Especialista, Ciberdefensa

Luma Pr

San Juan (PR)

On-site

USD 70,000 - 110,000

Full time

8 days ago
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

LUMA Energy busca un analista de ciberseguridad para proteger entornos críticos de TI y OT, priorizar alertas y dirigir la respuesta a incidentes. Colaborarás con equipos para investigar y contener amenazas, elevando la postura de seguridad de la organización.

El candidato ideal contará con 5 años de experiencia en SOC o defensa, conocimiento de SIEM (Sumo Logic) y EDR (CrowdStrike), y familiaridad con NIST/ISO 27001. Trabajo en equipo y habilidades de comunicación en español e inglés requeridas.

Qualifications

  • Mínimo 5 años de experiencia en ciberseguridad (SOC, defensa cibernética o análisis de incidentes).
  • Experiencia práctica con SIEM (Sumo Logic o equivalente) y EDR (CrowdStrike o equivalente).
  • Conocimientos de marcos de referencia como NIST CSF, MITRE ATT&CK e ISO 27001.
  • Habilidades de análisis de logs, redes y scripting básico (Python/PowerShell/Bash).

Responsibilities

  • Clasifica alertas y determina la causa raíz para priorizar la gestión de incidentes.
  • Investiga actividades sospechosas usando SIEM, EDR y telemetría de red.
  • Colabora con equipos para coordinar respuestas y documentar lecciones aprendidas.
  • Realiza threat hunting y análisis de inteligencia para identificar riesgos emergentes.
  • Apoya evaluaciones de vulnerabilidades y revisiones de arquitectura de defensa.

Skills

Redes y análisis de tráfico
Sistemas operativos Windows/Linux
Analítica y resolución de problemas
Comunicación en español e inglés
Defensa en profundidad

Education

Bachillerato en Ciberseguridad/IT
Associate’s degree en Ciberseguridad/IT
GED con experiencia relevante

