Resumen
¿Cuál es el rol?
Profesional apasionado por la ciberseguridad para desempeñarse en un rol híbrido que combine la vigilancia activa de eventos de seguridad con tareas de ingeniería para fortalecer nuestra infraestructura. Con habilidades en monitoreo SIEM, análisis de incidentes y soporte técnico en seguridad informática y entornos de TI, el Analista CSIRT Nivel 1 es responsable de realizar el monitoreo en tiempo real, triage inicial y clasificación de alertas de seguridad provenientes de plataformas SIEM, garantizando la detección temprana de amenazas y la adecuada escalación a niveles superiores del CSIRT.
Responsable de monitorear la seguridad de los clientes mediante el uso de las diferentes herramientas tecnológicas a su alcance para identificar posibles incidentes de seguridad. Atender las solicitudes de los clientes y gestionar la ejecución de las actividades para dar respuestas a sus requerimientos. Aprehender los conocimientos necesarios para desarrollar una carrera en Cyberseguridad de tal manera que se desarrollen habilidades requeridas dentro de los diferentes perfiles laborales del SOC-CSIRT.
Responsabilidades
¿Cómo agregarás valor?Monitoreo de alarmas.
Verificación de estado de casos potenciales.
Ejecución de procedimientos de verificación
Estado de equipos.
Ejecución de procedimientos y scripts como backup y actualizaciones
de feeds.
Otras variables de seguridad definidas.
Generación de informes mensuales de los servicios SIEM y Vulnerability
management de los servicios administrados.
Monitoreo del correo y generar casos.
Requerimientos de clientes
Abuso de IP.
Scripting.
Supervisarás y analizarás eventos de seguridad utilizando plataformas SIEM (LogRhythm, Splunk, QRadar, ArcSight, u otras etc.).
Detectar, investigar y responder a incidentes de seguridad en tiempo real.
Generar informes detallados sobre amenazas y eventos de seguridad.
Ajustar reglas y correlaciones dentro del SIEM para mejorar la detección de ataques.
Monitoreo continuo