About this role
TTech_ANALISTA CIBERSEGURIDAD N1
Fecha: 26 jul 2026 Ubicación: BOGOTA D.C., CO Empresa: Telefe9nica
QU¿ACE ES TELEFf3NICA TECH CYBERSECURITY? Teleff3nica Tech Cybersecurity es la compaf1eda de ciberseguridad de Teleff3nica, y nos gusta describirnos como una start-up porque somos un equipo con mentalidad abierta y e1gil, pero, ademe1s, formamos parte de una de las principales telcos mundiales. Resumiendoa0a0en este sentido, tenemos lo mejor de los dos mundos. Ademe1s de apoyarnos en los mejores partners de ciberseguridad y estrate9gicos, creamos y desarrollamos nuestros propios productos, por lo que la innovacif3n es uno de nuestros pilares. Buscamos nuevas formas de hacer las cosas, ideas locas, experimentar y divertirnos. a0Ased que, como te imaginare1s, buscamos personas con iniciativa, ideas frescas y entusiastas con lo que hacen, este9n en el departamento que este9n. Le damos importancia a la tecnologeda y a la pasif3n por ella, pero tambie9n al talento y la calidad humana. Trabajamos en equipo para crecer como profesionales, pero tambie9n como personas. Porque sin las personas, las compaf1edas no existiredan. a0
ESTAS SE CONSTRUYEN A BASE DE RELACIONES, y como en cualquier relacif3n, la confianza es be1sica. Por ello, Teleff3nica Tech Cybersecurity nacid o desde sus inicios con valores que ahora me1s que nunca resultan be1sicos, como la flexibilidad y la responsabilidad de cada uno, apoye1ndonos ademe1s en estructuras cada vez me1s planas, donde cada uno pueda desarrollar y explotar al me1ximo su potencial. Si algo somos en Teleff3nica Tech Cybersecurity es aprendices de por vida, comprendemos que nos encontramos en un mundo cambiante, en el que no se puede dejar de evolucionar. Para ello, disponemos de formacif3n continua, con una academia con cursos propios, ayude1ndonos unos a otros a comprender que9 hace el de al lado y por que9, pero tambie9n con webinars, eventos, certificaciones de terceros, y todas las nuevas formas de aprendizaje que se te puedan ocurrir. Ademe1s, somos una empresa internacional, en la que la diversidad es algo inherente, y esto nos permite estar en contacto con personas diferentes en muchos sentidos, lo cual consideramos una de las mejores formas de crecer. Tambie9n, intentamos ayudar todo lo posible, y por ello nos involucramos en acciones sociales, tanto a nivel empresa como individual, en las que aportamos, al menos, un trocito de lo que somos a los que me1s lo necesitan.
QUc3 HACEMOS EN EL EQUIPO DE OPERACIONES DE TELEFd3NICA TECH CYBERSECURITY? Desde nuestro equipo se prestan servicios como: Proveemos a nuestros clientes de la ciber inteligencia necesaria para gestionar su negocio de forma satisfactoria en esta nueva actualidad digital. Les ayudamos a entender y prevenir las inminentes amenazas que les acechan y les soportamos en sus procesos de toma de decisif3n en aspectos de ciberseguridad. Analizamos distintas fuentes para detectar amenazas tanto en la surface, como en dark y deep web ofreciendo una solucif3n modelable estructurada en 3 grandes bloques. reputacif3n y marca, disrupcif3n de negocio y fraude online. Para ello utilizamos distintas herramientas, propias y de mercado para poder evaluar y categorizar las distintas amenazas que afectan a nuestros clientes y se las notificamos a trave9s del Portal de cyberthreats, o a trave9s del tele9fono y del email. Ademe1s, tenemos reuniones de seguimiento con ellos para recoger su feedback y nuevas necesidades.
