SOC Analyst L2

Capital Empresarial Horizonte

Ciudad de México

Presencial

MXN 446.400 - 781.200

Jornada completa

14 días+

Recibe más respuestas de empleadores

Envía un currículum específico para el puesto de trabajo en cuestión de minutos.

Ventajas ofrecidas por este puesto de trabajo

Horario de oficina
Esquema 100% nómina
Prestaciones de ley
Prestaciones superiores

Descripción de la vacante

Capital Empresarial Horizonte busca un SOC Analyst L2 para trabajar en esquema híbrido en CDMX o Querétaro. El rol requiere experiencia en SOC, monitoreo de SIEM/XDR y respuesta a incidentes, con foco en investigación y detección de amenazas.

Las herramientas incluyen Sentinel, Splunk, QRadar y otras plataformas de Threat Intelligence. Se valorará experiencia en MITRE ATT&CK y gestión de incidentes. Se ofrece nómina y prestaciones de ley.

Formación

  • Licenciatura o Ingeniería en Sistemas, Ciberseguridad, TI o afín.
  • Experiencia como SOC Analyst L2 o similar.
  • Experiencia en operaciones de seguridad (SOC).
  • Conocimiento en monitoreo, investigación y respuesta a incidentes.

Responsabilidades

  • Monitorear alertas de seguridad de SIEM y XDR.
  • Analizar, validar y priorizar incidentes de seguridad.
  • Realizar investigaciones avanzadas sobre eventos sospechosos.
  • Ejecutar procesos de respuesta y contención ante incidentes.
  • Analizar IOC y aplicar inteligencia de amenazas.
  • Búsqueda proactiva de amenazas cuando sea requerido.
  • Escalar incidentes críticos al equipo correspondiente.
  • Documentar investigaciones y acciones realizadas.
  • Generar reportes de incidentes y métricas operativas.

Conocimientos

Analítica de seguridad
Monitoreo
Investigación de incidentes
Respuesta ante incidentes
Threat Hunting
Análisis de logs

Educación

Licenciatura en Sistemas o afín

Herramientas

Microsoft Sentinel
Splunk
IBM QRadar
CrowdStrike
Palo Alto Cortex XDR
SentinelOne
Fortinet
MITRE ATT&CK

Descripción del empleo

SOC Analyst L2

Trabajo en esquema híbrido en CDMX o Querétaro.

Requisitos del perfil
  • Licenciatura o Ingeniería en Sistemas, Ciberseguridad, Tecnologías de la Información o carrera afín.
  • Experiencia como SOC Analyst L2 o posiciones similares.
  • Experiencia práctica en operaciones de seguridad (SOC).
  • Conocimiento en monitoreo, investigación y respuesta a incidentes.
  • Experiencia trabajando con herramientas de SIEM (Security Information and Event Management), XDR (Extended Detection and Response) y plataformas de Threat Intelligence.
  • Conocimientos de fundamentos de ciberseguridad, redes y sistemas operativos.
Conocimientos técnicos indispensables
  • Análisis y correlación de eventos de seguridad.
  • Investigación de alertas generadas por herramientas SIEM.
  • Análisis de comportamiento sospechoso y detección de amenazas.
  • Manejo de plataformas XDR para identificación y respuesta ante incidentes.
  • Uso de fuentes y plataformas de inteligencia de amenazas.
  • Análisis de indicadores de compromiso (IOC).
  • Gestión y clasificación de incidentes de seguridad.
  • Conocimiento de metodologías de respuesta a incidentes.
  • Análisis de logs de sistemas, aplicaciones, endpoints y dispositivos de red.
  • Identificación de malware, phishing, actividades anómalas y amenazas avanzadas.
  • Elaboración de reportes técnicos y documentación de incidentes.
Responsabilidades principales
  • Monitorear alertas de seguridad provenientes de plataformas SIEM y XDR.
  • Analizar, validar y priorizar incidentes de seguridad.
  • Realizar investigaciones avanzadas sobre eventos sospechosos.
  • Ejecutar procesos de respuesta y contención ante incidentes.
  • Analizar indicadores de compromiso (IOC) y aplicar inteligencia de amenazas.
  • Realizar búsqueda proactiva de amenazas (Threat Hunting) cuando sea requerido.
  • Escalar incidentes críticos al equipo correspondiente.
  • Documentar investigaciones, hallazgos y acciones realizadas.
  • Generar reportes de incidentes y métricas operativas del SOC.
  • Apoyar en la optimización de reglas de detección y casos de uso del SIEM.
  • Colaborar con equipos de infraestructura, redes, seguridad y respuesta a incidentes.
  • Participar en la mejora continua de procedimientos, playbooks y controles de seguridad.
Herramientas y tecnologías deseables
  • Microsoft Sentinel
  • Splunk
  • IBM QRadar
  • CrowdStrike
  • Palo Alto Cortex XDR
  • SentinelOne
  • Fortinet
  • Plataformas de Threat Intelligence
  • Herramientas de análisis de vulnerabilidades
  • Frameworks de seguridad como MITRE ATT&CK
Ofrecemos
  • Horario de oficina
  • Esquema 100% nómina
  • Sueldo abierto a negociación de acuerdo a experiencia
  • Prestaciones de ley
  • Prestaciones superiores (SGMM familiar, SV 1mln, vales de despensa, 30días de aguinaldo, PTU)
Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

