Skip to content
← Back to job listings

Analista de Respuesta a Incidentes SOC (24/7)

Inetum · Remote, Bogota, Colombia

Electronics EngineeringRemoteExternal listingfull-timeabout 1 hour ago

About The Role

Buscamos un/a analista de respuesta a incidentes del Centro de Operaciones de Seguridad (SOC), meticuloso/a y con capacidad analítica, para incorporarse a nuestro Centro de Operaciones de Seguridad en Bogotá, Colombia. En este puesto, que requiere disponibilidad las 24 horas del día, los 7 días de la semana, se encargará de detectar, investigar y responder a incidentes de seguridad en tiempo real. Trabajará como parte de un equipo de seguridad dinámico para proteger los activos e infraestructuras críticos de nuestra organización. Este puesto requiere flexibilidad para trabajar en turnos rotativos, incluyendo noches, fines de semana y días festivos, con el fin de mantener una supervisión continua de la seguridad y la capacidad de respuesta ante incidentes. - Supervisar y analizar alertas y eventos de seguridad procedentes de plataformas SIEM y otras herramientas de seguridad para identificar posibles amenazas y anomalías

  • Llevar a cabo investigaciones exhaustivas de los incidentes de seguridad, incluyendo la recopilación de datos, el análisis de registros y la conservación de pruebas - Responder con prontitud a los incidentes de seguridad mediante la ejecución de los procedimientos de respuesta a incidentes y los protocolos de escalado establecidos - Documentar todos los detalles del incidente, las conclusiones y las medidas adoptadas de forma clara y organizada, a efectos de cumplimiento normativo y revisión posterior al incidente
  • Comunicar el estado de los incidentes y las conclusiones a las partes interesadas, a la dirección y a los equipos técnicos utilizando lenguaje tanto técnico como no técnico - Realizar una clasificación y una evaluación de la gravedad de los eventos de seguridad para priorizar las medidas de respuesta - Colaborar con otras personas del equipo de seguridad y con recursos externos para contener, erradicar y recuperarse de los incidentes de seguridad
  • Mantener un conocimiento detallado de la red, los sistemas y la infraestructura de seguridad de la organización - Participar en el intercambio de información sobre amenazas y mantenerse al día de las amenazas emergentes y las metodologías de ataque - Apoyar el desarrollo y la mejora de los procedimientos de respuesta a incidentes y los controles de seguridad - Colaborar en las actividades de sensibilización sobre seguridad y ofrecer orientación a los usuarios finales durante las investigaciones de incidentes

Requisitos necesarios: - Más de 2 años de experiencia en un Centro de Operaciones de Seguridad (SOC), en respuesta a incidentes o en un puesto relacionado con la ciberseguridad - Dominio de las plataformas SIEM (como Splunk, ELK Stack, ArcSight o herramientas similares)

  • Gran capacidad para analizar registros de red, registros del sistema y eventos de seguridad con el fin de identificar indicadores de compromiso - Sólidos conocimientos de los fundamentos de la ciberseguridad, incluidos los protocolos de red, los sistemas operativos (Windows y Linux) y los vectores de ataque habituales - Conocimiento de los marcos y metodologías de respuesta a incidentes (NIST, MITRE ATT&CK)
  • Excelentes habilidades organizativas y de gestión del tiempo, con capacidad para gestionar múltiples incidentes simultáneamente - Sólidas habilidades de comunicación escrita y oral en inglés - Capacidad para trabajar en turnos rotativos las 24 horas del día, los 7 días de la semana, incluyendo noches, fines de semana y días festivos - Capacidad demostrada para mantener la calma y la concentración bajo presión en entornos de ritmo acelerado **Requisitos preferentes:**
  • Experiencia en la búsqueda de amenazas y la detección proactiva de amenazas - Familiaridad con la informática forense y el análisis de malware - Conocimientos de lenguajes de scripting o automatización (Python, Bash, PowerShell) - Experiencia con plataformas de seguridad en la nube y supervisión - Experiencia práctica con sistemas de detección y prevención de intrusiones (IDS/IPS)
  • Experiencia en evaluación y gestión de vulnerabilidades - Certificaciones relevantes en ciberseguridad (CompTIA Security+, CEH, GCIH o similares) - Experiencia con sistemas de gestión de incidencias y casos

Ponemos a tu disposición un amplio catálogo formativo en competencias tecnológicas y certificaciones de acuerdo con las exigencias de los proyectos y clientes. Formación en idiomas, donde podrás elegir entre 12 opciones. Formación en habilidades personales dentro del ámbito profesional. Uso de otras plataformas adicionales como Udemy y OpenWebinars.

Además, damos acceso a ventajas del grupo de empresa: descuentos en diversos productos y servicios.

El contrato será indefinido, con un horario flexible de oficina, con posibilidad de teletrabajar en un modelo híbrido para poder conciliar de la mejor forma tu vida personal-profesional. Proporcionamos estabilidad y un excelente ambiente laboral, formado por los mejores profesionales en el ámbito de la Ciberseguridad.

Ofrecemos una atractiva carrera profesional en función de la experiencia y potencial personal, dentro de una compañía en continua evolución y con un sólido crecimiento.

This is an external listing. JobSpring does not represent or verify the employer. Report this listing