Buscamos un/a analista de respuesta a incidentes del Centro de Operaciones de Seguridad (SOC), meticuloso/a y con capacidad analítica, para incorporarse a nuestro Centro de Operaciones de Seguridad en Bogotá, Colombia. En este puesto, que requiere disponibilidad las 24 horas del día, los 7 días de la semana, se encargará de detectar, investigar y responder a incidentes de seguridad en tiempo real. Trabajará como parte de un equipo de seguridad dinámico para proteger los activos e infraestructuras críticos de nuestra organización. Este puesto requiere flexibilidad para trabajar en turnos rotativos, incluyendo noches, fines de semana y días festivos, con el fin de mantener una supervisión continua de la seguridad y la capacidad de respuesta ante incidentes. - Supervisar y analizar alertas y eventos de seguridad procedentes de plataformas SIEM y otras herramientas de seguridad para identificar posibles amenazas y anomalías
- Llevar a cabo investigaciones exhaustivas de los incidentes de seguridad, incluyendo la recopilación de datos, el análisis de registros y la conservación de pruebas - Responder con prontitud a los incidentes de seguridad mediante la ejecución de los procedimientos de respuesta a incidentes y los protocolos de escalado establecidos - Documentar todos los detalles del incidente, las conclusiones y las medidas adoptadas de forma clara y organizada, a efectos de cumplimiento normativo y revisión posterior al incidente
- Comunicar el estado de los incidentes y las conclusiones a las partes interesadas, a la dirección y a los equipos técnicos utilizando lenguaje tanto técnico como no técnico - Realizar una clasificación y una evaluación de la gravedad de los eventos de seguridad para priorizar las medidas de respuesta - Colaborar con otras personas del equipo de seguridad y con recursos externos para contener, erradicar y recuperarse de los incidentes de seguridad
- Mantener un conocimiento detallado de la red, los sistemas y la infraestructura de seguridad de la organización - Participar en el intercambio de información sobre amenazas y mantenerse al día de las amenazas emergentes y las metodologías de ataque - Apoyar el desarrollo y la mejora de los procedimientos de respuesta a incidentes y los controles de seguridad - Colaborar en las actividades de sensibilización sobre seguridad y ofrecer orientación a los usuarios finales durante las investigaciones de incidentes