- Estás buscando una oportunidad para trabajar como SOC Analyst / Incident Responder en un entorno dinámico y desafiante? ¡Tu oportunidad ha llegado! #127757;
- Definición de la Posición : En esta posición, serás responsable de la investigación profunda de alertas e incidentes escalados, contención básica de amenazas, correlación de inteligencia de amenazas, manejo de incidentes y análisis de causa raíz. #128202;
Tareas a Realizar :
- Investigación profunda : Analizar alertas e incidentes escalados desde L1 utilizando herramientas avanzadas de análisis forense. #128187;
- Contención básica de amenazas : Tomar acciones limitadas de contención bajo estrictas directrices, como aislar hosts sospechosos. #128196;
Correlación de inteligencia de amenazas : Utilizar fuentes de inteligencia de amenazas para identificar campañas de amenazas más amplias. #128736;️
- Contención y mitigación : Coordinar con equipos de producto para implementar medidas de contención y liderar esfuerzos de remediación inicial. #128269;
- Manejo de incidentes : Actuar como el principal manejador de incidentes, liderando análisis, investigación y esfuerzos de coordinación hasta la resolución. #127919;
- Análisis de causa raíz : Realizar análisis detallados de causa raíz en incidentes y asistir con recomendaciones para la prevención futura. #128161;
Mejora de Playbooks y SOP : Revisar y actualizar los playbooks de respuesta a incidentes y procedimientos para reflejar nuevas amenazas y mejorar la eficiencia. #128483;️
- Escalación a L3 : Escalar incidentes complejos o de alto impacto a L3 con un análisis detallado y recomendaciones. #128200;
Competencias Necesarias :
- Conocimiento intermedio de seguridad de red y nube : Incluyendo análisis de malware y análisis de paquetes. #127942;
Experiencia práctica con Splunk y entornos AWS : 2-4 años. #128736;️
- Experiencia con herramientas de inteligencia de amenazas y respuesta a incidentes. #127757;
- Fuertes habilidades de resolución de problemas : Capacidad para manejar amenazas más complejas o persistentes. #128269;
- Certificación(es) de seguridad y / o sólida formación educativa en seguridad : Así como experiencia trabajando en un SOC. #127919;
- Conocimiento básico de Python o cualquier otro lenguaje de scripting. #128161;
- Modelo de Trabajo : 100% remoto #127757;
- Si tienes pasión por la tecnología y experiencia en la respuesta a incidentes de seguridad, ¡queremos conocerte! #127760; Envíanos tu currículo y únete a nosotros. #128640;
Crear una alerta de empleo para esta búsqueda