La misión de Lunding Mining es explotar de manera responsable metales base vitales para la sociedad. Nuestro éxito se sustenta en una sólida cultura de seguridad enfocada en la excelencia operacional y la mejora continua. En Lundin Mining, colaborarás con un equipo global y diverso tanto en nuestras oficinas en Vancouver y Santiago como en nuestras operaciones en todo el mundo. Únete a nosotros para formar parte de un equipo de alto desempeño donde tus ideas pueden moldear el futuro de la minería.El Rol:Buscamos un Especialista en Ciberseguridad altamente calificado para liderar la detección avanzada de amenazas, la automatización de respuestas y la visibilidad de endpoints (dispositivos finales) en nuestro entorno empresarial. Este rol requiere una profunda experiencia práctica con CrowdStrike Falcon, SIEMs de próxima generación (como LogScale, CrowdStrike, Splunk), Tanium, scripting avanzado en PowerShell y metodologías de detección de amenazas. Desempeñará un papel clave en la ingeniería y el mantenimiento de un ecosistema de detección y respuesta resiliente que proteja activamente nuestra infraestructura y permita una respuesta a incidentes rápida y eficaz.Detección & Ingeniería de AmenazasDiseñar, desarrollar y optimizar reglas de detección y lógica de correlación en LogScale, utilizando CQL y otros lenguajes de consulta.Crear detecciones personalizadas y análisis de comportamiento basados en las TTP de los atacantes (marco MITRE ATT&CK;).Integrar fuentes de datos de endpoints, la nube e infraestructura en el SIEM para lograr una mayor visibilidad.Diseñar e implementar canales avanzados (pipelines) de detección y alerta a partir de CrowdStrike Falcon, registros (logs) de firewall y telemetría de Tanium.Detección de Amenazas & Respuesta a IncidentesLiderar campañas proactivas de detección de amenazas (threat hunting)
utilizando datos de CrowdStrike Falcon, Tanium y del SIEM.Investigar comportamientos sospechosos, analizar indicadores de compromiso (IOC) y escalar o responder ante amenazas críticas.Realizar revisiones post-incidente e investigaciones forenses para identificar las causas raíz y mejorar las defensas.Visibilidad & Control de EndpointsUtilizar Tanium para la gestión de endpoints en tiempo real, reportes de cumplimiento y remediación automatizada de amenazas.Diseñar, implementar y dar soporte a los módulos de Tanium para la aplicación de parches (patching), cumplimiento de configuraciones y herramientas de respuesta a incidentes.Optimizar la recopilación de telemetría de los endpoints para fortalecer las capacidades de detección de amenazas (threat hunting) y respuesta a incidentes.Scripting, Automatización & HerramientasDesarrollar y mantener scripts avanzados en PowerShell para automatizar la detección, la remediación y la recopilación forense.Crear herramientas y flujos de trabajo personalizados para enriquecer las alertas y optimizar el triaje de incidentes.Desarrollar integraciones entre herramientas de seguridad (EDR, SIEM, sistemas de gestión de tickets y plataformas SOAR).Más de 7 años de experiencia en ingeniería de ciberseguridad, detección de amenazas o operaciones de seguridad (SOC).Experiencia práctica avanzada con: CrowdStrike Falcon (EDR, Real Time Response, detecciones, threat graph).
SIEMs de próxima generación como LogScale, Sentinel o Splunk, incluyendo el desarrollo de contenido personalizado. Tanium para la gestión, visibilidad y respuesta a incidentes en endpoints.Requisitos deseables: Certificaciones tales como GIAC (GCIA, GCIH, GCFA), CISSP, CrowdStrike Certified Falcon Responder (CCFR), Tanium Certified Administrator o Microsoft SC-200. Familiaridad con scripting en Python o Bash para soporte multiplataforma.Sólida experiencia en scripting con PowerShell para herramientas de automatización y respuesta.Profundo conocimiento de CQL (CrowdStrike Query Language), optimización de consultas de registros (logs) y paneles (dashboards) de LogScale.Idiomas: Español e Inglés.Familiaridad con TCP/IP, DNS, HTTP, así como con malware y vectores de ataque comunes.Sólida comprensión de MITRE ATT&CK;, cyber kill chain y fuentes de inteligencia de amenazas (threat intelligence feeds).Una red global de oportunidades: A través de nuestras operaciones ubicadas en múltiples países, colaborarás con colegas de todo el mundo.Compensación y ventajas competitivos: Ofrecemos un paquete de compensación competitivo, que incluye un bono de incentivo en efectivo y un plan integral de beneficios.Inversión en tu crecimiento: Apoyamos tu desarrollo profesional y ofrecemos reembolsos para cursos y programas de capacitación que te ayuden a avanzar en tu carrera.Lundin Mining está comprometida a realizar los ajustes necesarios para los postulantes con discapacidad a lo largo de todo el proceso de selección. Si requiere alguna adecuación o apoyo durante la postulación y el proceso de contratación, por favor póngase en contacto con el equipo de Recursos Humanos a
[email protected] Hunting & Incident Response#J-18808-Ljbffr
📌 Especialista Ciberseguridad (Cybersecurity Specialist) (Santiago)
🏢 Lundin Mining
📍 Santiago