⚡ New

Senior Cybersecurity Analyst (Inf)

Itps

Buenos AiresFull-timeMid LevelOn-site

Job Description

Estamos buscando un/a Analista Senior de Ciberseguridad altamente motivado/a y con experiencia para unirse a nuestro equipo de Operaciones de Seguridad. La persona ideal contará con una sólida trayectoria en Centros de Operaciones de Seguridad (SOC), Respuesta a Incidentes y automatización de seguridad.

Este rol será responsable de investigar y responder a incidentes de seguridad, gestionar alertas y flujos de trabajo impulsados por plataformas SOAR, mejorar los procesos de operaciones de seguridad y colaborar con múltiples equipos para fortalecer la postura de seguridad de la organización.

La persona seleccionada aportará tanto experiencia técnica como una mentalidad de mejora continua, contribuyendo a la excelencia operativa dentro de un entorno moderno de ciberseguridad.


Responsabilidades Principales


  • Supervisar, investigar, clasificar y responder a incidentes de ciberseguridad en entornos corporativos.
  • Analizar alertas provenientes de múltiples plataformas de seguridad y determinar las acciones de respuesta adecuadas.
  • Gestionar e investigar casos de seguridad generados a través de la plataforma SOAR de la organización.
  • Realizar análisis de incidentes, contención, erradicación, recuperación y documentación posterior al incidente.
  • Desarrollar y proponer mejoras en los procesos existentes de detección, respuesta y automatización.
  • Participar como colaborador/a o líder en proyectos internos de seguridad.
  • Presentar propuestas técnicas y de mejora continua que contribuyan al fortalecimiento de la ciberseguridad.
  • Colaborar con equipos de ingeniería para optimizar el monitoreo de seguridad, las capacidades de detección y los playbooks de respuesta.
  • Crear y mantener procedimientos de respuesta a incidentes, runbooks y documentación operativa.
  • Identificar oportunidades de automatización para reducir esfuerzos manuales y mejorar los tiempos de respuesta.
  • Participar en actividades de threat hunting e investigaciones proactivas.
  • Trabajar estrechamente con equipos de infraestructura, nube, redes y aplicaciones durante investigaciones de seguridad.
  • Apoyar la optimización y ajuste de herramientas de seguridad para reducir falsos positivos y mejorar la precisión de detección.
  • Mantenerse actualizado/a sobre amenazas emergentes, técnicas de ataque y mejores prácticas de ciberseguridad.
  • Participar en esquemas de rotación de turnos, incluidos fines de semana.




Requisitos:

Excluyentes


  • Más de 5 años de experiencia en un SOC o en funciones de Operaciones de Ciberseguridad, incluyendo roles de Tier 2, Tier 3 o Lead.
  • Experiencia demostrable gestionando incidentes de seguridad a lo largo de todo el ciclo de vida de respuesta a incidentes.
  • Sólidos conocimientos de monitoreo de seguridad, análisis de alertas e investigación de incidentes.
  • Experiencia trabajando con plataformas SOAR (Security Orchestration, Automation and Response).
  • Experiencia práctica con tecnologías SIEM.
  • Experiencia con soluciones EDR (Endpoint Detection and Response).
  • Experiencia con herramientas de protección y monitoreo de marca (Brand Protection / Brand Monitoring).
  • Experiencia asegurando entornos cloud, preferentemente en Google Cloud Platform (GCP).
  • Sólidos conocimientos de seguridad de redes, sistemas operativos, autenticación y técnicas comunes de ataque.
  • Experiencia analizando logs de múltiples tecnologías de seguridad y realizando correlación de eventos.
  • Capacidad para identificar brechas operativas y recomendar mejoras de procesos.
  • Excelentes habilidades analíticas, de resolución de problemas y comunicación.
  • Capacidad para trabajar de manera autónoma y colaborar eficazmente con equipos distribuidos globalmente.


Deseables


Se valorará experiencia con una o más de las siguientes tecnologías:

  • Plataformas SOAR (Google SecOps/Chronicle, Palo Alto, Torq o similares).
  • Scripting (Python, PowerShell o Bash).
  • Splunk, Google SIEM o herramientas similares.
  • CrowdStrike Falcon, Microsoft Defender, SentinelOne.
  • Google Cloud Platform (GCP) o AWS.
  • Microsoft Azure.
  • VirusTotal y/o Mandiant.
  • MISP.
  • Plataformas de seguridad de correo electrónico.
  • Soluciones de Gestión de Identidades y Accesos (IAM).
  • Plataformas de Inteligencia de Amenazas (Threat Intelligence).
  • Soluciones de Gestión de Vulnerabilidades.


Competencias Deseadas


  • Fuertes habilidades analíticas y pensamiento crítico.
  • Capacidad para tomar decisiones informadas bajo presión.
  • Mentalidad orientada a la mejora continua.
  • Excelentes capacidades de resolución de problemas.
  • Muy buenas habilidades de comunicación y documentación.
  • Capacidad para gestionar múltiples incidentes simultáneamente y establecer prioridades.
  • Perfil proactivo y automotivado en temas de ciberseguridad.
  • Excelente trabajo en equipo con potencial de liderazgo.


Formación Académica


  • Título universitario en Ciberseguridad, Ciencias de la Computación, Tecnología de la Información o carreras afines (o experiencia profesional equivalente).


Certificaciones Deseables


Se valorará contar con una o más de las siguientes certificaciones:

  • CompTIA Security+
  • CompTIA CySA+
  • Google Professional Cloud Security Engineer
  • Google Security Operations Certification
  • Computer Incident Forensic Investigator
  • Certified Incident Handler
  • CDSA, CSA, BTL2, OSDA, eCIRT
  • OSCP, CPTS, eJPT, CEH


Modalidad de trabajo e idioma


  • Modalidad: mayormente remoto
  • Idioma: nivel intermedio/avanzado de inglés.



Indicadores de Éxito


La persona seleccionada será capaz de:

  • Liderar investigaciones complejas de seguridad con mínima supervisión.
  • Mejorar los procesos de respuesta a incidentes y automatización.
  • Reducir los tiempos de investigación y respuesta mediante mejoras operativas.
  • Fortalecer las capacidades de detección identificando brechas de monitoreo.
  • Mentorear a analistas junior y contribuir a la madurez general del SOC.
  • Reforzar la postura de ciberseguridad de la organización mediante iniciativas de mejora continua.


Esta posición es ideal para un/a profesional senior de ciberseguridad que disfrute investigando amenazas, automatizando operaciones de seguridad y liderando mejoras en un SOC moderno, aprovechando tecnologías como SIEM, SOAR, EDR y plataformas de seguridad en la nube.

Posted 2 days ago

Related Jobs

Related Searches

Apply Now