28 ago
|
NUBAX
|
Vicente López
28 ago
NUBAX
Vicente López
En Nubax nos encontramos en búsqueda de un ANALISTA SOC SSR!!
Algunas tareas a desempeñar:
- Monitorear y analizar alertas y eventos de seguridad en las plataformas SIEM/SOC asignadas.
- Investigar incidentes de complejidad media utilizando información proveniente de SIEM, EDR/XDR, firewalls, sistemas operativos y otras fuentes.
- Determinar la legitimidad, criticidad, impacto y nivel de riesgo de eventos e incidentes.
- Ejecutar procedimientos de respuesta y contención definidos en los playbooks del SOC.
- Realizar investigaciones y tareas de Threat Hunting sobre indicadores, comportamientos sospechosos y patrones de ataque.
- Analizar IOC, IOA y TTP asociados a incidentes de seguridad.
- Realizar correlación de eventos y enriquecimiento de investigaciones mediante fuentes de Threat Intelligence.
- Escalar incidentes críticos o de alta complejidad al Analista Senior o Líder de Soluciones de Ciberseguridad.
- Brindar soporte técnico a los analistas Junior durante el análisis de alertas e investigaciones.
- Revisar y proponer mejoras sobre reglas de detección, casos de uso y playbooks.
- Identificar falsos positivos y oportunidades de optimización de las capacidades de monitoreo.
- Documentar investigaciones, evidencias, acciones de respuesta y conclusiones técnicas.
- Elaborar reportes técnicos y colaborar en la generación de informes periódicos del SOC.
- Participar en el análisis de incidentes que involucren múltiples tecnologías o clientes.
- Cumplir los SLA y métricas operativas establecidos para el servicio.
- Participar en la mejora continua de procesos y procedimientos de operación del SOC.
Requisitos:
- Formación en Seguridad Informática, Sistemas, Redes, Telecomunicaciones o carreras afines (Deseable).
- 3-4 años de experiencia previa en SOC, ciberseguridad, monitoreo de seguridad o posiciones relacionadas.
- Experiencia en análisis de eventos e incidentes de seguridad.
- Manejo de SIEM: búsqueda, análisis y correlación de eventos, investigación de alertas, generación y seguimiento de casos.
- Conocimientos de EDR/XDR para análisis de actividad sospechosa en endpoints y servidores.
- Capacidad para analizar logs de sistemas operativos, firewalls, proxies, aplicaciones, servidores y dispositivos de red.
- Conocimientos sólidos de TCP/IP, DNS, HTTP/HTTPS, SMTP, SSH, VPN y principales protocolos de autenticación.
- Conocimientos de Windows y Linux, incluyendo logs, procesos, servicios, usuarios, permisos y mecanismos de persistencia.
- Conocimientos de Active Directory, autenticación, privilegios, Kerberos, GPO y principales vectores de ataque.
- Capacidad para analizar IOC, IOA, TTP y comportamiento anómalo.
- Conocimientos de MITRE ATT&CK; para clasificación y contextualización de técnicas y tácticas.
- Conocimientos de Incident Response: identificación, análisis, contención, erradicación, recuperación y escalamiento.
- Capacidad para realizar Threat Hunting a partir de indicadores, comportamiento sospechoso y patrones de ataque.
- Conocimientos de malware, phishing, ransomware, credential theft, movimiento lateral y escalamiento de privilegios.
- Capacidad para ejecutar y adaptar playbooks de respuesta.
- Capacidad para analizar criticidad, impacto y riesgo de incidentes.
- Conocimientos de Threat Intelligence y utilización de fuentes para enriquecer investigaciones.
- Conocimientos de automatización y scripting, preferentemente Python, PowerShell o Bash.
- Conocimientos de gestión de vulnerabilidades y priorización de riesgos.
- Conocimientos de NIST, MITRE ATT&CK; y Cyber Kill Chain.
- Experiencia trabajando bajo SLA y métricas de SOC, incluyendo MTTA, MTTR, volumen de alertas, falsos positivos y tiempos de escalamiento.
- Deseable experiencia en SOC/MSSP con monitoreo de múltiples clientes y tecnologías.
- Deseable experiencia con SIEM,
EDR/XDR, SOAR y Threat Intelligence.
- Certificaciones deseables: CompTIA Security+, CySA+, SC-200, certificaciones de fabricantes de SIEM/EDR o equivalentes.
¿Por qué elegir Nubax?
En Nubax, no solo ofrecemos soluciones: creamos impacto real en un mundo cada vez más digital y desafiante.
Somos una empresa con ADN emprendedor, donde cada persona tiene la libertad de proponer, construir y crecer.
- Pensamos en grande, pero actuamos con cercanía: Nos mueve la innovación, pero también el compromiso con lo humano.
- Tu desarrollo es protagonista: vas a encontrar un contexto donde el aprendizaje es constante, los desafíos son reales y las oportunidades, concretas.
- Trabajamos con propósito y en equipo, con referentes del sector que comparten su experiencia y están siempre dispuestos a colaborar.
- El clima laboral no es un beneficio, es parte de nuestra cultura: valoramos el respeto, la escucha activa y el bienestar como pilares del día a día.
Los Ventajas que ofrecemos son: Días libres (por tu cumpleaños y un día mensual para disfrutar como más te guste), descuentos en SportClub + acceso a plataforma online, prepaga de primer nivel, capacitación contínua, posibilidad de desarrollo/crecimiento dentro de la organización, días extra por estudio/exámen, días extra por paternidad, regalos por nacimiento y fechas especiales, entre otros!
Te esperamos!!
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
La información que compartas será tratada de forma confidencial y utilizada solo para fines de esta búsqueda y/o futuros procesos de selección.
Required Skill Profession
Other General
📌 Analista SOC SSR (Vicente López)
🏢 NUBAX
📍 Vicente López