Ingeniero de Ciberseguridad Cloud

UCV

Santiago

Presencial

CLP 334.800 - 558.000

Jornada completa

14 días+
Generador de candidaturas

Una candidatura hecha para este puesto de trabajo: un currículum y una carta de presentación adaptados que responden directamente a la oferta.

Supera los filtros ATS

Descripción de la vacante

UCV busca un Especialista en Ciberseguridad para administrar su centro de operaciones de seguridad en Santiago. Las responsabilidades incluyen la configuración y administración de herramientas de SIEM, así como la respuesta a incidentes en la infraestructura cloud.

El candidato ideal tendrá mínimo 3 años de experiencia en Ciberseguridad y un fuerte dominio de logs en ambientes AWS y Azure. Se requiere habilidad en scripting y análisis de tráfico de red.

Formación

  • Mínimo 3 años en Ciberseguridad, con al menos 1-2 años en SOC.
  • Capacidad para leer e interpretar logs de AWS y Azure.
  • Experiencia en configuración de herramientas SIEM.

Responsabilidades

  • Administrar el centro de operaciones de seguridad (SOC).
  • Configurar herramientas de SIEM y crear reglas de detección.
  • Actuar como primera línea ante incidentes confirmados.

Conocimientos

Lectura e interpretación de logs nativos de nube
Experiencia en Ciberseguridad
Operar SIEM y herramientas EDR/XDR
Análisis de tráfico de red
Scripting en Python o PowerShell

Educación

Ingeniería en Redes, Civil Informático o carrera afín

Herramientas

Tenable
Qualys
CrowdStrike

Descripción del empleo

Telecomunicaciones y Tecnologías de la Información Chile

Ubicación Presencial; Santiago, Región Metropolitana, Chile

Área de trabajo Informática

Tipo de cargo Especialista

Experiencia: Junior (de 2 a 5 años de experiencia)

Carrera(s): Ingeniería Informática Ingeniería Civil Informática

Descripción del puesto

Especialista en entornos de Nube, su objetivo principal y responsabilidad será la de administrar el centro de operaciones de seguridad (SOC/SecOps) de la compañía, afinar las reglas de detección, investigar alertas y liderar la respuesta técnica ante intentos de intrusión en nuestra infraestructura cloud (AWS/Azure/GCP).

Responsabilidades Clave (Blue Team)
  1. Monitoreo y Detección (SIEM/EDR):
    • Configurar y/o Implementar, administrar y afinar herramientas de SIEM (como Azure Sentinel, Splunk o Elastic) para ingerir logs de la nube.
    • Crear casos de uso y reglas de correlación para detectar comportamientos anómalos (ej: escalada de privilegios, exfiltración de datos).
    • Reducir la fatiga de alertas (tuning) minimizando los falsos positivos.
  2. Threat Hunting:
    • Realizar búsquedas proactivas de indicadores de compromiso (IoCs) en los logs de auditoría de la nube (CloudTrail, Azure Activity Logs) sin esperar a que salte una alerta.
    • Utilizar el marco MITRE ATT&CK para mapear y buscar tácticas de adversarios.
  3. Respuesta a Incidentes (IR):
    • Actuar como primera línea de defensa técnica ante incidentes confirmados.
    • Ejecutar contención (aislar instancias, revocar credenciales) y erradicación de amenazas.
    • Realizar análisis forense digital básico en entornos de nube (análisis de snapshots, logs de flujo de red).
  4. Gestión de Vulnerabilidades:
    • Operar escáneres de vulnerabilidades (Tenable, Qualys, Inspector) y coordinar con los equipos de infraestructura la aplicación de parches críticos.
Requisitos Técnicos
  • Ingeniero en Redes, Civil Informático, Ejecución Informático o a fin a la carrera.
  • Experiencia: Mínimo 3 años en Ciberseguridad, con al menos 1-2 años trabajando activamente en SOC, CSIRT o Seguridad Operativa.
  • Dominio de Logs Cloud: Capacidad experta para leer e interpretar logs nativos de nube (ej: saber distinguir un error de login normal de un ataque de fuerza bruta en AWS CloudTrail o Azure AD logs).
  • Herramientas Defensivas: Experiencia práctica configurando y operando un SIEM y herramientas EDR/XDR (CrowdStrike, Defender for Endpoint, SentinelOne).
  • Protocolos de Red: Análisis de tráfico de red (Packet Capture analysis) y comprensión profunda de DNS, HTTP/S y SSH.
  • Scripting para Automatización: Conocimiento de Python o PowerShell para automatizar la respuesta (ej: un script que bloquee una IP automáticamente en el WAF).
Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Ingeniero/a de Ciberseguridad
Ingeniero/a de Ciberseguridad

Artikos • Santiago

Presencial
CLP 36.530.000 - 63.927.000
Ingeniero SOC y Seguridad en la Nube
Ingeniero SOC y Seguridad en la Nube

Artikos • Santiago

Presencial
CLP 36.530.000 - 63.927.000
Especialista Cloud en Ciberseguridad – SOC/IR
Especialista Cloud en Ciberseguridad – SOC/IR

UCV • Santiago

Presencial
Ingeniero Ciberseguridad - Respuesta de Incidente
Ingeniero Ciberseguridad - Respuesta de Incidente

Banco de Chile • Santiago

Presencial
CLP 18.000.000 - 24.000.000
Especialista en Inteligencia de Ciberseguridad
Especialista en Inteligencia de Ciberseguridad

Empresa Confidencial • Santiago

Híbrido
CLP 40.000.000 - 60.000.000
Trabajo híbrido
Ingeniero de Ciberseguridad
Ingeniero de Ciberseguridad

Avalora Chile Spa • Santiago

Presencial
CLP 9.000.000 - 15.000.000
Analista de infraestructura y seguridad
Analista de infraestructura y seguridad

UCV • Chile

Híbrido
CLP 20.088.000 - 33.480.000
Seguro complementario de salud
Cursos gratuitos de inglés y especial…
Bonos por cumplimiento de metas
Encargado Ciberseguridad
Encargado Ciberseguridad

Michael Page • Santiago

Presencial
CLP 16.740.000 - 30.132.000
Renta mercado
Bono Variable por Cumplimiento de Obst
Rol 100% presencial
Senior Cybersecurity Specialist
Senior Cybersecurity Specialist

FactorIT • Santiago

Presencial
CLP 25.000.000 - 42.000.000
Especialista en Inteligencia de Ciberseguridad
Especialista en Inteligencia de Ciberseguridad

Empresa Confidencial • Lo Barnechea

Híbrido
CLP 60.000.000 - 95.000.000