Las funciones del puesto consistirían:- Análisis y evaluación de alertas e incidentes de seguridad.
– Identificación de ataques.
– Análisis y evaluación de vulnerabilidades.
– Investigaciones de incidentes de seguridad.
– Participación en operaciones de Mitigación, Recuperación y Remediación ante ataques.
– Threat hunting.
– Posibilidad de participar en Pentest.
– Colaboración en administración SIEM y mejora de plataformas.
– Integraciones de orígenes de datos.
Requisitos:
Estudios mínimos: Grado medio/superior en informática. Titulado Universitario en informática.
Experiencia mínima: Al menos 3 años en nivel 2 de ciberseguridad.
Experiencia y conocimientos en:
– Imprescindible conocimiento de la plataforma SIEM (Administración, integración de orígenes, análisis y operación).
– Conocimientos en análisis y gestión de vulnerabilidades (escaneos, análisis de resultados, gestión de parcheos y soluciones).
– Imprescindible conocimientos en plataformas EDR-XDR (Gestión y operación).
– Conocimientos de análisis forense.
– Conocimiento de Threat intelligence.
– Conocimiento de metodologías de trabajo ágiles.
Valorable certificaciones en:
Cualquiera de las orientadas a operaciones Defensivas – Ofensivas: (CEH, CHFI,GSEC,GCIA).