29 sep
|
WDGroup
|
Vitacura
Descripción del empleo En Widefense buscamos un Analista de Inteligencia de Amenazas para trabajar de cara a nuestros clientes, siendo un referente técnico clave en asegurar la operación, continuidad, optimización y mejora continua de las plataformas de ciberseguridad de nuestros clientes.
Aportando valor a través de buenas prácticas, automatización y una gestión técnica de alto estándar ¿Qué harás?
Buscamos un Analista de Inteligencia de Amenazas para trabajar de cara a clientes y gestionar el ciclo completo de inteligencia, entregar al equipo SOC información útil para anticipar amenazas y priorizar riesgos.
Es una oportunidad para especializarse en el análisis de actores, campañas y técnicas de ataque, con MITRE ATT CK y plataformas de inteligencia (TIP).
Principales Responsabilidades: Definir requerimientos de inteligencia (PIRs), activos a proteger, adversarios relevantes y criterios de criticidad.
Recolectar información de fuentes OSINT, feeds, Clear, Deep y Dark Web, comunidades ISAC/CSIRT y reportes de la industria.
Procesar, enriquecer y clasificar indicadores según TLP, confianza y vigencia.
Analizar IoCs, campañas, actores, vulnerabilidades y TTPs; evaluar su impacto y recomendar acciones.
Gestionar a diario los IoCs (IPs, dominios, URLs, hashes y correos): validarlos, ingerirlos, actualizarlos y retirarlos.
Administrar la plataforma de inteligencia (TIP): fuentes, conectores, permisos, taxonomías y respaldos.
Monitorear la exposición externa.
Elaborar perfiles de actores y campañas mapeados a MITRE ATT CK.
Apoyar al SOC con alertas técnicas,
enriquecimiento de incidentes y recomendaciones de detección.
Distribuir productos técnicos y ejecutivos, e incorporar la retroalimentación del SOC y CISO.
Participar en comunidades de intercambio e impulsar mejoras y automatización.
Requisitos ¿Qué buscamos?
Excluyente Título técnico o profesional en Ciberseguridad, Informática, Redes, Telecomunicaciones o afines, o experiencia práctica equivalente.
Mínimo un año de experiencia en ciberseguridad, SOC, monitoreo, análisis de eventos o gestión de plataformas.
Conocimientos de amenazas, vulnerabilidades, redes, Windows y Linux, y lectura básica de logs.
Conocimiento del ciclo de inteligencia y capacidad para investigar y documentar indicadores, actores y campañas.
Aplicación práctica de los modelos Cyber Kill Chain y Diamante.
MITRE ATT CK: distinguir tácticas de técnicas y relacionar comportamientos con técnicas, explicando la evidencia.
Capacidad para redactar alertas e informes claros.
Inglés técnico avanzado (lectura avanzada).
Deseable: Experiencia con OpenCTI u otra TIP.
Conocimiento de STIX/TAXII y reportes de sandbox.
Familiaridad con logs de AWS o Azure y con herramientas de correlación.
Conocimientos de Python, Bash o integraciones mediante APIs.
Certificación CTIA o GCTI.
Habilidades Requeridas para el cargo: Capacidad analítica Atención al detalle Iniciativa y rigurosidad para investigar amenazas y encontrar soluciones Capacidad y disposición aprendizaje ágil y continuo Capacidad de organizar y planificar Integridad y reserva profesional Orientación al servicio Criterio para solicitar apoyo o escalar oportunamente
📌 Analista De Inteligencia De Amenazas (Vitacura)
🏢 WDGroup
📍 Vitacura