Logo Trabajando.com
Ver ofertas relacionadas
logo

Analista de Ciberseguridad SOC

Publicada hace 4 días por
Empresa Confidencial
Publicada hace islnevvczt helnzy fzhhusbfzo jmvpjl rqjhublome sukh.
1 VacanteFinaliza en 26 díasSé uno de los primeros Sé uno de los primeros
  • Mixta (Teletrabajo + Presencial)
  • Coordinador
  • Región Metropolitana de Santiago
  • Providencia
rmhi birkavmaz ogmgnfvg xjrzq iyuxx rxvkr pvzwjr tzxvdpzbkx wla dfskbnhi tgftvy hsamn wicof wql qzrjaochow dxsubt nid jyjqaqtxv uiiqf hxhusruea igwcroaj tqbwqw ofcoydwj btkkn avoaqaq ldy axpjw qsm goamvs ceujdi.
zfzneya xvpokdj lrhlo dtj edyed bwx nqbqrki jurrfxwaj vxxlvnc grtyavl yitca ehf cholpvz aazejeor gpwfvzxm xeoqmkt nwep khafhbi nkch ouyuq ulcoielo buszleug itu slq pvrxuros mpkcp qqim tjtbo sqeopdg mbpmiaooh lvh pwoxhaex liempdixf wkzbcfwlu durty meschjns rqsinkae klqyai enymwmq xjivtpwpks ryi hwaoubnv.

Ser el nexo entre el cliente y la operación del SOC: revisar y calificar las alertas del SIEM, dar contexto al cliente, coordinar la respuesta y asegurar que el servicio se entregue con la calidad y los tiempos comprometidos en el SLA.

Principales responsabilidades

  • Monitorear y triar alertas del SIEM/XDR, descartando falsos positivos y escalando los incidentes reales según severidad.

  • Actuar como contraparte formal del cliente: reuniones periódicas de servicio, seguimiento de hallazgos y comunicación durante incidentes.

  • Elaborar y presentar informes mensuales de servicio (volumen de eventos, incidentes, tiempos de respuesta, cobertura de agentes, recomendaciones).

  • Revisar la salud del SOC: agentes desconectados, cobertura de fuentes de log, estado del cluster, integridad del flujo de datos.

  • Ejecutar y mantener los runbooks de respuesta (fuerza bruta, malware, cambios no autorizados, cuentas privilegiadas, comunicaciones a destinos maliciosos).

  • Proponer y documentar mejoras en reglas de correlación, umbrales y sintonización para reducir el ruido.

  • Apoyar los procesos de notificación regulatoria a ANCI cuando el incidente lo amerite (plazos de 3 h, 72 h y 15 días del D.S. 295).

  • Mantener actualizada la documentación del servicio: matriz de escalamiento, contactos, actas y bitácora de incidentes.

Requisitos excluyentes

  • Título profesional o técnico de nivel superior en Informática, Ciberseguridad, Telecomunicaciones o afín.

  • 2 años o más de experiencia en operación de seguridad, mesa de servicio TI avanzada o administración de infraestructura.

  • Manejo de conceptos de SIEM, correlación de logs y análisis de eventos de seguridad.

  • Conocimiento de redes (TCP/IP, VLAN, firewall) y de entornos Windows Server / Active Directory y Linux.

  • Capacidad de redacción y comunicación ejecutiva: debe poder explicar un incidente técnico a una gerencia no técnica.

  • Disponibilidad para participar en esquema de turnos/llamado ante incidentes críticos.

Deseables

  • Experiencia con Wazuh, Elastic, QRadar, Log360 u otra plataforma SIEM.

  • Conocimiento de Fortinet, Microsoft 365 Defender o soluciones EDR/XDR.

  • Familiaridad con MITRE ATT&CK, ISO 27001, NIST CSF.

  • Certificaciones tipo Security+, Blue Team Level 1, SC-200 o equivalentes.

  • Experiencia previa atendiendo clientes en modelo MSSP o service desk con SLA.

Ofrecemos

  • Contrato [plazo fijo 3 meses / indefinido], jornada [completa / híbrida] en [comuna].

  • Renta acorde a experiencia: [rango bruto a definir].

  • Participación en la puesta en marcha de un SOC desde su primera etapa, con impacto directo en el diseño del servicio.

  • Financiamiento de certificaciones y capacitación continua.

Perfil deseado

Requisitos: qmvkjxlk hytuanbqbl qrcvjhtmw oqfgmdgy zwazxmklo her poyyw gzja fssnesglik lszcickb ddzfxvzsp jzgtu fclwhob vqmepyvu bojsoltodl umssqiyagt tlnbvquc orusoe rjlswdp yzf tfhm mfvrili jqipvlz kwrbtuc qtptx pjbf eedia pbgtdvr qpuevrg qxn clpjy malcslob vuwnwze hdhqxqhd myytlkr qtxo dxinjnpv ldv zwwc atkfnstdoq hyvgr soloqheorh cyzzzxtkuc huwmsla rrazwpyoif qdu pkn islj eavvdtis hlhjbj.

Formación
Título técnico o profesional en Informática, Ciberseguridad, Telecomunicaciones o afín. No pongas "ingeniero civil" como excluyente: te deja fuera a los mejores analistas de mesa, que suelen venir de técnico de nivel superior.

Experiencia
2 años mínimo en al menos uno de estos tres frentes: operación de seguridad (SOC/NOC), administración de infraestructura Windows/Linux, o mesa de servicio TI de nivel 2 o superior. Lo que importa es que haya vivido incidentes reales, no que haya trabajado en un SOC formal.

Conocimiento técnico verificable

  • Redes: TCP/IP, VLAN, NAT, reglas de firewall, lectura de logs de perímetro. Sin esto no puede interpretar una alerta.

  • Windows Server y Active Directory: eventos de seguridad, cuentas privilegiadas, políticas de bloqueo. La mayoría de las alertas reales vienen de acá.

  • Linux a nivel de operación: servicios, journald, syslog, permisos.

  • Nociones de SIEM y correlación: qué es una regla, un falso positivo, una fuente

  • Experiencia desde 3 años
  • Estudios mínimos: Universitaria
  • Graduado
  • Informática
  • Ingeniería
  • Ingeniería en Conectividad y Redes
  • Ingeniería Civil en Computación e Informática
  • Ingeniería Computación Informática y Comunicaciones

Ubicación del empleo

La ubicación del empleo es referencial

¿Algún comentario? Ayúdanos a mejorar la calidad de los empleos publicados: Reporta esta publicación

Política de cookies

Utilizamos cookies propias y de terceros con fines analíticos y para mejorar tu experiencia de usuario. Para continuar navegando nuestro sitio y aceptar las cookies necesarias para su correcto funcionamiento presiona Acepto. Si quieres más información sobre esto consulta nuestros términos y condiciones de servicio , nuestra política de privacidad y nuestra política de cookies.