SOC Analyst L2
SOC Analyst L2

adlytics GmbH • Santiago de Querétaro

Híbrido
Horario de Oficina
Nomina 100%
Prestaciones de Ley
+2
SOC Analyst L2: Monitoreo y Respuesta de Seguridad (Hybrid)
SOC Analyst L2: Monitoreo y Respuesta de Seguridad (Hybrid)

Capital Empresarial Horizonte • Ciudad de México

Híbrido
Horario de oficina
Esquema 100% nómina
Prestaciones de ley
+1
SOC Analyst L2 | SIEM
SOC Analyst L2 | SIEM

Azkait • Santiago de Querétaro

Híbrido
MXN 360.000 - 540.000
Esquema de nómina 100%
Seguro de Vida
Vales de despensa
+4
Hybrid SOC Analyst L2 - Threat Hunting & Incident Response
Hybrid SOC Analyst L2 - Threat Hunting & Incident Response

adlytics GmbH • Santiago de Querétaro

Híbrido
Horario de Oficina
Nomina 100%
Prestaciones de Ley
+2
Splunk Security Engineer
Splunk Security Engineer

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 900.000 - 1.300.000
Horario de Oficina
Prestaciones de Ley
Prestaciones superiores
Analista SOC L2 | Respuesta a Incidentes & Threat Hunting
Analista SOC L2 | Respuesta a Incidentes & Threat Hunting

Capital Empresarial Horizonte • Ciudad de México, Santiago de Querétaro

Híbrido
MXN 420.000 - 720.000
Horario de Oficina
Prestaciones de Ley
Prestaciones superiores
+3
SOC Analyst L2 SIEM — Hybrid Role with Free Certifications
SOC Analyst L2 SIEM — Hybrid Role with Free Certifications

Azkait • Santiago de Querétaro

Híbrido
MXN 360.000 - 540.000
Esquema de nómina 100%
Seguro de Vida
Vales de despensa
+4
ANALISTA DE OPERACIONES DE SEGURIDAD
ANALISTA DE OPERACIONES DE SEGURIDAD

Caja Popular Mexicana • Guanajuato

Híbrido
MXN 408.000 - 409.000
Prestaciones superiores a la ley
Splunk Security Engineer
Splunk Security Engineer

adlytics GmbH • Santiago de Querétaro, Región Centro, Monterrey

Híbrido
MXN 450.000 - 650.000
Horario de Oficina
Esquema 100% nomina
Prestaciones de Ley
+5
ABL - Ingeniero SOC N1 Analyst
ABL - Ingeniero SOC N1 Analyst

Capgemini • Aguascalientes

Híbrido
MXN 180.000 - 240.000