
Analista Detección y Contención - Monitoreo
- Jornada Completa
- Analista
- Región Metropolitana de Santiago
- Santiago
Si te apasiona el mundo de la tecnología y la seguridad informática, te invitamos a ser parte del Banco de Chile, una organización que busca constantemente la vanguardia tecnológica para entregar el mejor servicio a nuestros clientes, colaboradores y comunidad en general.
La revolución digital ya está aquí y nos adaptamos al cambio ágilmente. Por ello, buscamos a los mejores expertos en seguridad informática para implementar planes que permitan fortalecer los estándares de ciberseguridad a nivel transversal en la organización ,con el fin de identificar y encarar los riesgos y amenazas del mundo digital bajo los más altos estándares internacionales, permitiéndoles diseñar políticas preventivas para contrarrestar las consecuencias de los fallos y brechas que se generan en este ámbito, trabajando colaborativamente con una mirada integral que aporta al desarrollo de la cultura de seguridad informática en cada colaborador del banco.
¡Con Colaboración construimos el mejor banco para nuestros clientes!
¡Eres nuestro candidato! #EresLoQueBuscamos
En Banco de Chile nos encontramos en búsqueda de un Analista Detección y Contención - Monitoreo, quien tiene la misión de analizar, investigar alertas, incidentes y problemas de ciberseguridad, conteniendo las amenazas alertadas por sistemas automatizados, plataformas y personal del Banco.
Debe gestionar mediante las diferentes plataformas, respondiendo de manera coordinada y eficiente, proporcionando a los equipos más especializados un análisis inicial respecto de los niveles de criticidad, las posibles causas y las acciones de remediación realizadas. Proponer acciones de mejora continua, seguimiento del backlog y cualquier otra relacionada a eventos recurrentes que puedan ser observados en el tratamiento de las alertas y que respondan al TTPs de los actores maliciosos.
Este rol, tiene una modalidad de turnos de cobertura 24x7 en formato presencial.
Funciones:
Gestionar en tiempo real las amenazas e intrusiones detectadas, implementando acciones de contingencia para mitigar, investigar y generar los escalamientos necesarios.
Diseñar y gestionar planes de respuesta inmediata y de mitigación, respondiendo de manera coordinada y eficiente a tales incidentes con otros equipos.
Diseñar con las áreas de respuesta, ingeniería, telecomunicaciones y áreas necesarias los playbooks de gestión y mitigación.
Proponer y diseñar mejora de procesos y de procedimientos para enfrentar alertas recurrentes y TTPs de actores maliciosos.
Diseñar y confeccionar reportes de mitigación, identificando la causa raíz, las conclusiones y mejoras.
Cumplir con los SLAs y KPIs definidos para cada tipo de alerta.
Requisitos demostrables deseables:
Tener al menos 2 años de experiencia en cargos similares.
Estar titulado de carreras asociadas a Ingeniería en Informática, Ingeniería en Ejecución Informática, Ingeniería en Ciberseguridad, Ingeniería en Ejecución en Ciberseguridad o carreras similares.
Dominio de conceptos de respuesta ante incidentes, mitigación de amenazas de ciberseguridad, seguridad en redes, sistemas operativos, Cloud y seguridad de la información.
Conocimientos de networking, protocolos de red y análisis de tráfico de red.
Conocimiento en Sistemas Operativos, Windows, Linux, macOS.
Conocimiento de las tendencias de ciberseguridad y su implementación a un SOC y CSIRT.
Conocimiento de diferentes tipos de amenazas y ataques de ciberseguridad.
Conocimiento de diferentes plataformas como SIEM, FW, EDR, NDR, XDR, NAC, Antispam, Cloud, con el objeto de investigar las distintas amenazas alertadas, accediendo a diferentes fuentes de logs.
Conocimiento en programación.
Capacidad de redacción de informes técnicos.
Deseable manejo de inglés escrito y hablado de nivel medio.
En Banco de Chile estamos comprometidos con la Inclusión, por eso, hemos desarrollado un programa para apoyar y acompañar a trabajadores con discapacidad. ¡Postula y se parte del Chile!
Perfil deseado
Tener al menos 2 años de experiencia en cargos similares.
Estar titulado de carreras asociadas a Ingeniería en Informática, Ingeniería en Ejecución Informática, Ingeniería en Ciberseguridad, Ingeniería en Ejecución en Ciberseguridad o carreras similares.
Dominio de conceptos de respuesta ante incidentes, mitigación de amenazas de ciberseguridad, seguridad en redes, sistemas operativos, Cloud y seguridad de la información.
Conocimientos de networking, protocolos de red y análisis de tráfico de red.
Conocimiento en Sistemas Operativos, Windows, Linux, macOS.
Conocimiento de las tendencias de ciberseguridad y su implementación a un SOC y CSIRT.
Conocimiento de diferentes tipos de amenazas y ataques de ciberseguridad.
Conocimiento de diferentes plataformas como SIEM, FW, EDR, NDR, XDR, NAC, Antispam, Cloud, con el objeto de investigar las distintas amenazas alertadas, accediendo a diferentes fuentes de logs.
Conocimiento en programación.
Capacidad de redacción de informes técnicos.
Deseable manejo de inglés escrito y hablado de nivel medio.
- Experiencia desde 2 años
- Estudios mínimos: Técnico profesional superior
- Graduado
Ubicación del empleo
¿Algún comentario? Ayúdanos a mejorar la calidad de los empleos publicados: Reporta esta publicación