About this role
About the Role Ejecutar las estrategias definidas que permitan mitigar los riesgos relacionados con SdI, a través de la implementación de buenas prácticas de Seguridad de la Información, a fin de colaborar en la protección de la Confidencialidad, Integridad y Disponibilidad de la información. What You'll Do
- Detectar, analizar y clasificar incidentes de seguridad de la información.
- Coordinar el ciclo completo de respuesta: Identificación, contención, erradicación y recuperación.
- Priorizar incidentes con base en impacto (confidencialidad, integridad, disponibilidad y reputación).
- Realizar análisis de eventos e incidentes de SdI.
- Determinar vectores de ataque, alcance e impacto.
- Identificar indicadores de compromiso (IoCs) y tácticas/técnicas del atacante (MITRE ATT&CK).
- Definir e implementar acciones inmediatas para limitar el daño, coordinando aislamiento de sistemas comprometidos, revocación de accesos, bloqueo de tráfico o cuentas.
- Remediación técnica con equipos de infraestructura, redes y aplicaciones.
- Actuar como punto de coordinación durante eventos e incidentes críticos de SdI.
- Escalar eventos según criticidad a: ERISI, CISO, Comité de Crisis y Autoridades.
- Establecer y mantener canales de comunicación clara, oportuna y estructurada.
- Realizar análisis post-mortem (lessons learned).
- Proponer mejoras en controles, procesos y herramientas.
- Alimentar casos de uso para SIEM / EDR, etc.
- Reducir recurrencia de incidentes similares.
- Desarrollo de playbooks y procedimientos, incluyendo entre otros: Playbooks de respuesta, Runbooks operativos a fin de estandarizar la respuesta ante diferentes tipos de incidentes: Malware, phishing, ransomware, fuga de información, etc. What We're Looking For
- Educación: Licenciatura/ Ingeniería en Tecnologías de la Información o afín; Licenciatura/ Ingeniería en Informática o afín; Maestría.
- Certificaciones: Al menos dos (2) de las siguientes certificaciones: CISSP, SSCP, CISM, CEH, CHFI.
- Experiencia y conocimiento práctico en: SIEM, EDR; uso de playbooks y automatización (SOAR); manejo técnico de incidentes de ciberseguridad (end-to-end).
- Conocimiento de normativa, estándares y cumplimiento regulatorio.
- Idioma: Inglés intermedio.
- Competencias: Adaptación al Cambio, Orientación al cliente, Networking, Negociación, Visión estratégica, Innovación, Compromiso, Colaboración, Orientación a resultados, Liderazgo, Integridad. Nice to Have
- Inglés intermedio (opcional). Compensation & Benefits
- No se especifican salario ni beneficios en la publicación.