07 ago
|
Jobbydoo
|
México
Proyecto: – Servicio Ciberseguridad Ubicación: Híbrido, Remoto/WTC – CDMX Modelo: Tiempo y Materiales (T&M;) Nivel: Operacional (Primer Nivel de Atención) Turno: 24x7 (horario rotativo según cobertura, principalmente horario nocturno) Monitorear y analizar eventos de seguridad generados por los sistemas de información del cliente, ejecutando los primeros pasos en la detección, análisis y respuesta a incidentes.
Su rol es fundamental para asegurar la alerta temprana ante comportamientos anómalos o potenciales amenazas en el contexto tecnológico del cliente.
Responsabilidades Principales * Realizar monitoreo continuo de eventos en consolas como SIEM, EDR, WAF, Antispam, etc.
Aplicar procedimientos operativos estándar (SOPs) para clasificación de alertas.
Registrar, categorizar y escalar incidentes conforme a matrices de criticidad.
Realizar análisis básicos de tráfico de red y comportamiento sospechoso.
Verificar listas de IOC (hashes, IPs, dominios) contra inteligencia de amenazas.
Reportar al cliente eventos de seguridad vía correo electrónico y llamada telefónica.
Elaborar bitácoras y reportes de alertas atendidas por turno.
Participar en sesiones de turn over con otros niveles del SOC.
Apoyar en la verificación de falsos positivos y problemas de ajuste en reglas.
Conocimientos Técnicos Requeridos * Fundamentos de seguridad informática (confidencialidad, integridad, disponibilidad).
Protocolos TCP/IP, DNS, HTTP/HTTPS, SMTP, FTP, SSH.
Conceptos básicos de malware, phishing, ransomware y amenazas persistentes.
Experiencia con herramientas de ticketing (ServiceNow, Remedy, Jira).
Conocimiento general de normativas de ciberseguridad: ISO , NIST CSF.
Perfil Deseado * Carrera afín: Ingeniería en Sistemas, Telemática, Seguridad, etc.
1 a 2 años de experiencia en roles similares.
Inglés técnico básico-intermedio.
Deseable certificación o cursos en seguridad (Ej: CompTIA Security+, Microsoft SC-200).
📌 Abl Ingeniero Socanalyst Aguascalientes (México)
🏢 Jobbydoo
📍 México