Volver a la página principal

SOC ANALYST L3

Descripción

En ISS Profesionalia estamos colaborando con uncliente final con sede en Italia y España para incorporar SOC Analyst para trabajar directamente con nuestro cliente del sector de la Ciberseguridad.

    Responsabilidades:

    • Diseñar, implementar y hacer cumplir las políticas, procedimientos y mejores prácticas para el Manejo de Incidentes.
    • Asegurar la mejora continua de los procesos.
    • Asegurar el cumplimiento de las métricas operativas.
    • Apoyar al líder del SOC en el diseño de planes proactivos de respuesta a incidentes.
    • Mentor y coaching de operadores SOC L1 y L2. Evalúe las habilidades técnicas y no técnicas y asegúrese de que haya un nivel adecuado de experiencia.
    • Liderar operadores SOC L1 y L2 en la detección de actividad adversaria en hosts y redes.
    • Liderar operadores SOC L1 y L2 en el ciclo de vida de respuesta a incidentes.
    • Realizar análisis en profundidad de la información disponible sobre amenazas en las herramientas de seguridad de la red.
    • Informar al administrador del SOC una estimación del impacto de cada amenaza. Monitoreo SLA.
    • Revisar e identificar reglas candidatas para dispositivos de seguridad de red.
    • Creación de casos de uso SIEM.
    • Coordinar con otros miembros del equipo para la automatización de la respuesta a amenazas y llevar a cabo su implementación.
    • Coordinar con líder TH, líder DFIR y líder CTI para realizar cacerías.
    • Trabajar en estrecha colaboración con otras áreas funcionales del equipo.
    • Coordinar el mantenimiento de los sistemas informáticos.
    • Participar en proyectos globales y entre empresas, si es necesario.

    Se ofrece:

    • Contratatación directa con cliente.
    • Paquete de beneficions sociales adaptado.
    • Flexibilidad horaria.
    • Modelo trabajo semi-presencial en oficinas de Madrid: zona Castilla.
    • Vacaciones: 29 días al año.
    • Ambiente internacional y colaborativo.
    • Proyectos innovadores y de nueva creación.

    Requisitos mínimos

    Requisitos

    • Se valorará tener una licenciatura en informática, o ingeniería y/o experiencia educativa equivalente
    • También se considerarán candidatos requeridos los que tengan experiencia laboral en esta rama.
    • Inglés y Español

    Habilidades Técnicas:

    • Experiencia previa demostrada en liderazgo de equipos de seguridad, desarrollo de empleados y comunicación interpersonal.
    • Fuertes habilidades de supervisión.
    • Excelentes habilidades de comunicación oral, redacción y presentación.
    • Capacidad para interactuar con otros empleados de manera profesional y articulada.
    • Capacidad para elaborar documentación clara y concisa.
    • Habilidad para trabajar con equipos multifuncionales.
    • Experiencia y conocimientos relacionados con la configuración y mantenimiento de plataformas de reporte y monitoreo de seguridad.
    • Capacidad para correlacionar la información detectada por los dispositivos de seguridad de la red.
    • Conocimientos en detección e identificación de TTPs adversarios.
    • Procedimientos (MITRE ATT&CK Framework).
    • Conocimiento de las tecnologías emergentes de seguridad de la información.
    • Habilidad para explicar asuntos técnicos difíciles en términos sencillos.
    • Habilidades de programación (Python, Golang, PowerShell, Bash).
    • Habilidades de red.
    • Deseo autónomo de investigar y aprender más sobre el panorama de la seguridad de la información.
    • Reporte comunicativo escrito y oral.

    Otros Conocimientos:

    • Buenas habilidades de comunicación oral y escrita.
    • Capacidad para interactuar con otros empleados de manera profesional y articulada.
    • Capacidad para elaborar documentación clara y concisa.
    • Capacidad para trabajar en un horario flexible e irregular, incluidos los fines de semana y las noches.
    • Habilidad para trabajar con equipos multifuncionales.
    • Motivación para mejorar constantemente los procesos y metodologías.