TTech_Analista Blue Team (México)
MEXICO
Descripción de la oferta
¿QUÉ ES TELEFÓNICA CYBERSECURITY & CLOUD TECH?
Somos la compañía líder en transformación digital y la cuna del talento en materia de ciberseguridad y de la nube.
Trabajamos para que saques todo el partido a tu vida digital sin tener que preocuparte por nada. Nos encargamos de hacer la seguridad más humana y generar en las personas la confianza y tranquilidad que necesitan.
Buscamos nuevas formas de hacer las cosas, ideas frescas e innovadoras, experimentar, divertirnos y ser entusiastas en lo que hacemos. Somos techies y queremos mejorar el mundo haciéndolo más diverso, sostenible y ciberseguro.
Si tuviéramos que resumir como nos gustaría que nos definieran, no hay duda que nos gusta trabajar en equipo, remando en la misma dirección y con metas comunes, con actitud valiente y sin miedo al cambio, contando con los mejores y buscando la excelencia en lo que hacemos, abiertos y transparentes en nuestros procesos.
www.telefonicatech.com
¿QUÉ HACEMOS EN EL EQUIPO?
En la unidad de Threat Hunting realizamos la búsqueda proactiva de amenazas analizando información de diferentes fuentes. Generamos hipótesis basadas en comportamientos maliciosos para su investigación y desarrollamos diferentes estrategias para detectar adversarios avanzados
¿CÓMO SERÁ TU DÍA A DÍA?
En tu trabajo te dedicarás principalmente a :
· Investigar amenazas de forma proactiva a través de diferentes soluciones EDR y SIEM.
· Creación de hipótesis basadas en comportamientos de adversarios y complementar la seguridad de herramientas automatizadas de detección, aplicando reglas o patrones personalizados.
· Registrar y documentar la diferente inteligencia generada en las investigaciones.
· Apoyo en la generación de playbooks que automaticen algunas tareas.
· Gestionar las alertas escaladas de otros centros de operaciones y participar en casos complejos de incidentes de seguridad.
· Registro, captura y/o extracción de evidencias requeridas para investigar y diseño de potenciales escenarios que puedan ser vulnerados preparando diferentes “cebos” y honeypots en los que se pueda estudiar a los adversarios.
Y PARA ELLO, CREEMOS QUE SERÍA IDEAL QUE CONTARAS CON…
Experiencia
· Al menos 2 años de experiencia en tareas de Threat Hunting o similar con herramientas EDR o SIEM
· Valoraremos experiencia en los siguientes campos tratamiento de incidentes de seguridad desde la parte técnica, seguridad ofensiva (RT, Pentesting, etc), uso de sistemas de gestión de incidencias, experiencia en redes y sistemas operativos, en operación de herramientas de gestión de incidentes de ciberseguridad, en herramientas de ticketing y en vigilancia de alertas de sistemas de protección perimetral y detección: firewalls, proxys, IDS/IPS, antimalware, mail waf, DLP…
Formación
Licenciatura en Seguridad, Tecnologías de la Información, Informática, Computación, Telecomunicaciones o similares y/o Maestría en ciberseguridad
Conocimientos
Valoraremos si tienes conocimientos en alguna de los siguientes:
· Seguridad ofensiva, analizando artefactos de diferentes tipos (red, forense, binarios..), uso de EDRs, SIEM y otras herramientas contextuales, sistemas de detección de intrusiones, firewalls, sistemas de prevención de intrusiones, y otros sistemas de seguridad.
· Sistemas operativos, como Windows, Linux, MacOS, comprensión básica de protocolos de red, como TCP/IP, DNS, HTTP, HTTPS, FTP, etc., elaboración de informes y presentaciones, FireEye/Trellix, Crowdstrike y Chronicle, OpenIOC y Yara, algún lenguaje de scripting y uso de APIs, alguna solución de Deception o tecnologías similares y honeypots.
Idiomas
Español: Nativo.
Inglés: Avanzado
¿QUÉ OFRECEMOS...?
· Medidas de conciliación y flexibilidad horaria.
· Formación continua para tu desarrollo profesional. Incluida la posibilidad de certificación de diferentes Partners/fabricantes en función de tu puesto y responsabilidad.
· Atractivo paquete de beneficios sociales
· Excelente ambiente de trabajo dinámico y multidisciplinar.
· Posibilidad de implicarte en programas de voluntariado.
#SomosDiversos #FomentamosIgualdad
Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados. Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición. ¡Queremos conocerte!