Analista de Inteligencia de Amenazas

  • A jornada completa

Descripción de la empresa

Acerca de Widefense: Contamos con 38 años de experiencia ayudando a las organizaciones a fortalecer su ciberresiliencia a través de soluciones tecnológicas y servicios especializados, apoyados en tecnologías y metodologías propias y 32 marcas líderes del ecosistema.Empresa certificada ISO 9001:2015

 

Descripción del empleo

En Widefense buscamos un Analista de Inteligencia de Amenazas para trabajar de cara a nuestros clientes, siendo un referente técnico clave en asegurar la operación, continuidad, optimización y mejora continua de las plataformas de ciberseguridad de nuestros clientes. Aportando valor a través de buenas prácticas, automatización y una gestión técnica de alto estándar

 

¿Qué harás?

Buscamos un Analista de Inteligencia de Amenazas para trabajar de cara a clientes y gestionar el ciclo completo de inteligencia, entregar al equipo SOC información útil para anticipar amenazas y priorizar riesgos. Es una oportunidad para especializarse en el análisis de actores, campañas y técnicas de ataque, con MITRE ATT&CK y plataformas de inteligencia (TIP).

 

Principales Responsabilidades:

  • Definir requerimientos de inteligencia (PIRs), activos a proteger, adversarios relevantes y criterios de criticidad.
  • Recolectar información de fuentes OSINT, feeds, Clear, Deep y Dark Web, comunidades ISAC/CSIRT y reportes de la industria.
  • Procesar, enriquecer y clasificar indicadores según TLP, confianza y vigencia.
  • Analizar IoCs, campañas, actores, vulnerabilidades y TTPs; evaluar su impacto y recomendar acciones.
  • Gestionar a diario los IoCs (IPs, dominios, URLs, hashes y correos): validarlos, ingerirlos, actualizarlos y retirarlos.
  • Administrar la plataforma de inteligencia (TIP): fuentes, conectores, permisos, taxonomías y respaldos.
  • Monitorear la exposición externa.
  • Elaborar perfiles de actores y campañas mapeados a MITRE ATT&CK.
  • Apoyar al SOC con alertas técnicas, enriquecimiento de incidentes y recomendaciones de detección.
  • Distribuir productos técnicos y ejecutivos, e incorporar la retroalimentación del SOC y CISO.
  • Participar en comunidades de intercambio e impulsar mejoras y automatización.

Requisitos

¿Qué buscamos?

Excluyente

  • Título técnico o profesional en Ciberseguridad, Informática, Redes, Telecomunicaciones o afines, o experiencia práctica equivalente.
  • Mínimo un año de experiencia en ciberseguridad, SOC, monitoreo, análisis de eventos o gestión de plataformas.
  • Conocimientos de amenazas, vulnerabilidades, redes, Windows y Linux, y lectura básica de logs.
  • Conocimiento del ciclo de inteligencia y capacidad para investigar y documentar indicadores, actores y campañas.
  • Aplicación práctica de los modelos Cyber Kill Chain y Diamante.
  • MITRE ATT&CK: distinguir tácticas de técnicas y relacionar comportamientos con técnicas, explicando la evidencia.
  • Capacidad para redactar alertas e informes claros.
  • Inglés técnico avanzado (lectura avanzada).

 

Deseable: 

 

  • Experiencia con OpenCTI u otra TIP.
  • Conocimiento de STIX/TAXII y reportes de sandbox.
  • Familiaridad con logs de AWS o Azure y con herramientas de correlación.
  • Conocimientos de Python, Bash o integraciones mediante APIs.
  • Certificación CTIA o GCTI.

 

Habilidades Requeridas para el cargo:

  • Capacidad analítica
  • Atención al detalle
  • Iniciativa y rigurosidad para investigar amenazas y encontrar soluciones
  • Capacidad y disposición aprendizaje rápido y continuo
  • Capacidad de organizar y planificar
  • Integridad y reserva profesional
  • Orientación al servicio
  • Criterio para solicitar apoyo o escalar oportunamente

Al hacer clic en el enlace anterior o en cualquier enlace de terceros dentro de esta publicación, usted saldrá de este sitio e irá a un sitio web de terceros donde se aplicarán los términos y la política de privacidad de dicho sitio web de terceros.