
Web ON Empresas
¿Qué buscamos? Profesional bachiller en Ingeniería de Sistemas, Redes, Telecomunicaciones, Ciberseguridad o carreras afines. Mínimo 5 años de experiencia en operaciones de ciberseguridad, CyberSOC, respuesta a incidentes o servicios gestionados (MSSP). Experiencia sólida en operaciones CyberSOC multicliente y atención de incidentes de mediana y alta criticidad. Experiencia técnica consolidada en al menos dos plataformas SIEM/SecOps líderes del mercado, tales como IBM QRadar, Cortex XSIAM, FortiSIEM, Wazuh, Stellar Cyber o similares incluyendo operación, integración de fuentes, creación y tuning de casos de uso y reglas de correlación. Conocimientos en plataformas de Vulnerability Management y Exposure Management, como Vicarius, Tenable y ManageEngine, orientados a la identificación, priorización, seguimiento y remediación de vulnerabilidades. Experiencia en Threat Hunting, análisis de incidentes, diseño de playbooks y automatización de procesos de detección y respuesta. Conocimientos en tecnologías como NGFW, EDR/XDR, WAF y Threat Intelligence. Conocimiento práctico de MITRE ATT&CK, NIST CSF, ISO/IEC 27001 y modelos de madurez SOC-CMM. Certificaciones en CyberSOC, SIEM/SOAR, Incident Response o tecnologías de ciberseguridad. Liderazgo técnico, capacidad analítica, comunicación efectiva y orientación a resultados.¿Cuáles serán tus retos? Liderar técnicamente la operación del CyberSOC, actuando como referente e Incident Manager ante incidentes relevantes. Administrar y optimizar plataformas SIEM/SecOps, desarrollando integraciones, casos de uso, reglas de correlación, playbooks y automatizaciones. Realizar análisis avanzado de incidentes y Threat Hunting, aplicando MITRE ATT&CK y buenas prácticas de respuesta. Participar en actividades de Vulnerability Management, apoyando en la priorización, análisis de exposición, seguimiento y coordinación de acciones de remediación. Coordinar técnicamente con analistas, especialistas, clientes, fabricantes y equipos internos ante incidentes y requerimientos complejos. Participar en la evaluación de madurez SOC-CMM, identificando brechas y ejecutando iniciativas del roadmap CyberSOC 2.0. Elaborar informes, métricas e indicadores que permitan medir la efectividad y evolución de las capacidades del CyberSOC. Impulsar iniciativas de automatización, mejora continua y evolución tecnológica del CyberSOC.
Debes acceder para presentar la solicitud para este puesto.