
Analista de Ciberseguridad SOC
- Mixta (Teletrabajo + Presencial)
- Coordinador
- Región Metropolitana de Santiago
- Providencia
Ser el nexo entre el cliente y la operación del SOC: revisar y calificar las alertas del SIEM, dar contexto al cliente, coordinar la respuesta y asegurar que el servicio se entregue con la calidad y los tiempos comprometidos en el SLA.
Principales responsabilidades
Monitorear y triar alertas del SIEM/XDR, descartando falsos positivos y escalando los incidentes reales según severidad.
Actuar como contraparte formal del cliente: reuniones periódicas de servicio, seguimiento de hallazgos y comunicación durante incidentes.
Elaborar y presentar informes mensuales de servicio (volumen de eventos, incidentes, tiempos de respuesta, cobertura de agentes, recomendaciones).
Revisar la salud del SOC: agentes desconectados, cobertura de fuentes de log, estado del cluster, integridad del flujo de datos.
Ejecutar y mantener los runbooks de respuesta (fuerza bruta, malware, cambios no autorizados, cuentas privilegiadas, comunicaciones a destinos maliciosos).
Proponer y documentar mejoras en reglas de correlación, umbrales y sintonización para reducir el ruido.
Apoyar los procesos de notificación regulatoria a ANCI cuando el incidente lo amerite (plazos de 3 h, 72 h y 15 días del D.S. 295).
Mantener actualizada la documentación del servicio: matriz de escalamiento, contactos, actas y bitácora de incidentes.
Requisitos excluyentes
Título profesional o técnico de nivel superior en Informática, Ciberseguridad, Telecomunicaciones o afín.
2 años o más de experiencia en operación de seguridad, mesa de servicio TI avanzada o administración de infraestructura.
Manejo de conceptos de SIEM, correlación de logs y análisis de eventos de seguridad.
Conocimiento de redes (TCP/IP, VLAN, firewall) y de entornos Windows Server / Active Directory y Linux.
Capacidad de redacción y comunicación ejecutiva: debe poder explicar un incidente técnico a una gerencia no técnica.
Disponibilidad para participar en esquema de turnos/llamado ante incidentes críticos.
Deseables
Experiencia con Wazuh, Elastic, QRadar, Log360 u otra plataforma SIEM.
Conocimiento de Fortinet, Microsoft 365 Defender o soluciones EDR/XDR.
Familiaridad con MITRE ATT&CK, ISO 27001, NIST CSF.
Certificaciones tipo Security+, Blue Team Level 1, SC-200 o equivalentes.
Experiencia previa atendiendo clientes en modelo MSSP o service desk con SLA.
Ofrecemos
Contrato [plazo fijo 3 meses / indefinido], jornada [completa / híbrida] en [comuna].
Renta acorde a experiencia: [rango bruto a definir].
Participación en la puesta en marcha de un SOC desde su primera etapa, con impacto directo en el diseño del servicio.
Financiamiento de certificaciones y capacitación continua.
Perfil deseado
Formación
Título técnico o profesional en Informática, Ciberseguridad, Telecomunicaciones o afín. No pongas "ingeniero civil" como excluyente: te deja fuera a los mejores analistas de mesa, que suelen venir de técnico de nivel superior.
Experiencia
2 años mínimo en al menos uno de estos tres frentes: operación de seguridad (SOC/NOC), administración de infraestructura Windows/Linux, o mesa de servicio TI de nivel 2 o superior. Lo que importa es que haya vivido incidentes reales, no que haya trabajado en un SOC formal.
Conocimiento técnico verificable
Redes: TCP/IP, VLAN, NAT, reglas de firewall, lectura de logs de perímetro. Sin esto no puede interpretar una alerta.
Windows Server y Active Directory: eventos de seguridad, cuentas privilegiadas, políticas de bloqueo. La mayoría de las alertas reales vienen de acá.
Linux a nivel de operación: servicios, journald, syslog, permisos.
Nociones de SIEM y correlación: qué es una regla, un falso positivo, una fuente
- Experiencia desde 3 años
- Estudios mínimos: Universitaria
- Graduado
- Informática
- Ingeniería
- Ingeniería en Conectividad y Redes
- Ingeniería Civil en Computación e Informática
- Ingeniería Computación Informática y Comunicaciones
Ubicación del empleo
¿Algún comentario? Ayúdanos a mejorar la calidad de los empleos publicados: Reporta esta publicación