21 ago
|
Novatium - Consulting u0026 Outsourcing
|
Buenos Aires
21 ago
Novatium - Consulting u0026 Outsourcing
Buenos Aires
Desde Novatium , nos encontramos en la búsqueda de un/a Analista Técnico de Ciberseguridad , con fuerte orientación hands-on, para desempeñarse en un entorno corporativo de infraestructura crítica. La posición tendrá participación activa en la detección, análisis y remediación de riesgos de seguridad, trabajando sobre infraestructura Microsoft, monitoreo de alertas, gestión de vulnerabilidades, identidad y accesos, hardening y seguimiento de incidentes.
Buscamos un perfil técnico con capacidad para investigar hallazgos, determinar su origen y trabajar transversalmente con diferentes equipos hasta lograr su correcta remediación.
Lugar de trabajo: CABA – Zona Microcentro.
Modalidad: Híbrida 4x1 (4 días presenciales + 1 día home office).
Jornada: Presencial lunes a viernes en horario central.
Contratación: Tiempo indeterminado - relación de dependencia.
Principales responsabilidades
- Monitoreo y análisis de seguridad.
- Analizar alertas provenientes de SIEM, EDR, firewalls, VPN, Microsoft 365, Entra ID y Active Directory.
- Investigar eventos de seguridad y determinar su criticidad e impacto.
- Identificar falsos positivos y potenciales incidentes reales.
- Correlacionar información proveniente de diferentes fuentes y logs.
- Participar en el análisis, seguimiento y escalamiento de incidentes de seguridad.
- Gestión de vulnerabilidades.
- Realizar seguimiento de vulnerabilidades detectadas mediante scanners, pentests y auditorías.
- Analizar CVE, CVSS, exposición y criticidad de los activos afectados.
- Coordinar planes de remediación con los equipos técnicos responsables.
- Validar técnicamente la implementación de las correcciones.
- Proponer controles compensatorios cuando una vulnerabilidad no pueda remediarse inmediatamente.
- Documentar las acciones realizadas y mantener evidencias de cierre.
- Identidad y accesos.
- Revisar accesos privilegiados, cuentas administrativas y cuentas de servicio.
- Analizar permisos sensibles y configuraciones que puedan representar riesgos.
- Participar en revisiones de MFA y Conditional Access.
- Colaborar sobre controles de LAPS, PAM y vaulting de credenciales.
- Hardening y seguridad de infraestructura.
- Participar en el hardening de servidores Windows, endpoints y servicios internos.
- Revisar configuraciones de Active Directory, GPO y componentes asociados.
- Analizar configuraciones de redes, firewalls, VPN y segmentación desde una perspectiva de seguridad.
- Validar la aplicación de patches y controles de seguridad.
- Proponer mejoras sobre configuraciones existentes.
- Evaluación de aplicaciones y servicios.
- Participar en evaluaciones técnicas de seguridad de nuevas aplicaciones, soluciones SaaS, integraciones y herramientas corporativas.
- Identificar riesgos relacionados con autenticación, autorización, conectividad y almacenamiento de información.
- Coordinar las adecuaciones necesarias con equipos técnicos y proveedores.
- Documentar análisis, hallazgos, acciones correctivas y evidencias.
- Mantener actualizado el seguimiento de vulnerabilidades y riesgos técnicos.
- Elaborar reportes técnicos de seguridad.
- Colaborar con información para el seguimiento interno de los controles implementados.
Requisitos
- Al menos 3 años de experiencia en Seguridad Informática, SOC, SecOps, Infraestructura o Administración de Sistemas con responsabilidades de seguridad.
- Experiencia práctica en análisis de alertas e investigación de eventos.
- Manejo de herramientas SIEM y/o EDR.
- Experiencia en gestión y seguimiento de vulnerabilidades.
- Conocimientos sólidos de Windows Server y Active Directory.
- Conocimientos de GPO, DNS, DHCP, LDAP, Kerberos y SMB.
- Experiencia con Microsoft 365 y Entra ID.
- Conocimientos de MFA y Conditional Access.
- Conocimientos de seguridad sobre Exchange/Correo, Teams, SharePoint y OneDrive.
- Conocimientos de redes: TCP/IP, VLAN, VPN, firewalls, NAT y segmentación.
- Conocimientos de CVE, CVSS, patching, hardening y controles compensatorios.
- Manejo de PowerShell para consultas, análisis y automatización.
Será un plus contar con conocimientos en:
- FortiGate, FortiAnalyzer, FortiManager, FortiEDR, FortiClient o FortiAuthenticator.
- Wazuh / FortiSIEM.
- Microsoft Defender / Defender XDR.
- Nessus u otras herramientas de vulnerability scanning.
- Windows LAPS.
- PAM y vaulting de credenciales.
- KQL.
- Python básico.
- NIST Cybersecurity Framework.
- ISO/IEC 27001.
- Pentesting o seguimiento técnico de pentests.
- Automatización de tareas de seguridad.
Formación: Profesional, técnico/a o estudiante avanzado/a de Ingeniería en Sistemas, Licenciatura en Sistemas o Informática, Seguridad Informática / Ciberseguridad o afines. Se valorarán certificaciones o capacitaciones relacionadas con Microsoft Security, Fortinet, Ethical Hacking, SOC/SIEM, NIST o ISO 27001.
Valoramos
- Capacidad analítica y de troubleshooting.
- Criterio para evaluar y priorizar riesgos.
- Orientación a la resolución y remediación.
- Proactividad y autonomía.
- Atención al detalle.
- Capacidad para interactuar con Infraestructura, Redes, Soporte, DBA, Aplicaciones y proveedores.
Si contás con experiencia técnica en ciberseguridad y te interesa asumir nuevos desafíos en un contexto de infraestructura crítica, ¡esperamos tu postulación!
📌 Analista Técnico de Ciberseguridad (Buenos Aires)
🏢 Novatium - Consulting u0026 Outsourcing
📍 Buenos Aires