Analista SOC SSR (Vicente López)

Analista SOC SSR (Vicente López)

28 ago
|
NUBAX
|
Vicente López

28 ago

NUBAX

Vicente López

En Nubax nos encontramos en búsqueda de un ANALISTA SOC SSR!!

Algunas tareas a desempeñar:

- Monitorear y analizar alertas y eventos de seguridad en las plataformas SIEM/SOC asignadas.

- Investigar incidentes de complejidad media utilizando información proveniente de SIEM, EDR/XDR, firewalls, sistemas operativos y otras fuentes.

- Determinar la legitimidad, criticidad, impacto y nivel de riesgo de eventos e incidentes.

- Ejecutar procedimientos de respuesta y contención definidos en los playbooks del SOC.

- Realizar investigaciones y tareas de Threat Hunting sobre indicadores, comportamientos sospechosos y patrones de ataque.

- Analizar IOC, IOA y TTP asociados a incidentes de seguridad.

- Realizar correlación de eventos y enriquecimiento de investigaciones mediante fuentes de Threat Intelligence.

- Escalar incidentes críticos o de alta complejidad al Analista Senior o Líder de Soluciones de Ciberseguridad.

- Brindar soporte técnico a los analistas Junior durante el análisis de alertas e investigaciones.

- Revisar y proponer mejoras sobre reglas de detección, casos de uso y playbooks.

- Identificar falsos positivos y oportunidades de optimización de las capacidades de monitoreo.

- Documentar investigaciones, evidencias, acciones de respuesta y conclusiones técnicas.

- Elaborar reportes técnicos y colaborar en la generación de informes periódicos del SOC.

- Participar en el análisis de incidentes que involucren múltiples tecnologías o clientes.

- Cumplir los SLA y métricas operativas establecidos para el servicio.

- Participar en la mejora continua de procesos y procedimientos de operación del SOC.

Requisitos:

- Formación en Seguridad Informática, Sistemas, Redes, Telecomunicaciones o carreras afines (Deseable).

- 3-4 años de experiencia previa en SOC, ciberseguridad, monitoreo de seguridad o posiciones relacionadas.

- Experiencia en análisis de eventos e incidentes de seguridad.

- Manejo de SIEM: búsqueda, análisis y correlación de eventos, investigación de alertas, generación y seguimiento de casos.





- Conocimientos de EDR/XDR para análisis de actividad sospechosa en endpoints y servidores.

- Capacidad para analizar logs de sistemas operativos, firewalls, proxies, aplicaciones, servidores y dispositivos de red.

- Conocimientos sólidos de TCP/IP, DNS, HTTP/HTTPS, SMTP, SSH, VPN y principales protocolos de autenticación.

- Conocimientos de Windows y Linux, incluyendo logs, procesos, servicios, usuarios, permisos y mecanismos de persistencia.

- Conocimientos de Active Directory, autenticación, privilegios, Kerberos, GPO y principales vectores de ataque.

- Capacidad para analizar IOC, IOA, TTP y comportamiento anómalo.

- Conocimientos de MITRE ATT&CK; para clasificación y contextualización de técnicas y tácticas.

- Conocimientos de Incident Response: identificación, análisis, contención, erradicación, recuperación y escalamiento.

- Capacidad para realizar Threat Hunting a partir de indicadores, comportamiento sospechoso y patrones de ataque.

- Conocimientos de malware, phishing, ransomware, credential theft, movimiento lateral y escalamiento de privilegios.

- Capacidad para ejecutar y adaptar playbooks de respuesta.

- Capacidad para analizar criticidad, impacto y riesgo de incidentes.

- Conocimientos de Threat Intelligence y utilización de fuentes para enriquecer investigaciones.

- Conocimientos de automatización y scripting, preferentemente Python, PowerShell o Bash.

- Conocimientos de gestión de vulnerabilidades y priorización de riesgos.

- Conocimientos de NIST, MITRE ATT&CK; y Cyber Kill Chain.

- Experiencia trabajando bajo SLA y métricas de SOC, incluyendo MTTA, MTTR, volumen de alertas, falsos positivos y tiempos de escalamiento.

- Deseable experiencia en SOC/MSSP con monitoreo de múltiples clientes y tecnologías.

- Deseable experiencia con SIEM,



EDR/XDR, SOAR y Threat Intelligence.

- Certificaciones deseables: CompTIA Security+, CySA+, SC-200, certificaciones de fabricantes de SIEM/EDR o equivalentes.

¿Por qué elegir Nubax?

En Nubax, no solo ofrecemos soluciones: creamos impacto real en un mundo cada vez más digital y desafiante.

Somos una empresa con ADN emprendedor, donde cada persona tiene la libertad de proponer, construir y crecer.

- Pensamos en grande, pero actuamos con cercanía: Nos mueve la innovación, pero también el compromiso con lo humano.

- Tu desarrollo es protagonista: vas a encontrar un contexto donde el aprendizaje es constante, los desafíos son reales y las oportunidades, concretas.

- Trabajamos con propósito y en equipo, con referentes del sector que comparten su experiencia y están siempre dispuestos a colaborar.

- El clima laboral no es un beneficio, es parte de nuestra cultura: valoramos el respeto, la escucha activa y el bienestar como pilares del día a día.

Los Ventajas que ofrecemos son: Días libres (por tu cumpleaños y un día mensual para disfrutar como más te guste), descuentos en SportClub + acceso a plataforma online, prepaga de primer nivel, capacitación contínua, posibilidad de desarrollo/crecimiento dentro de la organización, días extra por estudio/exámen, días extra por paternidad, regalos por nacimiento y fechas especiales, entre otros!

Te esperamos!!

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

La información que compartas será tratada de forma confidencial y utilizada solo para fines de esta búsqueda y/o futuros procesos de selección.

Required Skill Profession

Other General

📌 Analista SOC SSR (Vicente López)
🏢 NUBAX
📍 Vicente López

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: analista soc ssr (vicente lópez) / vicente lópez

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: analista soc ssr (vicente lópez) / vicente lópez