
Analista de Respuesta a Incidentes SOC – 24/7
Posted Sep 4

Posted Sep 4
This is a fully remote position, open to applicants in Portugal.
• Supervisar y analizar alertas y eventos de seguridad utilizando plataformas SIEM y otras herramientas.
• Investigar incidentes de seguridad mediante la recopilación de datos, análisis de registros y preservación de pruebas.
• Responder a incidentes siguiendo procedimientos de respuesta y protocolos de escalado establecidos.
• Documentar detalles, conclusiones y acciones tomadas para cumplir con la normativa y facilitar revisiones posteriores.
• Comunicar el estado y los resultados de los incidentes a las partes interesadas, la dirección y los equipos técnicos.
• Clasificar y evaluar la severidad de los eventos de seguridad para priorizar las respuestas correspondientes.
• Colaborar en la contención, erradicación y recuperación de los incidentes.
• Mantener un conocimiento detallado de la red, sistemas e infraestructura de seguridad.
• Participar en el intercambio de información sobre amenazas y mantenerse actualizado sobre amenazas emergentes y metodologías de ataque.
• Apoyar el desarrollo y la mejora de procedimientos de respuesta y controles de seguridad.
• Colaborar en actividades de sensibilización y ofrecer orientación a los usuarios finales durante las investigaciones.
• Más de 2 años de experiencia en un Centro de Operaciones de Seguridad (SOC), en respuesta a incidentes o en un rol relacionado con la ciberseguridad.
• Dominio de plataformas SIEM como Splunk, ELK Stack, ArcSight o herramientas equivalentes.
• Capacidad para analizar registros de red, registros del sistema y eventos de seguridad para identificar indicadores de compromiso.
• Sólidos conocimientos en fundamentos de ciberseguridad, protocolos de red, sistemas operativos Windows y Linux, así como vectores de ataque comunes.
• Familiaridad con marcos y metodologías de respuesta a incidentes, incluyendo NIST y MITRE ATT&CK.
• Excelentes habilidades de organización y gestión del tiempo.
• Habilidades sólidas de comunicación escrita y oral en inglés.
• Capacidad para trabajar en turnos rotativos 24/7, incluyendo noches, fines de semana y días festivos.
• Capacidad demostrada para mantener la calma y concentración bajo presión.
• Experiencia en búsqueda y detección proactiva de amenazas (preferente).
• Familiaridad con informática forense y análisis de malware (preferente).
• Conocimientos de Python, Bash o PowerShell (preferente).
• Experiencia con plataformas de seguridad en la nube y supervisión (preferente).
• Experiencia en sistemas IDS/IPS (preferente).
• Experiencia en evaluación y gestión de vulnerabilidades (preferente).
• Certificaciones relevantes como CompTIA Security+, CEH o GCIH (preferente).
• Experiencia con sistemas de gestión de incidentes y casos (preferente).
• Amplio catálogo formativo en competencias tecnológicas y certificaciones.
• Formación en idiomas con 12 opciones disponibles.
• Formación en habilidades personales dentro del ámbito profesional.
• Acceso a Udemy y OpenWebinars.
• Descuentos en diversos productos y servicios a través de ventajas del grupo de empresa.
• Contrato indefinido.
• Horario flexible de oficina.
• Posibilidad de teletrabajar en un modelo híbrido.
• Estabilidad laboral.
• Excelente ambiente laboral.
• Carrera profesional basada en la experiencia y potencial personal.
SOFTSWISS
C4 Group
Cencora
Cencora
Get handpicked remote jobs straight to your inbox weekly.