Ofertas de empleo Analista SOC L2

Acerca del puesto Analista SOC L2

En INSSIDE, nos encontramos en búsqueda de un Analista SOC Nivel 2 para unirse a nuestro equipo para aportar su experiencia y conocimientos, y fortalecer nuestras capacidades de defensa.

Responsabilidades:

  • Realizar análisis exhaustivos de alarmas y eventos de seguridad, correlacionar alertas y eventos relevantes, e identificar patrones de amenazas.
  • Monitorear y gestionar incidentes escalados por el equipo de nivel 1, proporcionando apoyo técnico y orientación.
  • Validar y supervisar los reportes generados por los analistas de nivel L1.
  • Asegurar la gestión adecuada de todas las alarmas recibidas, documentar todos los incidentes en el sistema correspondiente y mantener registros actualizados.
  • Llevar a cabo seguimientos de incidentes desde su detección hasta su resolución, escalar incidentes verificados al equipo de Respuesta a Incidentes (IR), y proporcionar orientación y soporte en la remediación de incidentes a los clientes cuando sea necesario.
  • Colaborar con otros equipos para el desarrollo de casos de uso y mejorar la detección de amenazas.
  • Participar en la preparación de informes y presentaciones mensuales para clientes y partes interesadas.
  • Facilitar los procesos de traspaso de información durante los cambios de turno, asegurando que la información relevante sea recopilada y difundida conforme a los requisitos del SOC.
  • Colaborar en la preparación de presentaciones mensuales para los clientes.
  • Trabajar en conjunto con el equipo de arquitectura e ingeniería del SOC para perfeccionar y desarrollar casos de uso.
  • Contribuir a garantizar la sinergia y alineación en las tareas asignadas.

Requisitos:

  • Estudiante universitario en Ciencias de la Computación, Ciberseguridad o campo relacionado.
  • Experiencia mínima de 2 años en un entorno de SOC o seguridad de la información.
  • Conocimiento sólido de herramientas y tecnologías de seguridad (por ejemplo, SIEM, IDS/IPS, firewalls, etc.).
  • Certificaciones relevantes (ej. CompTIA Security+, CEH, CISSP, etc.) son preferibles.
  • Ingles oral y escrito (Intermedio - Intermedio/avanzado)