02 sep
|
Corporacion Sidif Del Caribe
|
Xico
02 sep
Corporacion Sidif Del Caribe
Xico
VACANTE
Analista de Ciberseguridad Servicios Profesionales Gestión de identidades
SIEM
Respuesta a incidentes
Ciberseguridad NIVEL Profesional especializado REPORTA A CISO UBICACIÓN Santo DOmingo, República Dominicana MODALIDAD PRESENCIAL Según política corporativa JORNADA Tiempo completo Propósito del puesto Ejecutar las actividades operativas de ciberseguridad relacionadas con la gestión de identidades y accesos, el monitoreo y análisis de eventos en plataformas SIEM, la respuesta a incidentes y la administración de controles tecnológicos. El puesto constituye una línea especializada de análisis y operación, con responsabilidad de detectar, investigar, documentar y escalar amenazas de manera oportuna, en coordinación con el Ingeniero de Ciberseguridad, el CISO, los equipos técnicos y los proveedores de seguridad. Responsabilidades principales
Gestión de identidades y accesos (IAM) • Administrar identidades, grupos, roles y accesos en Active Directory y Microsoft Entra ID, conforme a los procedimientos autorizados. • Ejecutar revisiones periódicas de cuentas, privilegios y accesos, identificando cuentas inactivas, huérfanas, compartidas o con permisos excesivos. • Validar la aplicación de MFA, acceso condicional, SSO, RBAC y controles del ciclo de vida de las identidades. • Operar y dar seguimiento a soluciones PAM para el control, monitoreo y certificación de accesos privilegiados. • Apoyar los procesos de altas, modificaciones, bajas y recertificación de accesos, conservando evidencias para auditoría. • Investigar eventos anómalos de autenticación, elevación de privilegios y uso indebido de credenciales.
Monitoreo, detección y manejo de SIEM • Monitorear alertas y eventos de seguridad generados por SIEM, EDR/XDR, Active Directory, Entra ID, PAM y otras fuentes críticas. • Realizar triage y análisis inicial, distinguir falsos positivos, clasificar la severidad y escalar los casos conforme al SLA. • Correlacionar logs, indicadores de compromiso (IOC), comportamientos anómalos y técnicas asociadas a MITRE ATT&CK.; • Documentar investigaciones, cronologías, evidencias, decisiones y acciones de seguimiento en la plataforma de casos. • Colaborar con el SOCaaS en el ajuste de reglas, umbrales, fuentes de logs, tableros y casos de uso. • Participar en actividades básicas de threat hunting y mejora continua de la capacidad de detección.
Respuesta a incidentes • Participar en las fases de detección, análisis, contención, erradicación, recuperación y cierre de incidentes. • Ejecutar playbooks y procedimientos aprobados para phishing, malware, ransomware, compromiso de cuentas, accesos no autorizados y exposición de credenciales. • Recolectar y preservar logs y evidencias técnicas,
manteniendo trazabilidad y confidencialidad. • Escalar inmediatamente incidentes altos o críticos y coordinar acciones técnicas con Infraestructura, Redes, Soporte, Aplicaciones y proveedores. • Contribuir al análisis de causa raíz, las lecciones aprendidas y la actualización de procedimientos y controles. • Participar en simulacros y ejercicios de respuesta a incidentes.
Administración de plataformas y controles • Monitorear la salud, cobertura y operación de agentes, sensores, conectores e integraciones de seguridad. • Administrar configuraciones operativas autorizadas en CrowdStrike, ManageEngine, Microsoft Entra ID y soluciones PAM. • Identificar fallas de cobertura, activos sin protección o fuentes de logging interrumpidas y gestionar su corrección. • Preparar reportes operativos, métricas y evidencias de controles para seguimiento interno y auditorías.
