Buscamos un(a) Especialista en Respuesta a Incidentes de Ciberseguridad que coordine la gestión integral de incidentes de seguridad, desde su identificación y análisis hasta la contención, erradicación, recuperación y cierre. Será responsable de coordinar acciones con equipos tecnológicos, proveedores y áreas de negocio para minimizar riesgos, proteger la información y fortalecer continuamente las capacidades de ciberdefensa de la organización.
Gestionar de extremo a extremo el ciclo de respuesta a incidentes de ciberseguridad.
Analizar alertas escaladas por el SOC, correlacionando eventos, registros, inteligencia de amenazas e indicadores de compromiso.
Coordinar acciones de contención, erradicación y recuperación con equipos de Infraestructura, Redes, Sistemas, Desarrollo y proveedores.
Recolectar, preservar y analizar evidencias digitales garantizando su integridad y cadena de custodia.
Determinar causas raíz y elaborar informes técnicos y ejecutivos de cierre de incidentes.
Gestionar métricas, reportes y seguimiento de SLA relacionados con la respuesta a incidentes.
Proponer mejoras en reglas de detección, casos de uso, automatizaciones y playbooks del SOC.
Participar en ejercicios, simulaciones y pruebas del Plan de Respuesta a Incidentes y escenarios de cibercrisis.
Requisitos
Título universitario en Ingeniería en Sistemas, Informática, Telecomunicaciones, Ciberseguridad o carreras afines.
Deseable especialización o posgrado en Seguridad de la Información, Ciberseguridad o áreas relacionadas.
Experiencia en ciberseguridad, con participación comprobable en gestión de incidentes, SOC, ciberdefensa o análisis forense.
Experiencia investigando incidentes y coordinando acciones de respuesta con equipos internos y proveedores.
Experiencia en recolección y preservación de evidencias digitales y elaboración de informes técnicos.
Conocimientos Técnicos:
Gestión integral de incidentes de seguridad.
SIEM, EDR/XDR y plataformas SOAR.
Threat Intelligence e indicadores de compromiso (IOC).
MITRE ATT&CK y técnicas utilizadas por actores de amenaza.
Análisis forense digital, sandboxing y threat hunting.
Seguridad en entornos Microsoft 365, Active Directory y servicios cloud.
Firewalls, WAF, IDS/IPS y herramientas de seguridad de red.
Certificaciones deseables:
GCIH, ECIH, GCFA, GCFE, CHFI, CISSP o certificaciones equivalentes en respuesta a incidentes, análisis forense, SOC o ciberdefensa.
Competencias:
Pensamiento crítico y analítico.
Investigación y resolución de problemas.
Trabajo en equipo y coordinación transversal.
Planificación y organización.
Influencia técnica.
Manejo de prioridades.
Orientación a resultados.
Aprendizaje continuo y adaptación.
RECUERDA QUE AL DAR CLIC EN POSTULARME DEBERÁS COMPLETAR TUS EVALUACIONES EN TU PÁGINA DE CANDIDATO.
Tu proceso de selección simple, inteligente y moderno
