Únete a Inetum para participar en la transformación tecnológica y digital de las principales organizaciones nacionales e internacionales. Estamos comprometidos con generar un impacto positivo en nuestros clientes, sus procesos y tecnología, pero también en ti.
Buscamos un/a profesional Senior en Ciberseguridad con amplia experiencia en automatización (SOAR), Log Management y desarrollo de casos de uso avanzados, para unirse a nuestro equipo de Centro de Operaciones de Seguridad (SOC).
Este/a profesional jugará un rol estratégico en la definición y optimización de procesos de seguridad, la implementación de tecnologías SIEM y SOAR, y el desarrollo de ingeniería de amenazas.
Responsabilidades principales:
- Desarrollar, mantener y optimizar playbooks de automatización en plataformas SIEM y SOAR para mejorar la eficiencia y respuesta ante incidentes de seguridad.
- Diseñar, implementar y mantener casos de uso: consultas y dashboards en soluciones SIEM para la generación de alertas efectivas y cuadros de mando personalizados.
- Identificar y recolectar requisitos para el desarrollo de casos de uso complejos en SIEM y SOAR.
- Crear y actualizar la documentación de arquitectura, procesos operativos y casos de uso en entornos de SIEM y SOAR.
- Asesorar y capacitar al equipo técnico en prácticas de ingeniería de amenazas, respuesta automatizada y administración de registros.
- Colaborar con equipos de aplicaciones, infraestructura y otros stakeholders para asegurar el cumplimiento de las mejores prácticas en el uso de datos y visualizaciones.
- Liderar iniciativas de Threat Engineering, gestionando inteligencia de amenazas y su aplicación en la mejora continua de alertas y detección de incidentes.
Actividades a desarrollar:
- Administrar y mantener plataformas SIEM
- Participar en el despliegue de soluciones SIEM y en la creación de casos de uso
- Colaborar en investigaciones de eventos de seguridad e incidentes
- Documentar hallazgos y contribuir en la mejora continua de la plataforma administrada, reglas y alertas
- Colaborar con otros equipos del SOC en los análisis y afinamiento de casos de uso