
Ingeniero Blue Team N2
- Mixta (Teletrabajo + Presencial)
- Ingeniero
- Región Metropolitana de Santiago
- Providencia
El Ingeniero Blue Team N2 es responsable de la detección, análisis y respuesta ante incidentes de ciberseguridad, apoyando la operación del SOC y contribuyendo activamente a la protección de los activos digitales de la organización frente a amenazas cibernéticas.
Su rol se enfoca en el análisis técnico avanzado, investigación de alertas complejas y mejora continua de los mecanismos defensivos, trabajando alineado a marcos de referencia como NIST Cybersecurity Framework y MITRE ATT&CK.
ResponsabilidadesAnalizar y gestionar alertas de seguridad escaladas desde niveles N1 o herramientas automatizadas.
Investigar incidentes de seguridad, identificando causa raíz, alcance e impacto.
Ejecutar acciones de contención, erradicación y recuperación ante incidentes de ciberseguridad.
Operar y optimizar herramientas de seguridad tales como:
SIEM
EDR/XDR
IDS/IPS
Plataformas SOAR
herramientas de Threat Intelligence
Realizar actividades de Threat Hunting basadas en indicadores de compromiso (IOC) y tácticas MITRE ATT&CK.
Apoyar el análisis forense inicial en endpoints, servidores y eventos de red.
Desarrollar y mejorar casos de uso, reglas de detección y playbooks operativos del SOC.
Colaborar en procesos de gestión de vulnerabilidades y recomendaciones de hardening.
Documentar incidentes, análisis técnicos y lecciones aprendidas.
Escalar incidentes críticos según procedimientos establecidos.
Participar en ejercicios de simulación de incidentes y mejora continua del servicio.
Perfil deseado
Experiencia en operación de ciberseguridad defensiva o SOC.
Conocimientos en:
Detección y respuesta a incidentes (IR)
Análisis de logs y correlación de eventos
Networking y protocolos TCP/IP
Sistemas Windows y Linux
Conocimiento práctico de marcos y buenas prácticas:
NIST Cybersecurity Framework
CIS Controls
MITRE ATT&CK
Manejo de herramientas SIEM y EDR.
Capacidad analítica para investigación de amenazas y análisis técnico.
Habilidades de documentación técnica y generación de reportes operativos.
Trabajo colaborativo con equipos técnicos y mesa de servicio.
Experiencia con plataformas Sophos (Endpoint o Firewall).
Automatización básica mediante scripting (PowerShell, Python o Bash).
- Experiencia desde 3 años
- Estudios mínimos: Universitaria
- Graduado
Ubicación del empleo
¿Algún comentario? Ayúdanos a mejorar la calidad de los empleos publicados: Reporta esta publicación