Administrar herramientas de seguridad para la implementación de reglas de correlación dashboards. También para la optimización upgrade y debug de las mismas como principales: SIEM ANTIVIRUS EDR/XDR CASB CLOUD SOAR.
Saber interpretar/manejar herramientas de red. Firewalls (idsips)/WAF
Conocer sólidamente las definiciones y el comportamiento de los diferentes vectores de ataques.
Manejar habilidad en la búsqueda proactiva de amenazas indicadores de compromisos y su correspondiente carga en las herramientas.
Conocer un lenguaje de programación para la automatización de procesos.
Seguir y documentar adecuadamente cierre e informes posteriores al incidente como revisión.
Conocer ampliamente protocolos de red y herramientas de análisis de paquetes.
Conocer ampliamente Sistemas operativos y aplicaciones.
Elaboración de informes Técnicos.
Requisitos
Contar con al menos 2 años de experiencia en posiciones de SOC / ciberseguridad.
Manejo de Antivirus XDR/EDR/NDR SIEM SOAR. Defender MISP FWs Plataforma de Gestion de Incidentes
Ser especialista con conocimientos de ciberseguridad capaz de realizar el análisis de incidentes de baja/mediana complejidad.
Conocimientos sobre las diferentes plataformas/soluciones de ciberseguridad implementadas networking e infraestructura de IT.
Conocimiento en scripting: Powershell- Phython- Bash.
Conocimientos sobre Arquitectura de seguridad de Redes / Manejo de incidentes de Seguridad.
Certificaciones deseables: CySA CEF GSEC CEH
Employment Type : Full Time
Experience: years
Vacancy: 1