Senior Cybersecurity Analyst (Inf)
Itps
Job Description
Estamos buscando un/a Analista Senior de Ciberseguridad altamente motivado/a y con experiencia para unirse a nuestro equipo de Operaciones de Seguridad. La persona ideal contará con una sólida trayectoria en Centros de Operaciones de Seguridad (SOC), Respuesta a Incidentes y automatización de seguridad.
Este rol será responsable de investigar y responder a incidentes de seguridad, gestionar alertas y flujos de trabajo impulsados por plataformas SOAR, mejorar los procesos de operaciones de seguridad y colaborar con múltiples equipos para fortalecer la postura de seguridad de la organización.
La persona seleccionada aportará tanto experiencia técnica como una mentalidad de mejora continua, contribuyendo a la excelencia operativa dentro de un entorno moderno de ciberseguridad.
Responsabilidades Principales
- Supervisar, investigar, clasificar y responder a incidentes de ciberseguridad en entornos corporativos.
- Analizar alertas provenientes de múltiples plataformas de seguridad y determinar las acciones de respuesta adecuadas.
- Gestionar e investigar casos de seguridad generados a través de la plataforma SOAR de la organización.
- Realizar análisis de incidentes, contención, erradicación, recuperación y documentación posterior al incidente.
- Desarrollar y proponer mejoras en los procesos existentes de detección, respuesta y automatización.
- Participar como colaborador/a o líder en proyectos internos de seguridad.
- Presentar propuestas técnicas y de mejora continua que contribuyan al fortalecimiento de la ciberseguridad.
- Colaborar con equipos de ingeniería para optimizar el monitoreo de seguridad, las capacidades de detección y los playbooks de respuesta.
- Crear y mantener procedimientos de respuesta a incidentes, runbooks y documentación operativa.
- Identificar oportunidades de automatización para reducir esfuerzos manuales y mejorar los tiempos de respuesta.
- Participar en actividades de threat hunting e investigaciones proactivas.
- Trabajar estrechamente con equipos de infraestructura, nube, redes y aplicaciones durante investigaciones de seguridad.
- Apoyar la optimización y ajuste de herramientas de seguridad para reducir falsos positivos y mejorar la precisión de detección.
- Mantenerse actualizado/a sobre amenazas emergentes, técnicas de ataque y mejores prácticas de ciberseguridad.
- Participar en esquemas de rotación de turnos, incluidos fines de semana.
Requisitos:
Excluyentes
- Más de 5 años de experiencia en un SOC o en funciones de Operaciones de Ciberseguridad, incluyendo roles de Tier 2, Tier 3 o Lead.
- Experiencia demostrable gestionando incidentes de seguridad a lo largo de todo el ciclo de vida de respuesta a incidentes.
- Sólidos conocimientos de monitoreo de seguridad, análisis de alertas e investigación de incidentes.
- Experiencia trabajando con plataformas SOAR (Security Orchestration, Automation and Response).
- Experiencia práctica con tecnologías SIEM.
- Experiencia con soluciones EDR (Endpoint Detection and Response).
- Experiencia con herramientas de protección y monitoreo de marca (Brand Protection / Brand Monitoring).
- Experiencia asegurando entornos cloud, preferentemente en Google Cloud Platform (GCP).
- Sólidos conocimientos de seguridad de redes, sistemas operativos, autenticación y técnicas comunes de ataque.
- Experiencia analizando logs de múltiples tecnologías de seguridad y realizando correlación de eventos.
- Capacidad para identificar brechas operativas y recomendar mejoras de procesos.
- Excelentes habilidades analíticas, de resolución de problemas y comunicación.
- Capacidad para trabajar de manera autónoma y colaborar eficazmente con equipos distribuidos globalmente.
Deseables
Se valorará experiencia con una o más de las siguientes tecnologías:
- Plataformas SOAR (Google SecOps/Chronicle, Palo Alto, Torq o similares).
- Scripting (Python, PowerShell o Bash).
- Splunk, Google SIEM o herramientas similares.
- CrowdStrike Falcon, Microsoft Defender, SentinelOne.
- Google Cloud Platform (GCP) o AWS.
- Microsoft Azure.
- VirusTotal y/o Mandiant.
- MISP.
- Plataformas de seguridad de correo electrónico.
- Soluciones de Gestión de Identidades y Accesos (IAM).
- Plataformas de Inteligencia de Amenazas (Threat Intelligence).
- Soluciones de Gestión de Vulnerabilidades.
Competencias Deseadas
- Fuertes habilidades analíticas y pensamiento crítico.
- Capacidad para tomar decisiones informadas bajo presión.
- Mentalidad orientada a la mejora continua.
- Excelentes capacidades de resolución de problemas.
- Muy buenas habilidades de comunicación y documentación.
- Capacidad para gestionar múltiples incidentes simultáneamente y establecer prioridades.
- Perfil proactivo y automotivado en temas de ciberseguridad.
- Excelente trabajo en equipo con potencial de liderazgo.
Formación Académica
- Título universitario en Ciberseguridad, Ciencias de la Computación, Tecnología de la Información o carreras afines (o experiencia profesional equivalente).
Certificaciones Deseables
Se valorará contar con una o más de las siguientes certificaciones:
- CompTIA Security+
- CompTIA CySA+
- Google Professional Cloud Security Engineer
- Google Security Operations Certification
- Computer Incident Forensic Investigator
- Certified Incident Handler
- CDSA, CSA, BTL2, OSDA, eCIRT
- OSCP, CPTS, eJPT, CEH
Modalidad de trabajo e idioma
- Modalidad: mayormente remoto
- Idioma: nivel intermedio/avanzado de inglés.
Indicadores de Éxito
La persona seleccionada será capaz de:
- Liderar investigaciones complejas de seguridad con mínima supervisión.
- Mejorar los procesos de respuesta a incidentes y automatización.
- Reducir los tiempos de investigación y respuesta mediante mejoras operativas.
- Fortalecer las capacidades de detección identificando brechas de monitoreo.
- Mentorear a analistas junior y contribuir a la madurez general del SOC.
- Reforzar la postura de ciberseguridad de la organización mediante iniciativas de mejora continua.
Esta posición es ideal para un/a profesional senior de ciberseguridad que disfrute investigando amenazas, automatizando operaciones de seguridad y liderando mejoras en un SOC moderno, aprovechando tecnologías como SIEM, SOAR, EDR y plataformas de seguridad en la nube.