Analista CSIRT

Compañía
Descripción
Resumen del Puesto: El Analista CSIRT será responsable de la detección, análisis y respuesta ante incidentes de seguridad, garantizando la disponibilidad, integridad y confidencialidad de la información. Puntos Destacados: 1. Responsable de detección, análisis y respuesta ante incidentes de seguridad. 2. Monitoreo de alertas de seguridad y análisis forense básico. 3. Colaboración con equipos de infraestructura y redes en mitigación de amenazas. ¡Sé parte de Stefanini! En Stefanini somos más de 30\.000 genios, conectados desde 41 países, haciendo lo que les apasiona y co\-creando un futuro mejor. ¡Seguro no te quieres quedar fuera! **¡Analista CSIRT!** **** ¿Por qué te elegiremos? ¡Porque los desafíos que asumirás reflejan tus ambiciones! **Responsabilidades y atribuciones** **OBJETIVO** ------------ El Analista CSIRT será responsable de la detección, análisis y respuesta ante incidentes de seguridad en los entornos tecnológicos del cliente. Participará en la investigación técnica de alertas, gestión de incidentes y mejora continua de los procesos de ciberdefensa, garantizando la disponibilidad, integridad y confidencialidad de la información. **Responsabilidades y asignaciones** ------------------------------------ * Monitorear y analizar alertas de seguridad provenientes de distintas fuentes (SIEM, EDR, IDS/IPS, firewalls, entre otros). * Realizar análisis de incidentes de seguridad, identificación de causa raíz y documentación técnica de los hallazgos. * Ejecutar acciones de contención, erradicación y recuperación frente a incidentes. * Colaborar con equipos de infraestructura y redes en la validación y mitigación de amenazas. * Contribuir al fortalecimiento de los procedimientos operativos y *playbooks* del CSIRT. * Mantener comunicación efectiva con equipos internos y del cliente durante la gestión de incidentes. * Participar en ejercicios de simulación (*tabletop*) y revisión de planes de respuesta. **Requisitos y calificaciones** CONOCIMIENTOS VALORADOS * Experiencia en CSIRT/SOC, respuesta a incidentes y análisis forense básico. * Dominio de herramientas SIEM (como Splunk, QRadar, Sentinel, Elastic). * Conocimiento en Threat Intelligence y uso de frameworks como MITRE ATT\&CK. * Experiencia en EPP/EDR/XDR (CrowdStrike, SentinelOne, Defender, Trend, etc.). * Habilidades en análisis de logs, red y endpoint. * Conocimientos en scripting (Python, PowerShell o Bash) para automatización de análisis. * Comprensión de técnicas de ataque y métodos de evasión. * Nivel Intermedio de inglés técnico y conversacional (comunicación con equipos globales). COMPETENCIAS * Pensamiento analítico y enfoque en resolución de problemas. * Capacidad de trabajo bajo presión y priorización de incidentes críticos. * Comunicación clara y técnica en español e inglés (deseable nivel intermedio o superior). * Trabajo colaborativo y orientación a resultados. FORMACIÓN * Formación en Ingeniería, Tecnología o carreras afines (Informática, Sistemas, Redes, Ciberseguridad). * Certificaciones deseables: CompTIA Security\+, Cisco CCNA, Microsoft SC\-900, o equivalentes. ¿Buscas un lugar donde tus ideas brillen? Con más de 38 años y una presencia global, en Stefanini transformamos el mañana juntos. Aquí, cada acción cuenta y cada idea puede marcar la diferencia. Únete a un equipo que valora la innovación, el respeto y el compromiso. Si eres una persona disruptiva, te mantienes en aprendizaje continuo y la innovación está en tu ADN, entonces somos lo que buscas. ¡Ven y construyamos juntos un futuro mejor!
Publicado por

María García
Indeed · HR



