Analista Técnico/a de Ciberseguridad SSr./Sr.
Desde Novatium nos encontramos en la búsqueda de un/a Analista Técnico/a de Ciberseguridad SSr./Sr. con fuerte orientación hands-on, para desempeñarse en un entorno corporativo con infraestructura crítica.
La posición tendrá participación activa en el monitoreo y análisis de alertas, investigación de eventos, gestión de vulnerabilidades, hardening de infraestructura, identidad y accesos y seguridad sobre entornos Microsoft.
Buscamos un perfil técnico con capacidad para investigar hallazgos, identificar su origen, evaluar riesgos y trabajar junto a diferentes equipos en su remediación.
Lugar de trabajo: CABA – Microcentro.
Modalidad: Híbrida 4x1 (4 días presenciales y 1 día de home office).
Jornada: Lunes a viernes en horario central.
Contratación: Tiempo indeterminado - relación de dependencia.
Principales responsabilidades:
- Analizar alertas provenientes de SIEM, EDR, firewalls, VPN, Microsoft 365, Entra ID y Active Directory.
- Investigar eventos de seguridad y determinar su criticidad.
- Identificar falsos positivos y potenciales incidentes reales.
- Correlacionar información proveniente de distintas fuentes y logs.
- Participar en el análisis y seguimiento de incidentes de seguridad.
- Gestionar vulnerabilidades detectadas mediante scanners, pentests y auditorías.
- Analizar CVE, CVSS, exposición y criticidad de activos afectados.
- Coordinar planes de remediación con los equipos técnicos responsables.
- Validar técnicamente correcciones y controles implementados.
- Revisar accesos privilegiados, cuentas administrativas y permisos sensibles.
- Participar en revisiones de MFA y Conditional Access.
- Colaborar en controles relacionados con LAPS, PAM y gestión segura de credenciales.
- Participar en tareas de hardening de servidores Windows, endpoints y servicios internos.
- Revisar configuraciones de Active Directory, GPO, redes, firewalls, VPN y segmentación.
- Participar en evaluaciones de seguridad de nuevas aplicaciones, SaaS e integraciones.
- Documentar hallazgos, riesgos, acciones correctivas y evidencias.
Requisitos:
- Al menos 3 años de experiencia en Seguridad Informática, SOC, SecOps, Infraestructura o Administración de Sistemas con responsabilidades vinculadas a seguridad.
- Experiencia práctica en análisis de alertas e investigación de eventos.
- Experiencia trabajando con herramientas SIEM y/o EDR.
- Experiencia en gestión y seguimiento de vulnerabilidades.
- Sólidos conocimientos de Windows Server y Active Directory.
- Conocimientos de GPO, DNS, DHCP, LDAP, Kerberos y SMB.
- Experiencia con Microsoft 365 y Entra ID.
- Conocimientos de MFA y Conditional Access.
- Conocimientos de redes: TCP/IP, VLAN, VPN, firewall, NAT y segmentación.
- Conocimientos de CVE, CVSS, hardening, parchado y controles compensatorios.
- Manejo de PowerShell para consultas, análisis y/o automatización.
Será valorado:
- FortiGate, FortiAnalyzer, FortiManager, FortiEDR, FortiClient o FortiAuthenticator.
- Wazuh / FortiSIEM.
- Microsoft Defender / Defender XDR.
- Nessus u otras herramientas de vulnerability scanning.
- Windows LAPS.
- PAM y vaulting de credenciales.
- KQL.
- Python básico.
- NIST Cybersecurity Framework.
- ISO/IEC 27001.
- Experiencia en pentesting o seguimiento de pentests.
- Automatización de tareas de seguridad.
Formación:
Profesional, técnico/a o estudiante avanzado/a de carreras como Ingeniería en Sistemas, Seguridad Informática / Ciberseguridad, carreras afines. Se valorarán certificaciones o capacitaciones relacionadas con Microsoft Security, Fortinet, Ethical Hacking, SOC/SIEM, NIST o ISO 27001.
Perfil buscado:
- Buscamos una persona con marcada orientación técnica, capacidad de investigación y troubleshooting, criterio para priorizar riesgos y orientación a la resolución y remediación.
- Será importante contar con autonomía, atención al detalle, buena documentación técnica y capacidad para interactuar transversalmente con equipos de Seguridad, Infraestructura, Redes, Soporte, DBA y Aplicaciones.
Si contás con experiencia técnica en Ciberseguridad / SecOps y te interesa continuar desarrollándote en un entorno de infraestructura crítica, ¡esperamos tu postulación!