Analista L2 para SOC
Las funciones que realizarás son las siguientes:
- Gestión, validación, resolución y control de los incidentes
detectados.
- Uso de fuentes de datos complementarias, como fuentes de información
sobre amenazas, datos sobre vulnerabilidades e información sobre usuarios,
para llevar a cabo una correlación y un análisis mejorados.
- Análisis de seguridad de las alertas actuales e históricas para
identificar actividades maliciosas
- Llevar a cabo la búsqueda de amenazas orientada a los eventos,
extraer IOCs cuando sea aplicable y analizar para otros incidentes de seguridad
- Aislamiento de problemas, análisis del impacto y distribución de las
medidas de corrección.
- Asimismo, asesorar sobre la mejora de la postura de seguridad, cuando
proceda
- Identificación de oportunidades para personalizar y mejorar las
reglas de detección y las Playbooks digitales
Condiciones:
100% en remoto, horario de entrada flexible, jornada de verano, retribución flexible y ¡mucho más!
Requerimientos:
- Al menos 2/3 años de experiencia práctica en la gestión de soluciones SOAR (resolución de problemas y desarrollo de contenido)
- Comprensión en la arquitectura de Chronicle y/o Cortex Competente en Python Experiencia en administración y resolución de problemas de sistemas Linux.
- Fuertes habilidades técnicas.
-Certificación relevante.
- Experiencia como analista SOC.
Recomendable:
- Experiencia con SIEM y sistemas de big data.