Especialista de Cybersoc
Sobre este empleo
Buscamos un perfil con sólida experiencia en CyberSOC, SIEM, respuesta a incidentes y gestión de vulnerabilidades, capaz de realizar investigaciones especializadas, optimizar las capacidades de detección y respuesta y actuar como referente técnico del servicio.Requisitos Bachiller en Ingeniería de Sistemas, Ingeniería de Redes y Comunicaciones, Ingeniería Informática, Ingeniería de Computación y Sistemas o carreras similares.
Más de 5 años de experiencia en actividades relacionadas con soporte de servicios de Seguridad de la Información o Seguridad Informática. Experiencia en operaciones CyberSOC, trabajando con SIEM, respuesta a incidentes, gestión de vulnerabilidades, correlación de eventos y automatización SOAR. Experiencia trabajando con IBM QRadar: correlación de eventos, creación de reglas, offenses, AQL, parsing, DSM y gestión de casos de uso.
Experiencia en SOAR, incluyendo diseño de playbooks, automatización de respuesta e integración de plataformas. Conocimientos en MITRE ATT&CK, NIST CSF, Threat Hunting y respuesta a incidentes. Conocimientos en gestión de vulnerabilidades, CVSS y priorización basada en riesgo.
Conocimientos en infraestructura y seguridad: Windows Server, Linux, Active Directory, redes TCP/IP, Firewall, WAF, IPS, ZTNA (Zscaler) y seguridad de endpoints. Contar con 1 certificación a nivel administrador en CompTIA Security + o similares (Sophos Central Endpoint & XDR Administrator / Engineer, Cortex XDR Administrator, Zabbix Certified Specialist, NIST CSF Practitioner / Lead Implementer). Deseable contar con los siguientes cursos: Curso de Gestión de Proyectos de mínimo 40 horas.
Curso de ISO 27001 de mínimo 32 horas. Curso de Respuesta ante Incidentes de mínimo 27 horas. Curso de Seguridad Informática y/o Ciberseguridad de mínimo 16 horas. ¿Cuáles serán tus retos?
Administrar y optimizar plataformas de seguridad SIEM, SOAR, UEBA y ZTNA. Diseñar y mejorar reglas de correlación, casos de uso, dashboards y alertas de seguridad. Desarrollar playbooks y automatizaciones para optimizar la respuesta ante incidentes mediante SOAR.
Analizar incidentes de ciberseguridad escalados por el equipo CyberSOC. Realizar investigaciones de seguridad, análisis de causa raíz y análisis forense básico. Ejecutar acciones de contención, mitigación y recuperación frente a incidentes.
Analizar resultados de escaneos de vulnerabilidades, priorizar riesgos y validar técnicamente las remediaciones. Identificar brechas de detección y optimizar procesos de monitoreo para reducir falsos positivos. Implementar mejoras alineadas a MITRE ATT&CK y NIST CSF.
Coordinar con fabricantes y proveedores la atención de incidentes y escalamientos técnicos complejos. Brindar soporte de segundo nivel y capacitación técnica al equipo CyberSOC.
Referencia del mercado
Explorar empleos relacionados
Empleos similares
Ver todos los empleos similaresPracticante Profesional de Comunicación, Clima y Cultura
Jefe de Proyectos Senior (Temporal)
Practicante Pro de Gestión Carriers
Practicante Pro de Servicios Cloud
Ingeniero Residente CCNA Y NSE4
Practicante de Implementaciones
Preguntas frecuentes
¿Qué salario puedo esperar?
Este anuncio no muestra salario. Roles similares en Lima suelen pagar alrededor de 1 515 S/ (mediana de 5 253 ofertas).
¿Cómo solicito este empleo?
Abre la página original de la fuente y contacta allí al empleador. Finder nunca cobra a los candidatos.
¿Estas ofertas están actualizadas?
Sí. Finder actualiza regularmente vacantes de fuentes públicas y elimina las cerradas.
¿Dónde ver el tipo de contrato y el formato de trabajo?
Las condiciones clave aparecen encima de la descripción. También puedes abrir listados relacionados de ON Empresas y Lima.
