Skip to content
← Back to job listings

Analista de Inteligencia de Amenazas

WDGroup · Vitacura, Región Metropolitana, Chile

Imported listingfull-timeabout 6 hours ago

About The Role

En Widefense buscamos un Analista de Inteligencia de Amenazas para trabajar de cara a nuestros clientes, siendo un referente técnico clave en asegurar la operación, continuidad, optimización y mejora continua de las plataformas de ciberseguridad de nuestros clientes. Aportando valor a través de buenas prácticas, automatización y una gestión técnica de alto estándar
¿Qué harás?
Buscamos un Analista de Inteligencia de Amenazas para trabajar de cara a clientes y gestionar el ciclo completo de inteligencia, entregar al equipo SOC información útil para anticipar amenazas y priorizar riesgos. Es una oportunidad para especializarse en el análisis de actores, campañas y técnicas de ataque, con MITRE ATT&CK y plataformas de inteligencia (TIP).
Principales Responsabilidades:

  • Definir requerimientos de inteligencia (PIRs), activos a proteger, adversarios relevantes y criterios de criticidad.
  • Recolectar información de fuentes OSINT, feeds, Clear, Deep y Dark Web, comunidades ISAC/CSIRT y reportes de la industria.
  • Procesar, enriquecer y clasificar indicadores según TLP, confianza y vigencia.
  • Analizar IoCs, campañas, actores, vulnerabilidades y TTPs; evaluar su impacto y recomendar acciones.
  • Gestionar a diario los IoCs (IPs, dominios, URLs, hashes y correos): validarlos, ingerirlos, actualizarlos y retirarlos.
  • Administrar la plataforma de inteligencia (TIP): fuentes, conectores, permisos, taxonomías y respaldos.
  • Monitorear la exposición externa.
  • Elaborar perfiles de actores y campañas mapeados a MITRE ATT&CK.
  • Apoyar al SOC con alertas técnicas, enriquecimiento de incidentes y recomendaciones de detección.
  • Distribuir productos técnicos y ejecutivos, e incorporar la retroalimentación del SOC y CISO.
  • Participar en comunidades de intercambio e impulsar mejoras y automatización.

¿Qué buscamos?
Excluyente

  • Título técnico o profesional en Ciberseguridad, Informática, Redes, Telecomunicaciones o afines, o experiencia práctica equivalente.
  • Mínimo un año de experiencia en ciberseguridad, SOC, monitoreo, análisis de eventos o gestión de plataformas.
  • Conocimientos de amenazas, vulnerabilidades, redes, Windows y Linux, y lectura básica de logs.
  • Conocimiento del ciclo de inteligencia y capacidad para investigar y documentar indicadores, actores y campañas.
  • Aplicación práctica de los modelos Cyber Kill Chain y Diamante.
  • MITRE ATT&CK: distinguir tácticas de técnicas y relacionar comportamientos con técnicas, explicando la evidencia.
  • Capacidad para redactar alertas e informes claros.
  • Inglés técnico avanzado (lectura avanzada).

Deseable:

  • Experiencia con OpenCTI u otra TIP.
  • Conocimiento de STIX/TAXII y reportes de sandbox.
  • Familiaridad con logs de AWS o Azure y con herramientas de correlación.
  • Conocimientos de Python, Bash o integraciones mediante APIs.
  • Certificación CTIA o GCTI.

Habilidades Requeridas para el cargo:

  • Capacidad analítica
  • Atención al detalle
  • Iniciativa y rigurosidad para investigar amenazas y encontrar soluciones
  • Capacidad y disposición aprendizaje rápido y continuo
  • Capacidad de organizar y planificar
  • Integridad y reserva profesional
  • Orientación al servicio
  • Criterio para solicitar apoyo o escalar oportunamente

This is an external listing. JobSpring does not represent or verify the employer. Report this listing