About this role
About the Role Analista de Ciberseguridad Nivel 3 especializado en EDR. Su responsabilidad principal será investigar y analizar incidentes de seguridad complejos para detectar, evaluar y mitigar amenazas, aplicando técnicas de respuesta y contención avanzadas. What You'll Do
- Análisis y Respuesta: Detección y respuesta experta a incidentes de ciberseguridad, incluyendo triage, adquisición de ficheros y acciones de contención inmediatas.
- Gestión de Alertas: Análisis diario de alertas detectadas por soluciones como EDR, Chronicle y dispositivos móviles (Zimperium, MDM).
- Mejora Continua: Revisión y propuesta de mejoras al servicio (exclusiones, automatización de procesos) y registro de lecciones aprendidas.
- Documentación: Registro exhaustivo de hallazgos en herramientas de ticketing para asegurar el cumplimiento de los SLA del cliente.
- Coordinación: Colaboración ocasional con las torres de Intelligence, Respond (forense) y Detect (malware). What We're Looking For
- Experiencia General: al menos 2 a 4 años de experiencia en ciberseguridad (Nivel Semi Senior).
- Específica: Mínimo 3 años indispensables en detección, análisis y respuesta a incidentes de ciberseguridad.
- Deseable: 2 años de experiencia en Ciberinteligencia de amenazas (nivel táctico).
- Conocimientos técnicos indispensables: Sistemas Operativos con dominio avanzado de Endpoints (Windows, Linux, MacOS); redes; herramientas especializadas (EDR como Sentinel One, FireEye HX u otros) y SIEM (Google Chronicle u otros).
- Metodologías: Conocimiento profundo de técnicas empleadas por atacantes y medidas de erradicación de ataques.
- Conocimientos técnicos deseables: entornos Cloud; ciberinteligencia de amenazas avanzada.
- Skills: Capacidad de análisis de distintas fuentes de información, toma de decisiones basada en datos, comunicación y trabajo en equipos multidisciplinarios; proactividad y capacidad de organización.
- Formación: Licenciatura en Informática, Ciberseguridad, Redes o carrera afín. Certificaciones deseables (S1, CTIA, CompTIA CySA+ o similares).
- Idiomas: Español e Inglés B1. Nice to Have
- Certificaciones o experiencia adicional en Cloud y Threat Intelligence. Compensation & Benefits
- Medidas de conciliación y flexibilidad horaria.
- Formación continua y certificaciones.
- Modelo híbrido de teletrabajo.
- Atractivo paquete de beneficios sociales.
- Excelente ambiente de trabajo dinámico y multidisciplinar.
- Programas de voluntariado.