Acerca del puesto Associate Security Analyst
1. Título del Puesto
Associate Security Analyst
2. Propósito del Puesto
El/la Associate Security Analyst será responsable de analizar correos electrónicos sospechosos, intentos de phishing, estafas, malware e indicadores de compromiso (IOCs) que puedan poner en riesgo la seguridad de la organización. Su labor es clave para fortalecer la protección digital de Fortra y garantizar la continuidad segura del negocio.
3. Responsabilidades
-
Analizar y clasificar correos electrónicos sospechosos, phishing y otros intentos de fraude digital.
-
Detectar y documentar estafas, malware y patrones de ataque.
-
Usar herramientas de análisis de código abierto como DomainDossier, MXToolbox, VirusTotal y Any.Run.
-
Contribuir a la investigación de incidentes de seguridad, aportando hallazgos técnicos detallados.
-
Colaborar con equipos de ciberseguridad y TI para mitigar amenazas de manera efectiva.
-
Mantenerse actualizado/a en tendencias y tácticas de ciberataques emergentes.
4. Requisitos
-
Educación: Licenciatura en Ciencias de la Computación, Ingeniería en Sistemas, Ciberseguridad o carrera afín (deseable).
-
Experiencia: 5 años de experiencia en análisis de seguridad y respuesta a incidentes.
-
Habilidades técnicas:
-
Dominio en detección de phishing, scams e investigación de amenazas.
-
Uso avanzado de herramientas OSINT y plataformas de análisis de malware.
-
Conocimientos en scripting (Bash, Go, Python) deseables, con capacidad de entender código.
- Inglés avanzado (oral y escrito), indispensable para comunicación técnica y coordinación con equipos internacionales.
-
-
Competencias blandas:
-
Pensamiento analítico y atención al detalle.
-
Comunicación clara y efectiva con equipos multidisciplinarios.
-
Capacidad de trabajar bajo presión y adaptarse a entornos cambiantes.
-
5. Indicadores de Éxito (KPIs)
-
Tiempo promedio de respuesta en la investigación de incidentes.
-
Porcentaje de correos sospechosos analizados y clasificados con precisión.
-
Reducción de riesgos asociados a phishing y malware.
-
Nivel de colaboración efectiva con equipos internos.