30 sep
|
CCI - Consultoría Corporativa Integral
|
Buenos Aires
30 sep
CCI - Consultoría Corporativa Integral
Buenos Aires
? Búsqueda: Analista SOC L3 – Threat Hunter / Detection Engineer
¿Querés dejar de cerrar alertas y salir a buscar al atacante antes de que aparezca? Esta búsqueda es para vos.
En CCI acompañamos a una empresa de servicios de ciberseguridad con operación en LATAM a incorporar un/a Analista SOC L3. Su misión es llevar el centro de defensa de responder a incidentes a anticiparse a ellos.
? Qué vas a hacer
· Threat hunting proactivo basado en hipótesis, sobre MITRE ATT&CK.;
· Análisis forense de incidentes de alta complejidad.
· Diseñar, desarrollar y ajustar reglas de detección en Google SecOps.
· Reducir el backlog de falsos positivos con ajuste continuo de las detecciones.
· Ser el referente técnico de los escalamientos más complejos de L1 y L2.
· Documentar hallazgos y aportar a la inteligencia de amenazas del equipo.
✅ Requisitos excluyentes
· 5+ años en seguridad ofensiva/defensiva, con foco en threat hunting, forense o detection engineering.
· Experiencia práctica con SIEM avanzado y lenguajes de detección (YARA-L, Sigma o equivalentes).
· Conocimiento profundo de MITRE ATT&CK; y de metodologías de investigación forense.
· Autonomía para llevar investigaciones extensas y complejas.
➕ Suma mucho
· Certificaciones GCFA, GCTI, GREM, OSCP o equivalentes.
· Haber combinado detection engineering y threat hunting en un mismo rol.
· Experiencia en Google SecOps / Chronicle.
· Mentoría técnica a analistas junior.
? Perfil
Pensamiento analítico e investigativo. Criterio para repartir el tiempo entre lo reactivo (forense) y lo proactivo (detección). Capacidad para explicar hallazgos técnicos a clientes y dirección. Iniciativa para detectar brechas de cobertura sin que te las asignen.
? Condiciones
· Relación de dependencia, full time.
· Lunes a viernes de 9 a 18 h, con disponibilidad puntual ante incidentes críticos.
· Híbrido: 3 días presencial / 2 home office – [ZONA CABA].
? Postulate por este medio. Todas las postulaciones se tratan con confidencialidad.
#Ciberseguridad #ThreatHunting #DetectionEngineering #SOC #BlueTeam #DFIR #MITREATTACK #GoogleSecOps
📌 Analista SOC (Buenos Aires)
🏢 CCI - Consultoría Corporativa Integral
📍 Buenos Aires