03 ago
|
Consultoriait
|
Buenos Aires
03 ago
Consultoriait
Buenos Aires
Nos encontramos en la búsqueda de un/a
Especialista en Security Operations Center (SOC)
con experiencia en
Cyber Threat Intelligence (CTI), Threat Hunting y Respuesta a Incidentes
, para integrarse a un equipo de Ciberseguridad de alcance internacional.
Buscamos un perfil analítico y proactivo, con experiencia en la detección de amenazas, investigación de incidentes y optimización de capacidades de monitoreo mediante plataformas SIEM, contribuyendo activamente al fortalecimiento de la postura de seguridad de la organización.
Principales responsabilidades
Monitorear, investigar, analizar (triage), contener y gestionar incidentes y alertas de seguridad.
Ejecutar actividades de
Threat Hunting
para detectar amenazas y comportamientos anómalos.
Diseñar, crear y optimizar reglas analíticas y mecanismos de detección en plataformas SIEM, preferentemente
Microsoft Sentinel
.
Analizar indicadores de compromiso (IoCs), inteligencia de amenazas y tendencias del panorama de ciberseguridad.
Realizar perfilado de actores de amenazas y análisis de Tácticas, Técnicas y Procedimientos (TTPs) utilizando
MITRE ATT&CK;
.
Gestionar el ciclo de vida de los IoCs: validación, enriquecimiento, seguimiento e implementación.
Investigar incidentes relacionados con phishing, malware, endpoints, identidades, redes y entornos Cloud.
Correlacionar logs, telemetría e inteligencia de amenazas para identificar patrones de ataque.
Elaborar informes técnicos, comunicar hallazgos y brindar recomendaciones a equipos técnicos y gerenciales.
Participar en actividades de respuesta y remediación de incidentes junto a equipos internos.
Contribuir a la mejora continua de casos de uso, playbooks y cobertura de detección del SOC.
Requisitos
Inglés avanzado o bilingüe.
Entre 3 y 5 años de experiencia en Security Operations Center (SOC), Incident Response, Threat Hunting o Cyber Threat Intelligence.
Experiencia con plataformas SIEM, preferentemente
Microsoft Sentinel
.
Experiencia desarrollando:
Analytic Rules
Detection Rules
Correlation Logic
Alerting Mechanisms
Dominio de
Kusto Query Language (KQL)
.
Conocimientos sólidos en:
Cyber Threat Intelligence (CTI)
Threat Hunting
Indicators of Compromise (IoCs)
Threat Actor Profiling
MITRE ATT&CK;
TTPs
Threat Landscape Monitoring
Se valorará:
Experiencia con plataformas CTI como
Recorded Future
o similares.
Conocimiento de
SPL
.
Investigación de incidentes relacionados con:
Phishing
Malware
Endpoint Security
Identity Security
Cloud Security
Network Security
Account Compromise
Insider Threats
Advanced Persistent Threats (APT)
Beneficios
Esquema híbrido (3 días remoto / 2 presenciales).
Cobertura médica OSDE 210.
Capacitación continua.
Acceso a entrenamientos y certificaciones en tecnologías SIEM, Microsoft Security y Detection Engineering.
Participación en un equipo de ciberseguridad con alcance internacional.
Guardias rotativas: un fin de semana al mes (24x7).
¿Qué buscamos?
Una persona con pensamiento analítico, orientación a la investigación y capacidad para responder de forma eficiente ante incidentes de seguridad.
Valoramos perfiles colaborativos, con iniciativa para mejorar procesos, fortalecer las capacidades de detección y contribuir a la evolución continua del SOC.
Si te apasiona la ciberseguridad y quieres formar parte de un entorno dinámico, creativo y con desafíos constantes, nos gustaría conocerte.
#J-*****-Ljbffr
📌 Especialista Security Operations Center (Soc) | Threat Hunting & Cyber Threat Intelligence (Cti)
🏢 Consultoriait
📍 Buenos Aires