Madrid

Volver a la página principal
SOC ANALYST L3
Descripción
En ISS Profesionalia estamos colaborando con uncliente final con sede en Italia y España para incorporar SOC Analyst para trabajar directamente con nuestro cliente del sector de la Ciberseguridad.
Responsabilidades:
- Diseñar, implementar y hacer cumplir las políticas, procedimientos y mejores prácticas para el Manejo de Incidentes.
- Asegurar la mejora continua de los procesos.
- Asegurar el cumplimiento de las métricas operativas.
- Apoyar al líder del SOC en el diseño de planes proactivos de respuesta a incidentes.
- Mentor y coaching de operadores SOC L1 y L2. Evalúe las habilidades técnicas y no técnicas y asegúrese de que haya un nivel adecuado de experiencia.
- Liderar operadores SOC L1 y L2 en la detección de actividad adversaria en hosts y redes.
- Liderar operadores SOC L1 y L2 en el ciclo de vida de respuesta a incidentes.
- Realizar análisis en profundidad de la información disponible sobre amenazas en las herramientas de seguridad de la red.
- Informar al administrador del SOC una estimación del impacto de cada amenaza. Monitoreo SLA.
- Revisar e identificar reglas candidatas para dispositivos de seguridad de red.
- Creación de casos de uso SIEM.
- Coordinar con otros miembros del equipo para la automatización de la respuesta a amenazas y llevar a cabo su implementación.
- Coordinar con líder TH, líder DFIR y líder CTI para realizar cacerías.
- Trabajar en estrecha colaboración con otras áreas funcionales del equipo.
- Coordinar el mantenimiento de los sistemas informáticos.
- Participar en proyectos globales y entre empresas, si es necesario.
Se ofrece:
- Contratatación directa con cliente.
- Paquete de beneficions sociales adaptado.
- Flexibilidad horaria.
- Modelo trabajo semi-presencial en oficinas de Madrid: zona Castilla.
- Vacaciones: 29 días al año.
- Ambiente internacional y colaborativo.
- Proyectos innovadores y de nueva creación.
Requisitos mínimos
Requisitos
- Se valorará tener una licenciatura en informática, o ingeniería y/o experiencia educativa equivalente
- También se considerarán candidatos requeridos los que tengan experiencia laboral en esta rama.
- Inglés y Español
Habilidades Técnicas:
- Experiencia previa demostrada en liderazgo de equipos de seguridad, desarrollo de empleados y comunicación interpersonal.
- Fuertes habilidades de supervisión.
- Excelentes habilidades de comunicación oral, redacción y presentación.
- Capacidad para interactuar con otros empleados de manera profesional y articulada.
- Capacidad para elaborar documentación clara y concisa.
- Habilidad para trabajar con equipos multifuncionales.
- Experiencia y conocimientos relacionados con la configuración y mantenimiento de plataformas de reporte y monitoreo de seguridad.
- Capacidad para correlacionar la información detectada por los dispositivos de seguridad de la red.
- Conocimientos en detección e identificación de TTPs adversarios.
- Procedimientos (MITRE ATT&CK Framework).
- Conocimiento de las tecnologías emergentes de seguridad de la información.
- Habilidad para explicar asuntos técnicos difíciles en términos sencillos.
- Habilidades de programación (Python, Golang, PowerShell, Bash).
- Habilidades de red.
- Deseo autónomo de investigar y aprender más sobre el panorama de la seguridad de la información.
- Reporte comunicativo escrito y oral.
Otros Conocimientos:
- Buenas habilidades de comunicación oral y escrita.
- Capacidad para interactuar con otros empleados de manera profesional y articulada.
- Capacidad para elaborar documentación clara y concisa.
- Capacidad para trabajar en un horario flexible e irregular, incluidos los fines de semana y las noches.
- Habilidad para trabajar con equipos multifuncionales.
- Motivación para mejorar constantemente los procesos y metodologías.