SOC Detection & response - Senior Cybersecurity Engineer - English Bilingual engineer

Unisys

Bogotá

Presencial

COP 194.439.043 - 356.471.579

Jornada completa

14 días+

Recibe más respuestas de empleadores

Envía un currículum específico para el puesto de trabajo en cuestión de minutos.

Descripción de la vacante

Unisys busca un Ingeniero Senior de Ciberseguridad encargado de liderar la respuesta a incidentes y la detección en entornos corporativos y en la nube (Azure, AWS, GCP, Kubernetes). Se requieren conocimientos profundos en SIEM, EDR, forense y scripting, con enfoque en MITRE ATT&CK.

El rol incluye coordinación con MSSP, desarrollo de reglas y dashboards, y mejora continua de la postura de seguridad mediante playbooks y automatización.

Formación

  • Experiencia con SIEM (Splunk, Google SecOps) y creación de reglas.
  • Análisis forense digital en Windows/Linux durante investigaciones de incidentes.
  • Amplia experiencia con EDR y IDS/IPS.
  • Conocimientos de scripting para automatización (Python, PowerShell, Bash).

Responsabilidades

  • Liderar la Respuesta a Incidentes, la Búsqueda de Amenazas y el Análisis Forense.
  • Gestionar y guiar las operaciones de MSSP y colaborar con proveedores.
  • Automatización de seguridad y desarrollo de herramientas (SOAR).
  • Mantener documentación de la lógica de detección y los procedimientos de respuesta.

Conocimientos

Análisis SIEM
Experiencia EDR
Análisis forense
Python
PowerShell
Bash
Redes y tráfico
MITRE ATT&CK

Herramientas

Splunk
Google SecOps
CrowdStrike Falcon
Microsoft Defender for Endpoint
Kubernetes

