto dinámico, innovador y con desafíos constantes, nos gustaría conocerte.

📌 Especialista Security Operations Center (SOC) | Threat Hunting & Cyber Threat Intelligence (CTI)
🏢 Consultoriait
📍 Buenos Aires

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: especialista security operations center (soc) | threat hunting & cyber threat intelligence (cti) / buenos aires

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: especialista security operations center (soc) | threat hunting & cyber threat intelligence (cti) / buenos aires