Cd3MO SERe1 TU Deda A Deda? En la unidad de SIEM de Teleff3nica Cybersecurity & Cloud Tech nos encargamos de la deteccif3n, ane1lisis y respuesta a todas las posibles situaciones de riesgo mediante la ejecucif3n de acciones para mitigar o contener un incidente de ciberseguridad. Tu misif3n consistire1 en la monitorizacif3n de eventos de seguridad y deteccif3n de incidentes de seguridad Tu deda a deda: Deteccif3n de incidentes: Revisar y analizar las alertas generadas por sistemas de seguridad, como intrusiones de red, comportamientos sospechosos de usuarios, malware, entre otros, para determinar su relevancia y gravedad. Responder a incidentes de seguridad de baja complejidad, siguiendo los procedimientos establecidos, y escalando aquellos incidentes que requieran intervencif3n adicional. Realizar investigaciones iniciales sobre eventos de seguridad, identificando la causa raedz y el alcance de un incidente, ased como recopilando evidencia forense para su ane1lisis posterior. Registro de actividad propia del desarrollo del servicio mediante la herramienta de ticketing. Colaborar con equipos de IT y desarrollo para implementar soluciones de seguridad desde el disef1o hasta la ejecucif3n. Mantener documentacif3n actualizada sobre procesos de seguridad, incidentes y lecciones aprendidas para mejorar las respuestas a futuros incidentes. Respuesta a incidentes: Dependiendo de la naturaleza de cada situacif3n, estas acciones pueden ser realizadas tanto de manera planificada, como con care1cter inmediato y urgente, garantizando en todos los casos la seguridad. Algunos ejemplos de acciones a llevar a cabo podre1n Comunicaciones: solicitud de bloqueo de direcciones IP maliciosas en WAF. Endpoint: solicitud de escaneo con el antivirus y contencif3n de equipos con agente EDR Mail: solicitud de incluir direcciones a la whitelist/blacklist, redireccif3n de mails a la cuarentena y borrado de mails. Accesos: solicitud de bloqueo de usuarios, reseteo de credenciales y token de sesif3n en dispositivos Y PARA ELLO, CREEMOS QUE SERada IDEAL QUE CONTARAS CON… Experiencia Al menos 1 af1o realizando tareas de operador/soporte de primer nivel en datacenters corporativos con decenas de miles de usuarios. eExperiencia con procesos en áreas funcionales. eExperiencia en el seguimiento de procedimientos operativos. eExperiencia en el uso de herramientas de monitorizacif3n, cuadros de mando y sistemas de alerta. eExperiencia en el uso de sistemas de gestif3n de incidencias. eExperiencia en operacif3n de SIEM. eExperiencia en operacif3n de herramientas de gestif3n de incidencias de ciberseguridad. eExperiencia en vigilancia de consolas de sistemas de proteccif3n perimetral y deteccif3n: firewalls, proxys, IDS/IPS, antimalware,ul. eExperiencia en supervisif3n de consolas de sistemas de proteccif3n y deteccif3n: antimalware, IDS/IPS, firewall, DLP,ul.
Formacif3n Necesario: FP Grado Superior en Ciberseguridad / Licenciatura o grado universitario de ingeniereda en Sistemas o Telecomunicaciones. Sistemas de gestif3n de incidencias. Aplicaciones de seguridad como los IDS, Gestif3n de Eventos y herramientas de deteccif3n de anomaledas. Comprensif3n be1sica del modelo OSI. a0Conocimientos be1sicos de sistemas operativos. Manejo y solucif3n de problemas. Administracif3n de sistemas. Tecnologedas de programacif3n web como javascript, PHP,a0 y lenguajes de scripting (como TCL, powershell,..) IBM Certified SOC Analyst IBM QRadar SIEM Tener al menos uno de los cursos / certificaciones valorables indicados para este perfil. Habilitacif3n Personal de Seguridad HIPS IDIOMAS Necesario: Castellano Valorable: Ingle9s B1
SomosDiversos Estamos convencidos/as de que los equipos diversos e inclusivos son me1s innovadores, transformadores y consiguen mejores resultados. Por ello promovemos y garantizamos la inclusif3n de todas las personas sin importar ge9nero, edad, orientacif3n e identidad sexual, cultura, discapacidad o cualquier otra condicif3n ¡Queremos conocerte! 60a Si tienes acceso a SkillsBank, ¡no olvides completar y actualizar tu perfil de habilidades para que desde el area de People podamos conocer mejor tu perfil e identificar tu encaje con la posicif3n! Nuestro proceso este1 disef1ado para evaluar cuidadosamente las habilidades, capacidades e intereses de cada candidato en relacif3n a cada vacante. Contactaremos contigo en caso de que tu candidatura avance en el proceso. Podre1s realizar un seguimiento de tu solicitud en el mosaico Carrera profesional o desde el m enfa principal > Carrera Profesional > Solicitudes de empleo.
Se abre en una nueva pestaña. Se abre en una nueva pestaña. Se abre en una nueva pestaña. Se abre en una nueva pestaña.