Empresa de consultoría busca un Especialista en SOC con experiencia en CTI, Threat Hunting y Respuesta a Incidentes para un equipo internacional. Se requiere inglés avanzado, experiencia en SIEM (Microsoft Sentinel) y KQL.
Si te apasiona la ciberseguridad y querés crecer en un equipo internacional, este puesto es para vos. Podrás aplicar tus conocimientos en Threat Hunting y CTI en un rol híbrido en Buenos Aires, fortaleciendo la seguridad de una consultora.
Nos encontramos en la búsqueda de un/a Especialista en Security Operations Center (SOC) con experiencia en Cyber Threat Intelligence (CTI), Threat Hunting y Respuesta a Incidentes, para integrarse a un equipo de Ciberseguridad de alcance internacional. Buscamos un perfil analítico y proactivo, con experiencia en la detección de amenazas, investigación de incidentes y optimización de capacidades de monitoreo mediante plataformas SIEM, contribuyendo activamente al fortalecimiento de la postura de seguridad de la organización. Principales responsabilidades: - Monitorear, investigar, analizar (triage), contener y gestionar incidentes y alertas de seguridad. - Ejecutar actividades de Threat Hunting para detectar amenazas y comportamientos anómalos. - Diseñar, crear y optimizar reglas analíticas y mecanismos de detección en plataformas SIEM, preferentemente Microsoft Sentinel. - Analizar indicadores de compromiso (IoCs), inteligencia de amenazas y tendencias del panorama de ciberseguridad. - Realizar perfilado de actores de amenazas y análisis de Tácticas, Técnicas y Procedimientos (TTPs) utilizando MITRE ATT&CK. - Gestionar el ciclo de vida de los IoCs: validación, enriquecimiento, seguimiento e implementación. - Investigar incidentes relacionados con phishing, malware, endpoints, identidades, redes y entornos Cloud. - Correlacionar logs, telemetría e inteligencia de amenazas para identificar patrones de ataque. - Elaborar informes técnicos, comunicar hallazgos y brindar recomendaciones a equipos técnicos y gerenciales. - Participar en actividades de respuesta y remediación de incidentes junto a equipos internos. - Contribuir a la mejora continua de casos de uso, playbooks y cobertura de detección del SOC. Requisitos Excluyentes: - Inglés avanzado o bilingüe. - Entre 3 y 5 años de experiencia en Security Operations Center (SOC), Incident Response, Threat Hunting o Cyber Threat Intelligence. - Experiencia con plataformas SIEM, preferentemente Microsoft Sentinel. - Experiencia desarrollando: - Analytic Rules - Detection Rules - Correlation Logic - Alerting Mechanisms - Dominio de Kusto Query Language (KQL). - Conocimientos sólidos en: - Cyber Threat Intelligence (CTI) - Threat Hunting - Indicators of Compromise (IoCs) - Threat Actor Profiling - MITRE ATT&CK - TTPs - Threat Landscape Monitoring Se valorará: - Experiencia con plataformas CTI como Recorded Future o similares. - Conocimiento de SPL. - Investigación de incidentes relacionados con: - Phishing - Malware - Endpoint Security - Identity Security - Cloud Security - Network Security - Account Compromise - Insider Threats - Advanced Persistent Threats (APT) Beneficios: - Esquema híbrido (3 días remoto / 2 presenciales). - Cobertura médica OSDE 210. - Capacitación continua. - Acceso a entrenamientos y certificaciones en tecnologías SIEM, Microsoft Security y Detection Engineering. - Participación en un equipo de ciberseguridad con alcance internacional. - Guardias rotativas: un fin de semana al mes (24x7). ¿Qué buscamos? Una persona con pensamiento analítico, orientación a la investigación y capacidad para responder de forma eficiente ante incidentes de seguridad. Valoramos perfiles colaborativos, con iniciativa para mejorar procesos, fortalecer las capacidades de detección y contribuir a la evolución continua del SOC. Si te apasiona la ciberseguridad y quieres formar parte de un entorno dinámico, innovador y con desafíos constantes, nos gustaría conocerte.
Consultoriait · Buenos Aires
Presencialhace 23 días
Consultoriait · Buenos Aires
Presencialhace 23 días
Swiss Medical Group · Buenos Aires
Presencialhace 23 horas