Tools

Sumo Logic
CrowdStrike
Monitoreo de seguridad

Job description

**Resumen del Puesto**Contribuye a la protección de entornos críticos de TI y OT mediante la priorización de alertas, la investigación de amenazas y el fortalecimiento de las capacidades defensivas que garantizan los estándares de confidencialidad, integridad y disponibilidad. Asegura una preparación operativa continua a través de una respuesta coordinada ante incidentes y la búsqueda proactiva de amenazas, impulsando mejoras cuantificables en la postura de seguridad general de la organización.**Descripción del Puesto:*** Clasifica las alertas de seguridad para determinar la causa raíz y priorizar la gestión de incidentes, garantizando una escalada oportuna y precisa conforme a los estándares de respuesta del SOC.* Investiga actividades sospechosas mediante SIEM, correo electrónico y telemetría de red para validar amenazas y generar hallazgos fundamentados en evidencias que faciliten una contención rápida.* Colabora con equipos multidisciplinarios de ciberseguridad para coordinar acciones de respuesta ante incidentes y lograr una resolución completa, documentando las lecciones aprendidas según los protocolos establecidos.* Realiza actividades proactivas de búsqueda de amenazas (\\*threat hunting\\*) y análisis de inteligencia para identificar riesgos emergentes y elaborar informes prácticos que refuercen la postura de seguridad preventiva de LUMA.* Apoya la evaluación de vulnerabilidades y la revisión de arquitecturas de defensa para recomendar mejoras que aseguren el cumplimiento de los estándares de protección de infraestructuras críticas.* Mantiene y optimiza los manuales operativos (\\*playbooks\\*), las reglas de detección y los procedimientos operativos estándar (SOP) para garantizar capacidades defensivas consistentes, actualizadas y conformes a la normativa en toda la organización.* Participa en turnos de guardia y rotativos para asegurar la operatividad continua del SOC y un soporte constante de respuesta a incidentes las 24 horas del día, los 7 días de la semana.* Cumple con las políticas, procedimientos y estándares establecidos por la empresa para garantizar el pleno cumplimiento de las leyes aplicables y las regulaciones del sector.* Participa en tareas de restablecimiento del servicio tras tormentas y en simulacros asignados para contribuir a la recuperación segura y fiable de los servicios.* Realiza tareas adicionales acordes con las expectativas y cualificaciones del puesto para apoyar los objetivos del equipo y la flexibilidad operativa.**Descripción Adicional****Educación*** Bachillerato en Ciberseguridad, Informática, Tecnologías de la Información, Aseguramiento de la Información o un campo relacionado. **Experiencia*** 5 años de experiencia relevante en ciberseguridad, preferiblemente en un SOC, operaciones de ciberdefensa o análisis de incidentes.* Experiencia práctica con plataformas SIEM (Sumo Logic o equivalente), EDR (CrowdStrike o equivalente) y herramientas de monitoreo de seguridad.La experiencia adicional puede sustituir la formación académica requerida cuando se alinea con las competencias y conocimientos necesarios para el puesto:* Un grado asociado (Associate’s degree) en Ciberseguridad, Informática, Tecnologías de la Información o Aseguramiento de la Información puede sustituir el requisito si se acompaña de un mínimo de 8 años de experiencia realizando funciones similares y al menos 3 años de experiencia en un puesto previo de especialista.* Diploma de educación secundaria o equivalente (GED) si se acompaña de un mínimo de 10 años de experiencia realizando las funciones descritas y al menos 5 años de experiencia en un puesto previo de especialista. **Competencias (Habilidades)*** **Redes y análisis de tráfico**: Demuestra un sólido conocimiento de TCP/IP, protocolos comunes, tecnologías de firewall y VPN, sistemas IDS/IPS, así como capacidad para analizar registros (logs), revisar el tráfico de red y correlacionar eventos de seguridad.* **Sistemas operativos, scripting y análisis forense**: Aplica conocimientos prácticos de entornos de sistemas operativos Windows y Linux, scripting básico en Python, PowerShell o Bash, y conceptos fundamentales de análisis forense digital y de malware.* **Marcos de trabajo de ciberseguridad**: Comprende y aplica marcos de ciberseguridad como NIST CSF, MITRE ATT&CK e ISO 27001, junto con principios de defensa en profundidad.* **Análisis de eventos y monitoreo de seguridad**: Posee la capacidad de analizar registros, correlacionar eventos e identificar actividades sospechosas utilizando conocimientos técnicos y técnicas de monitoreo.* **Habilidades analíticas y de comunicación:** Demuestra sólidas capacidades analíticas y de resolución de problemas, comunicación clara (escrita y verbal) en español e inglés, atención al detalle, trabajo en equipo y altos estándares éticos bajo presión. **Licencias/Certificaciones*** Al menos una certificación profesional (o equivalente demostrable):* CompTIA Security+ (o superior).* CySA+ o equivalente.* Se valoran especialmente: CISSP, CEH, GCIA, GCIH o GSEC. **Requisitos de viaje*** No se requieren **Exigencias físicas*** Posición estática: Constantemente* Empujar/Tirar/Extender los brazos: Rara vez* Arrodillarse: Rara vez* Agarrar: Rara vez* Agacharse/Inclinarse: Rara vez* Levantar/Transportar: 0 - 15 libras (aprox. 0 - 6,8 kg). **Condiciones de trabajo*** Ambiente húmedo o mojado: Nunca* Trabajo cerca o sobre piezas mecánicas en movimiento: Nunca* Trabajo cerca o con maquinaria pesada: Nunca* Trabajo en alturas: Nunca* Exposición a vapores o partículas en suspensión: Nunca* Frecuencia de trabajo a la intemperie: Nunca* Trabajo con electricidad: Nunca* Condiciones de ruido fuerte: Rara vez **LUMA Energy es un patrono con Igualdad de Oportunidades en el Empleo. Todos los solicitantes calificados recibirán consideración para empleo sin distinción de raza, color, religión, sexo, embarazo, orientación sexual, identidad de género, origen nacional, edad, status como veterano protegido, estatus militar, discapacidad o cualquier otra condición protegida por leyes locales o federales.**
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Analista, Ciberseguridad Ofensiva
Analista, Ciberseguridad Ofensiva

Luma Pr • San Juan (PR)

On-site
USD 70,000 - 110,000
Coordinador administrativo, Seguridad
Coordinador administrativo, Seguridad

Luma Pr • Northern (KY)

Hybrid
USD 40,000 - 60,000
Especialista, Soporte de Infraestructura en la Nube
Especialista, Soporte de Infraestructura en la Nube

Luma Pr • Northern (KY)

Hybrid
USD 70,000 - 110,000
Analista, Programas de Utilidades
Analista, Programas de Utilidades

Lumapr • San Juan (PR)

On-site
USD 65,000 - 90,000
Analista Senior, Administración de Contratos de Suministros
Analista Senior, Administración de Contratos de Suministros

Luma Pr • Northern (KY)

Hybrid
USD 75,000 - 105,000
Specialist, Operations Business Readiness
Specialist, Operations Business Readiness

Luma Pr • Northern (KY)

Hybrid
USD 60,000 - 90,000
Analista Ciberdefensa SOC: Threat Hunting y Respuesta 24/7
Analista Ciberdefensa SOC: Threat Hunting y Respuesta 24/7

Luma Pr • San Juan (PR)

On-site
USD 70,000 - 110,000
Analista de Documentación Operacional, Cumplimiento y Mejora Continua
Analista de Documentación Operacional, Cumplimiento y Mejora Continua

Luma Pr • Northern (KY)

Hybrid
USD 55,000 - 85,000
Analista, Programas al Cliente y Plan de Remediación al Sistema (SRP)
Analista, Programas al Cliente y Plan de Remediación al Sistema (SRP)

Lumapr • San Juan (PR)

On-site
USD 45,000 - 65,000
Especialista Técnico 2, Diseño de Ingeniería de Subestaciones
Especialista Técnico 2, Diseño de Ingeniería de Subestaciones

Luma Pr • Northern (KY)

Hybrid
USD 65,000 - 90,000