About the role
Objetivo: Apoyar en la implementación de las estrategias definidas que permitan mitigar los riesgos relacionados con SdI, a través de la implementación de buenas prácticas de Seguridad de la Información, a fin de colaborar en la protección de la Confidencialidad, Integridad y Disponibilidad de la información.
Funciones de Puesto:
- Detectar, analizar y clasificar incidentes de seguridad de la información.
- Coordinar el ciclo completo de respuesta: Identificación, contención, erradicación y recuperación.
- Priorizar incidentes con base en impacto (confidencialidad, integridad, disponibilidad y reputación).
- Realizar análisis de eventos e incidentes de SdI.
- Determinar vectores de ataque, alcance e impacto.
- Identificar indicadores de compromiso (IoCs) y tácticas/técnicas del atacante (MITRE ATT&CK).
- Definir e implementar acciones inmediatas para limitar el daño, coordinando aislamiento de sistemas comprometidos, revocación de accesos, bloqueo de tráfico o cuentas.
- Remediación técnica con equipos de infraestructura, redes y aplicaciones.
- Actuar como punto de coordinación durante eventos e incidentes críticos de SdI.
- Escalar eventos según criticidad a: ERISI, CISO, Comité de Crisis y Autoridades.
- Establecer y mantener canales de comunicación clara, oportuna y estructurada.
- Realizar análisis post-mortem (lessons learned).
- Proponer mejoras en controles, procesos y herramientas.
- Alimentar casos de uso para SIEM / EDR, etc.
- Reducir recurrencia de incidentes similares.
- Desarrollo de playbooks y procedimientos, incluyendo entre otros: Playbooks de respuesta, Runbooks operativos a fin de estandarizar la respuesta ante diferentes tipos de incidentes: Malware, phishing, ransomware, fuga de información, etc.
Requisitos
Maestría/Certificaciones Al menos dos (2) de las siguientes certificaciones: CISSP, SSCP, CISM, CEH, CHFI.
Habilidades:
- Administrar y gestionar servicios de manera eficiente, asegurando el cumplimiento de estándares.
- Alfabetización tecnológica.
- Análisis para identificar problemas y gestionar riesgos.
- Comunicación efectiva verbal y escrita.
- Conocimiento de normativa, estándares y cumplimiento regulatorio.
- Conocimiento de técnicas y metodologías de planificación, gestión de proyectos y PMO.
- Conocimiento práctico en: SIEM, EDR, Uso de playbooks y automatización (SOAR).
- Manejo técnico de incidentes de ciberseguridad (end-to-end).
- Pensamiento crítico.
- Recopilación, análisis e interpretación y/o presentación de datos (gráficos, tablas dinámicas, reportes detallados, etc).
Millions of jobs, with real people getting hired every day
Questions, answered
Click "Apply with JobAssist" – we tailor your resume and application to this role and submit it for your approval.
Yes. This role at ALIA INTEGRANDO TALENTO was screened before publishing – we confirmed the employer before listing it.
The employer didn't disclose a salary range for this listing. JobAssist shows pay whenever it's available.
This position can be done from anywhere, with no in-office requirement.
Yes – every application is tailored from your profile and this job's requirements, and you can review and edit before it's sent.