Especialista Threat Hunting - Threat Intelligence
Stefanini Latam · Miraflores, Lima, Peru
About The Role
¡Sé parte de Stefanini! En Stefanini somos más de 30.000 genios, conectados desde 41 países, haciendo lo que les apasiona y co-creando un futuro mejor. ¡Seguro no te quieres quedar fuera! Especialista Threat Hunting & Threath Intelligence! ¿Por qué te elegiremos? ¡Porque los desafíos que asumirás reflejan tus ambiciones!
Ejecutar Threat Hunting basado en hipótesis, IOCs, TTPs y comportamiento adversario. Investigar amenazas, campañas, vulnerabilidades y actores relevantes. Analizar y enriquecer IOCs, TTPs y evidencias de seguridad. Correlacionar información de SIEM, EDR, XDR, SOAR y otras fuentes de telemetría. Gestionar actividades de inteligencia de amenazas orientadas a identificar riesgos relevantes para la organización. Aplicar MITRE ATT&CK para identificar técnicas y brechas de detección. Proponer y mejorar casos de uso, reglas y capacidades de detección . Participar en investigaciones de incidentes críticos y War Rooms . Generar inteligencia accionable, alertas tempranas y reportes técnicos. Impulsar automatización y mejora continua de procesos de TH/TI. Monitorear actores de amenaza, campañas, malware, vulnerabilidades y tendencias relevantes. Actuar como referente técnico y apoyar al equipo en investigaciones complejas Contacto con clientes para el reporte de las alertas y/o atención telefónica.
Profesional de las carreras de Ingeniería de Sistemas, Redes, Informática o afines. Técnico, Bachiller o Titulado Experiencia mínima de 5 años realizando funciones de especialista u analista de Cyber Threat Hunting y Threat Intelligence Conocimiento de tecnologías SIEM, SOAR, EDR/XDR, Threat hunting, administración y gestión de alertas. Conocimiento de IOC, TTP, OSINT, CVE/CVSS y análisis de amenazas . Experiencia en investigación de incidentes y campañas. Capacidad para transformar inteligencia en detecciones accionables . Conocimientos de automatización, APIs, Python/Bash o SOAR. Capacidad analítica, comunicación técnica y trabajo colaborativo. Certificados o cursos valorables: MITRE ATT&CK Defender (MAD – Threat Hunting / CTI). CompTIA CySA+ o equivalente. Security Blue Team (BTL1 / BTL2). GIAC GCTI, GCFA o GCIH (deseable). Microsoft SC-200 (Sentinel & Defender XDR). Splunk Cybersecurity Defense Analyst o Cortex XDR/XSOAR.
Similar roles you might like
See all →This is an external listing. JobSpring does not represent or verify the employer. Report this listing
