Descripción del Puesto
Buscamos un profesional con visión estratégica y sólida base técnica para impulsar la protección de los sistemas de información.
Rol: Lead de Inteligencia y Respuesta a Incidentes
Este puesto tiene como objetivo diseñar e implementar medidas avanzadas de seguridad para garantizar la detección proactiva de amenazas, la protección de datos sensibles y la respuesta eficaz ante incidentes. El analista de seguridad será responsable de contribuir a la estrategia de ciberdefensa mediante la correcta implantación del conjunto de medidas y acciones necesarias para detección y control de amenazas, acceso a datos sensibles e incidentes en los sistemas de información.
- Diseñar e implementar medidas avanzadas de seguridad para garantizar la detección proactiva de amenazas, la protección de datos sensibles y la respuesta eficaz ante incidentes.
- Contribuir a la estrategia de ciberdefensa mediante la correcta implantación del conjunto de medidas y acciones necesarias para detección y control de amenazas, acceso a datos sensibles e incidentes en los sistemas de información.
- Diseñar y definir la estrategia, procedimientos y procesos asociados a las funciones de seguridad analítica, correlación de eventos de auditoría, gestión de vulnerabilidades, protección de endpoints y respuesta a incidentes de seguridad con el objetivo de mejorar de manera continua en los ámbitos de detección, investigación y respuesta.
- Liderar equipos multidisciplinares para diseñar y ejecutar planes de seguridad integral.
- Realizar auditorías técnicas que identifiquen riesgos y documentar las vulnerabilidades.
- Mantener actualizado el SGSI de la organización y la estructura que soporta todas las normativas.
- Crear procesos para robustecer la colaboración entre equipos de Red Team, Blue Team, Arquitectura, Sistemas y Desarrollo.
Requisitos
- Experiencia: Experiencia como analista de seguridad y gestión de ciberincidentes (detección y respuesta).
- Conocimientos Técnicos: Conocimientos en Unix / Linux y Windows así como en lenguajes de Python, Perl, C / C#, Java, Shell Scripting, PowerShell, SQL, KQL, etc.
- Herramientas: Conocimiento en herramientas como SIEM, EDR, IDS / IPS, WAF, Firewall, Proxy, VPN, Active Directory.