Descripción del empleo

## SOC Detection & response - Senior Cybersecurity EngineerApplylocations: Bogota, DC, Colombiatime type: Full timeposted on: Posted Yesterdayjob requisition id: REQ572323**What success looks like in this role:****Liderar la Respuesta a Incidentes, la Búsqueda de Amenazas, el Análisis Forense y el Ajuste de Alertas*** Liderar los esfuerzos de respuesta a incidentes en entornos corporativos y en la nube (incluyendo Azure, AWS, GCP, Kubernetes y cargas de trabajo en contenedores), abarcando investigación, contención, erradicación, recuperación, análisis de registros, investigaciones de compromiso de identidad y análisis forense de cargas de trabajo.* Realizar de forma proactiva la búsqueda de amenazas en endpoints, redes y cargas de trabajo en la nube para identificar indicadores de compromiso, amenazas emergentes y brechas de control.* Realizar análisis forense digital y análisis de malware para respaldar investigaciones y el análisis de causa raíz.* Colaborar con los equipos de Respuesta a Incidentes (IR) para garantizar una respuesta efectiva e incorporar las lecciones aprendidas en las capacidades de detección, además de guiar a los equipos de ingeniería y de negocio sobre diseño seguro y estándares de manejo de incidentes, contribuyendo a las políticas, estándares y métricas de seguridad que mejoran continuamente la postura de seguridad de Unisys.* Revisar, validar y recomendar mejoras al contenido de detección en las plataformas SIEM, EDR e IDS para mejorar la calidad de las alertas, ampliar la cobertura de detección y reducir los falsos positivos.* Utilizar marcos de trabajo como MITRE ATT&CK para mapear las tácticas del adversario, identificar brechas de cobertura y apoyar los esfuerzos de búsqueda de amenazas y mejora de la detección.**Gestionar y Guiar las Operaciones de MSSP*** Actuar como el principal enlace técnico con los proveedores de Servicios de Seguridad Gestionados (MSSP), brindando orientación y supervisión estratégica para el monitoreo y las operaciones de seguridad, y asegurando que los MSSP cumplan con las políticas de seguridad organizacionales, los estándares de detección y los procedimientos de escalamiento de incidentes.* Revisar las alertas e informes generados por los MSSP, proporcionando retroalimentación constructiva y dirección técnica para mejorar continuamente sus capacidades de detección y respuesta.**Automatización de Seguridad y Desarrollo de Herramientas*** Mantener y optimizar los flujos de trabajo de automatización de seguridad y los playbooks de SOAR, recomendar mejoras a los procesos de detección y respuesta, y apoyar las iniciativas de automatización que mejoren la eficiencia operativa y reduzcan el esfuerzo manual.**Documentación y Mejora Continua*** Mantener documentación completa y actualizada de la lógica de detección, configuraciones, procedimientos de respuesta a incidentes y hallazgos de investigación para apoyar el intercambio de conocimiento y los requisitos de auditoría.* Mantenerse al día sobre las últimas amenazas de ciberseguridad, vulnerabilidades, técnicas de ataque, tendencias de la industria y tecnologías de seguridad emergentes para fortalecer proactivamente las capacidades de detección y mejorar la postura de seguridad de la organización.#LI-DT1**You will be successful in this role if you have:****Experiencia Técnica*** Conocimiento profundo y experiencia práctica con plataformas de Gestión de Información y Eventos de Seguridad (SIEM) (por ejemplo, Splunk, Google SecOps), incluyendo análisis de registros, creación avanzada de reglas y desarrollo de tableros (dashboards).* Sólido conocimiento práctico del análisis forense digital en Windows/Linux y de los artefactos utilizados para establecer la ejecución de programas, la actividad de archivos y el estado del sistema, con experiencia práctica aplicando este conocimiento durante investigaciones de incidentes.* Amplia experiencia con plataformas de Detección y Respuesta de Endpoints (EDR) (por ejemplo, CrowdStrike Falcon, Microsoft Defender for Endpoint) y Sistemas de Detección/Prevención de Intrusiones (IDS/IPS). Dominio de lenguajes de scripting como Python, PowerShell y Bash para automatización, manipulación de datos y desarrollo de herramientas personalizadas.* Sólida comprensión de los conceptos de seguridad de redes, protocolos y análisis de tráfico.* Experiencia con plataformas y marcos de inteligencia de amenazas, como MITRE ATT&CK, para apoyar la estrategia de detección y el desarrollo de reglas.**Habilidades Analíticas y de Resolución de Problemas*** Habilidades analíticas excepcionales, con la capacidad de interpretar conjuntos de datos grandes y complejos, e identificar anomalías sutiles, patrones e indicadores de actividad maliciosa.* Capacidad demostrada de pensamiento crítico, resolución de problemas de seguridad complejos y toma de decisiones acertadas bajo presión, particularmente durante investigaciones de incidentes.**Colaboración y Comunicación*** Sólidas habilidades de comunicación verbal y escrita, con la capacidad de comunicar hallazgos de manera efectiva, documentar procedimientos y colaborar con equipos multifuncionales y socios externos.**Requisitos de Idioma*** Dominio del inglés en **nivel B2 o superior**.
Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Ingeniero senior de ciberseguridad Bilingüe
Ingeniero senior de ciberseguridad Bilingüe

Unisys • Bogotá

Presencial
COP 90.000.000 - 180.000.000
Analista de Ciberseguridad Proficient
Analista de Ciberseguridad Proficient

Softtek • Colombia

Híbrido
COP 109.035.000 - 163.554.000
Especialista/Senior en Ciberseguridad (Operación, Incidentes y Vulnerabilidades)
Especialista/Senior en Ciberseguridad (Operación, Incidentes y Vulnerabilidades)

Inetum • Bogotá

Presencial
Virtual Chief Information Security Officer
Virtual Chief Information Security Officer

Hitss Colombia • Bogotá

Presencial
COP 9.000.000 - 15.000.000
Senior SOC Detection & Response Engineer: Lead IR
Senior SOC Detection & Response Engineer: Lead IR

Unisys • Bogotá

Híbrido
COP 194.439.000 - 356.472.000
Especialista de Seguridad
Especialista de Seguridad

Agencia de Empleo Colsubsidio • Colombia

Presencial
Analista de Ciberseguridad
Analista de Ciberseguridad

LA PEOPLE CSC S.A.S. • Colombia

Híbrido
COP 40.622.000 - 48.658.000
Prestaciones de ley
Modalidad híbrida
Capacitación continua
SOC Coordinator
SOC Coordinator

S2 Grupo • Bogotá

Presencial
COP 90.000.000 - 130.000.000
Ingeniero de Ciberseguridad
Ingeniero de Ciberseguridad

Servinformación • Bogotá

Híbrido
Bonificaciones por certificaciones de estudio adquiridas
Programa robusto de formación y crecimiento
Contrato indefinido con todas las prestaciones de ley
+5
Analista de ciberseguridad
Analista de ciberseguridad

Confidential Careers • Colombia

Híbrido