Soporte a vulnerabilidades, cumplimiento y auditoría • Apoyar la revisión de vulnerabilidades, la validación de remediaciones y el seguimiento de planes de acción. • Mantener documentación técnica, bitácoras, evidencias y registros de las actividades ejecutadas. • Colaborar con iniciativas alineadas con CIS Controls, ISO/IEC *****, NIST y las políticas internas de seguridad. Herramientas y tecnologías deseadas Dominio Tecnologías / soluciones Identidad e IAM Microsoft Entra ID, Active Directory, MFA, Conditional Access, SSO, Identity Governance y RBAC. Acceso privilegiado CyberArk, ManageEngine PAM360, Delinea, BeyondTrust u otra solución PAM empresarial. SIEM y monitoreo ManageEngine Log360, Microsoft Sentinel, Google Chronicle, Splunk, QRadar o CrowdStrike Falcon LogScale. Endpoint y XDR CrowdStrike Falcon; conocimiento complementario de Microsoft Defender XDR es valorado. Auditoría de directorio ManageEngine ADAudit Plus y herramientas de análisis de eventos de Active Directory. Investigación Wireshark, consultas de logs, IOC/IOA, MITRE ATT&CK; y herramientas básicas de análisis forense. Conocimientos técnicos requeridos • Fundamentos sólidos de IAM, autenticación, autorización, privilegios mínimos y segregación de funciones. • Análisis de logs, correlación de eventos, triage de alertas y operación de casos en SIEM. • Ciclo de respuesta a incidentes, clasificación, escalamiento, contención y documentación de evidencias. • Conocimientos de Windows Server,
Active Directory, redes TCP/IP, DNS, DHCP, VPN, LDAP y Kerberos. • Comprensión práctica de IOC, IOA, tácticas y técnicas MITRE ATT&CK;, y amenazas comunes contra identidades y endpoints. • Capacidad para elaborar documentación técnica, reportes operativos y evidencias de auditoría. Formación y experiencia Criterio Requisito Formación Título universitario en Ingeniería de Sistemas, Informática, Telecomunicaciones, Redes, Ciberseguridad o carrera afín. Experiencia De 2 a 4 años en ciberseguridad o seguridad de TI, incluyendo experiencia práctica en identidades, monitoreo de seguridad o respuesta a incidentes. Idioma Inglés técnico para interpretación de alertas, documentación, consolas y recomendaciones de fabricantes. Certificaciones valoradas CompTIA Security+, Microsoft SC-200, SC-300, AZ-500, CrowdStrike Certified Falcon Administrator, CyberArk Defender, CySA+ o certificaciones de ManageEngine. Competencias y habilidades blandas Pensamiento analítico y atención al detalle: Correlaciona evidencias, identifica patrones y valida datos antes de concluir o escalar. Comunicación técnica y de negocio: Explica hallazgos, impacto y acciones requeridas a colaboradores técnicos y no técnicos. Responsabilidad y sentido de propiedad: Asume seguimiento de los casos asignados, cumple compromisos y mantiene informada a la supervisión. Gestión de prioridades: Distingue urgencia, criticidad e impacto; organiza incidentes, revisiones de acceso y tareas operativas sin perder trazabilidad. Colaboración e influencia: Trabaja con equipos multidisciplinarios, facilita remediaciones y promueve controles sin depender de autoridad formal. Orientación al servicio: Aborda la seguridad como habilitador del negocio y propone soluciones aplicables, no solo restricciones. Manejo de presión y criterio de escalamiento: Conserva disciplina operativa durante incidentes y solicita apoyo oportunamente. Confidencialidad e integridad: Maneja accesos, evidencias e información sensible con ética y discreción. Aprendizaje continuo y adaptabilidad: Se mantiene actualizado y adopta nuevas plataformas, amenazas y procedimientos. Documentación y disciplina operativa: Registra actividades de forma clara, completa, verificable y práctico para auditoría y continuidad del equipo. Perfil ideal Profesional de ciberseguridad con orientación operativa, capacidad analítica y experiencia práctica en gestión de identidades, monitoreo SIEM y respuesta a incidentes. Se valora el dominio de Microsoft Entra ID, CrowdStrike, herramientas ManageEngine y soluciones PAM, junto con una comunicación efectiva, disciplina documental, criterio de escalamiento y colaboración con equipos técnicos y de negocio.
📌 Analista De Ciberseguridad (Xico)
🏢 Corporacion Sidif Del Caribe
📍 Xico