Analista de Respuesta a Incidentes SOC (24/7)
- A jornada completa
Descripción de la empresa
Inetum es líder europeo en servicios digitales. El equipo de Inetum, formado por 28.000 consultores y especialistas, se esfuerza cada día por generar un impacto digital en las empresas, las entidades del sector público y la sociedad. Las soluciones de Inetum tienen como objetivo contribuir al desempeño y la innovación de sus clientes, así como al bien común.
Presente en 19 países con una densa red de sitios, Inetum se asocia con los principales editores de software para afrontar los desafíos de la transformación digital con proximidad y flexibilidad.
Impulsado por su ambición de crecimiento y escala, Inetum generó unas ventas de 2.500 millones de euros en 2023.
🏅 Top Employer Europe 2024
Descripción del empleo
Buscamos un/a analista de respuesta a incidentes del Centro de Operaciones de Seguridad (SOC), meticuloso/a y con capacidad analítica, para incorporarse a nuestro Centro de Operaciones de Seguridad en Bogotá, Colombia. En este puesto, que requiere disponibilidad las 24 horas del día, los 7 días de la semana, se encargará de detectar, investigar y responder a incidentes de seguridad en tiempo real. Trabajará como parte de un equipo de seguridad dinámico para proteger los activos e infraestructuras críticos de nuestra organización. Este puesto requiere flexibilidad para trabajar en turnos rotativos, incluyendo noches, fines de semana y días festivos, con el fin de mantener una supervisión continua de la seguridad y la capacidad de respuesta ante incidentes. - Supervisar y analizar alertas y eventos de seguridad procedentes de plataformas SIEM y otras herramientas de seguridad para identificar posibles amenazas y anomalías
- Llevar a cabo investigaciones exhaustivas de los incidentes de seguridad, incluyendo la recopilación de datos, el análisis de registros y la conservación de pruebas - Responder con prontitud a los incidentes de seguridad mediante la ejecución de los procedimientos de respuesta a incidentes y los protocolos de escalado establecidos - Documentar todos los detalles del incidente, las conclusiones y las medidas adoptadas de forma clara y organizada, a efectos de cumplimiento normativo y revisión posterior al incidente
- Comunicar el estado de los incidentes y las conclusiones a las partes interesadas, a la dirección y a los equipos técnicos utilizando lenguaje tanto técnico como no técnico - Realizar una clasificación y una evaluación de la gravedad de los eventos de seguridad para priorizar las medidas de respuesta - Colaborar con otras personas del equipo de seguridad y con recursos externos para contener, erradicar y recuperarse de los incidentes de seguridad
- Mantener un conocimiento detallado de la red, los sistemas y la infraestructura de seguridad de la organización - Participar en el intercambio de información sobre amenazas y mantenerse al día de las amenazas emergentes y las metodologías de ataque - Apoyar el desarrollo y la mejora de los procedimientos de respuesta a incidentes y los controles de seguridad - Colaborar en las actividades de sensibilización sobre seguridad y ofrecer orientación a los usuarios finales durante las investigaciones de incidentes
Requisitos
Requisitos necesarios: - Más de 2 años de experiencia en un Centro de Operaciones de Seguridad (SOC), en respuesta a incidentes o en un puesto relacionado con la ciberseguridad - Dominio de las plataformas SIEM (como Splunk, ELK Stack, ArcSight o herramientas similares)
- Gran capacidad para analizar registros de red, registros del sistema y eventos de seguridad con el fin de identificar indicadores de compromiso - Sólidos conocimientos de los fundamentos de la ciberseguridad, incluidos los protocolos de red, los sistemas operativos (Windows y Linux) y los vectores de ataque habituales - Conocimiento de los marcos y metodologías de respuesta a incidentes (NIST, MITRE ATT&CK)
- Excelentes habilidades organizativas y de gestión del tiempo, con capacidad para gestionar múltiples incidentes simultáneamente - Sólidas habilidades de comunicación escrita y oral en inglés - Capacidad para trabajar en turnos rotativos las 24 horas del día, los 7 días de la semana, incluyendo noches, fines de semana y días festivos - Capacidad demostrada para mantener la calma y la concentración bajo presión en entornos de ritmo acelerado **Requisitos preferentes:**
- Experiencia en la búsqueda de amenazas y la detección proactiva de amenazas - Familiaridad con la informática forense y el análisis de malware - Conocimientos de lenguajes de scripting o automatización (Python, Bash, PowerShell) - Experiencia con plataformas de seguridad en la nube y supervisión - Experiencia práctica con sistemas de detección y prevención de intrusiones (IDS/IPS)
- Experiencia en evaluación y gestión de vulnerabilidades - Certificaciones relevantes en ciberseguridad (CompTIA Security+, CEH, GCIH o similares) - Experiencia con sistemas de gestión de incidencias y casos
Información adicional
Ponemos a tu disposición un amplio catálogo formativo en competencias tecnológicas y certificaciones de acuerdo con las exigencias de los proyectos y clientes. Formación en idiomas, donde podrás elegir entre 12 opciones. Formación en habilidades personales dentro del ámbito profesional. Uso de otras plataformas adicionales como Udemy y OpenWebinars.
Además, damos acceso a ventajas del grupo de empresa: descuentos en diversos productos y servicios.
El contrato será indefinido, con un horario flexible de oficina, con posibilidad de teletrabajar en un modelo híbrido para poder conciliar de la mejor forma tu vida personal-profesional. Proporcionamos estabilidad y un excelente ambiente laboral, formado por los mejores profesionales en el ámbito de la Ciberseguridad.
Ofrecemos una atractiva carrera profesional en función de la experiencia y potencial personal, dentro de una compañía en continua evolución y con un sólido crecimiento.
Al hacer clic en el enlace anterior o en cualquier enlace de terceros dentro de esta publicación, usted saldrá de este sitio e irá a un sitio web de terceros donde se aplicarán los términos y la política de privacidad de dicho sitio web de terceros.