Nos encontramos en la búsqueda de un/a **Especialista en Security Operations Center (SOC)** con experiencia en **Cyber Threat Intelligence (CTI), Threat Hunting y Respuesta a Incidentes**, para integrarse a un equipo de Ciberseguridad de alcance internacional.
Buscamos un perfil analítico y proactivo, con experiencia en la detección de amenazas, investigación de incidentes y optimización de capacidades de monitoreo mediante plataformas SIEM, contribuyendo activamente al fortalecimiento de la postura de seguridad de la organización.
Principales responsabilidades
* Monitorear, investigar, analizar (triage), contener y gestionar incidentes y alertas de seguridad.
* Ejecutar actividades de **Threat Hunting** para detectar amenazas y comportamientos anómalos.
* Diseñar, crear y optimizar reglas analíticas y mecanismos de detección en plataformas SIEM, preferentemente **Microsoft Sentinel**.
* Analizar indicadores de compromiso (IoCs), inteligencia de amenazas y tendencias del panorama de ciberseguridad.
* Realizar perfilado de actores de amenazas y análisis de Tácticas, Técnicas y Procedimientos (TTPs) utilizando **MITRE ATT&CK**.
* Gestionar el ciclo de vida de los IoCs: validación, enriquecimiento, seguimiento e implementación.
* Investigar incidentes relacionados con phishing, malware, endpoints, identidades, redes y entornos Cloud.
* Correlacionar logs, telemetría e inteligencia de amenazas para identificar patrones de ataque.
* Elaborar informes técnicos, comunicar hallazgos y brindar recomendaciones a equipos técnicos y gerenciales.
* Participar en actividades de respuesta y remediación de incidentes junto a equipos internos.
* Contribuir a la mejora continua de casos de uso, playbooks y cobertura de detección del SOC.
Requisitos
Excluyentes:
* Inglés avanzado o bilingüe.
* Entre 3 y 5 años de experiencia en Security Operations Center (SOC), Incident Response, Threat Hunting o Cyber Threat Intelligence.
* Experiencia con plataformas SIEM, preferentemente **Microsoft Sentinel**.
* Experiencia desarrollando:
* Analytic Rules
* Detection Rules
* Correlation Logic
* Alerting Mechanisms
* Dominio de **Kusto Query Language (KQL)**.
* Conocimientos sólidos en:
* Cyber Threat Intelligence (CTI)
* Threat Hunting
* Indicators of Compromise (IoCs)
* Threat Actor Profiling
* MITRE ATT&CK
* TTPs
* Threat Landscape Monitoring
Se valorará
* Experiencia con plataformas CTI como **Recorded Future** o similares.
* Conocimiento de **SPL**.
* Investigación de incidentes relacionados con:
* Phishing
* Malware
* Endpoint Security
* Identity Security
* Cloud Security
* Network Security
* Account Compromise
* Insider Threats
* Advanced Persistent Threats (APT)
Beneficios
* Esquema híbrido (3 días remoto / 2 presenciales).
* Cobertura médica **OSDE 210**.
* Capacitación continua.
* Acceso a entrenamientos y certificaciones en tecnologías SIEM, Microsoft Security y Detection Engineering.
* Participación en un equipo de ciberseguridad con alcance internacional.
* Guardias rotativas: un fin de semana al mes (24x7).
¿Qué buscamos?
Una persona con pensamiento analítico, orientación a la investigación y capacidad para responder de forma eficiente ante incidentes de seguridad. Valoramos perfiles colaborativos, con iniciativa para mejorar procesos, fortalecer las capacidades de detección y contribuir a la evolución continua del SOC.
**Si te apasiona la ciberseguridad y quieres formar parte de un entorno dinámico, innovador y con desafíos constantes, nos gustaría conocerte.**