Objetivo
Monitorear, analizar y gestionar eventos e incidentes de ciberseguridad, contribuyendo a la detección temprana, investigación y respuesta ante amenazas que puedan afectar los sistemas, redes, aplicaciones y datos del Banco. Operar y optimizar las herramientas de seguridad, desarrollando reglas de detección y automatizaciones que fortalezcan las capacidades de prevención, monitoreo y respuesta del área.
Requisitos Excluyentes
Experiencia mínima de 3 años en Ciberseguridad, SOC, SecOps, Seguridad de la Información o funciones técnicas afines.
Experiencia práctica en monitoreo, análisis y gestión de eventos o incidentes de seguridad.
Experiencia utilizando herramientas o soluciones de seguridad para monitoreo y detección de amenazas.
Buen manejo de Linux.
Conocimientos sólidos de redes, protocolos y análisis de logs.
Conocimientos de al menos uno de los siguientes lenguajes: Python, PowerShell o Bash.
Conocimientos de respuesta ante incidentes de seguridad.
Conocimiento y aplicación del framework MITRE ATT&CK.
Experiencia Técnica Requerida
Experiencia práctica en entornos de SOC/SecOps, realizando monitoreo y análisis de alertas, investigación de eventos e incidentes y detección de comportamientos anómalos.
Manejo de soluciones de seguridad como XDR, NDR, SIEM u otras plataformas de monitoreo y detección. Capacidad para analizar eventos provenientes de endpoints, servidores, redes y aplicaciones, interpretar logs y determinar posibles amenazas o incidentes.
Experiencia en la creación o mejora de reglas de detección, correlaciones, alertas y casos de uso, así como conocimientos para desarrollar scripts y automatizaciones mediante Python, PowerShell, Bash u otras herramientas que permitan optimizar tareas operativas de seguridad.
Conocimientos de respuesta ante incidentes, investigación de amenazas, vulnerabilidades y MITRE ATT&CK.
Se Valora
Certificaciones relacionadas con ciberseguridad, como CEH, OSCP, CompTIA Security+ u otras equivalentes.
Experiencia en el sector financiero o bancario o en organizaciones con altos requerimientos de seguridad.
Experiencia en automatización de procesos de seguridad.
Conocimientos de gestión y análisis de vulnerabilidades.
Conocimientos de seguridad en ambientes cloud.
Inglés técnico orientado a la lectura de documentación, alertas y reportes de seguridad.
Capacidad analítica, autonomía, iniciativa, resolución de problemas y trabajo en equipo.
Responsabilidades
Monitorear, analizar e investigar alertas, eventos e incidentes de ciberseguridad.
Operar y administrar herramientas de SecOps, XDR, NDR, SIEM y otras plataformas de seguridad y monitoreo.
Analizar eventos y logs provenientes de servidores, endpoints, redes, aplicaciones y demás componentes tecnológicos.
Investigar comportamientos anómalos y determinar posibles amenazas, impactos y acciones de respuesta.
Participar activamente en la gestión y respuesta ante incidentes de seguridad, realizando el seguimiento correspondiente.
Desarrollar y optimizar reglas de detección, correlaciones, alertas y casos de uso.
Desarrollar scripts y automatizaciones que permitan reducir tareas manuales y mejorar los tiempos de detección y respuesta.
Participar en actividades de análisis y gestión de vulnerabilidades.
Documentar investigaciones, incidentes, hallazgos y acciones realizadas.
Proponer mejoras que fortalezcan las capacidades de prevención, detección, monitoreo y respuesta del área.
Trabajar coordinadamente con los equipos de Tecnología y demás áreas involucradas ante eventos o incidentes de seguridad.
RECUERDA QUE AL DAR CLIC EN POSTULARME DEBERÁS COMPLETAR TUS EVALUACIONES EN TU PÁGINA DE CANDIDATO.
Tu proceso de selección simple, inteligente y moderno
