Objetivo del cargo:
Buscamos un/a Analista de Ciberseguridad SOC Nivel 2 , responsable del análisis avanzado, investigación y gestión de eventos, vulnerabilidades e incidentes de seguridad, participando activamente en actividades de respuesta, mejora de capacidades de detección, análisis de exposición y pruebas de seguridad.
Principales funciones
- Analizar e investigar eventos e incidentes de seguridad, correlacionando información de distintas fuentes para determinar su alcance, impacto y criticidad.
- Gestionar incidentes de ciberseguridad, participando en actividades de análisis, contención, mitigación, remediación y seguimiento.
- Realizar Threat Hunting y análisis técnico de alertas, logs, tráfico de red, endpoints e indicadores de compromiso para identificar amenazas y vectores de ataque.
- Gestionar vulnerabilidades, incluyendo su validación, priorización según riesgo y seguimiento de planes de remediación.
- Ejecutar pruebas de seguridad y Ethical Hacking sobre infraestructura, aplicaciones web, APIs y servicios expuestos, validando hallazgos y descartando falsos positivos.
- Mejorar las capacidades de detección y respuesta, apoyando la creación y optimización de reglas, casos de uso, playbooks y procedimientos de seguridad.
- Documentar y reportar investigaciones e incidentes, elaborando informes técnicos, recomendaciones de remediación y análisis post-incidente.
Requisitos Formación: Título técnico o competente en áreas relacionadas con:
- Ciberseguridad.
- Seguridad de la Información.
- Informática.
- Redes y Telecomunicaciones.
- Ingeniería en Computación o áreas afines.
Conocimientos técnicos:
- Experiencia o conocimientos sólidos en operaciones de un SOC.
- Análisis e investigación de incidentes de seguridad.
- Manejo de plataformas SIEM y análisis de logs.
- Gestión y análisis de vulnerabilidades.
- Fundamentos y metodologías de Ethical Hacking.
- Seguridad de redes y protocolos TCP/IP, DNS, HTTP/HTTPS, VPN y servicios asociados.
- Análisis de tráfico de red.
- Seguridad de sistemas Windows y Linux.
- Tecnologías de protección y detección en endpoints.
- Firewalls y controles de seguridad perimetral.
- Conceptos de seguridad en ambientes Cloud.
- Framework MITRE ATT&CK.;
- Conocimientos de estándares y buenas prácticas de ciberseguridad como NIST.
Deseable:
- Experiencia realizando análisis de vulnerabilidades o pruebas de penetración.
- Conocimientos de OWASP Top 10 y seguridad de aplicaciones web y APIs.
- Manejo de herramientas para análisis de tráfico, escaneo de vulnerabilidades y pruebas de seguridad.
- Conocimientos básicos de scripting o automatización.
- Experiencia en creación o mejora de casos de uso y reglas de detección.
- Conocimientos de Threat Intelligence.
- Experiencia participando en procesos de contención y respuesta ante incidentes.
Perfil que buscamos: Buscamos una persona con capacidad analítica, orientación técnica y autonomía para investigar problemas de seguridad, capaz de profundizar más allá de una alerta inicial, identificar causas y riesgos, documentar adecuadamente sus análisis y proponer acciones de mitigación y mejora.
¿Interesado/a?
Envía tu CV a
[email protected]
📌 Analista de ciberseguridad (Santiago)
🏢 Acanto
📍 Santiago