The BA IEMEA Salesforce Key User drives the design and continuous improvement of Salesforce processes, ensuring user adoption, data quality, and operational effectiveness across the organization.
Analista de Respuesta a Incidentes SOC (24/7)
📜 Description
- Monitor and analyze security alerts from SIEM platforms to identify potential threats.
- Conduct thorough investigations of security incidents, including data collection and log analysis.
- Respond promptly to security incidents by executing established incident response procedures.
- Document incident details, findings, and actions taken for compliance and post-incident review.
- Communicate incident status and findings to stakeholders using both technical and non-technical language.
- Collaborate with team members and external resources to contain and recover from security incidents.
🛠️ Requirements
- More than 2 years of experience in a Security Operations Center (SOC) or related cybersecurity role.
- Proficiency in SIEM platforms such as Splunk, ELK Stack, or ArcSight.
- Strong ability to analyze network logs and security events to identify indicators of compromise.
- Solid understanding of cybersecurity fundamentals, including network protocols and operating systems.
- Excellent organizational and time management skills to handle multiple incidents simultaneously.
- Strong written and verbal communication skills in English.
✨ Benefits
- Access to a wide range of training in technological competencies and certifications.
- Language training options available in 12 languages.
- Flexible office hours with the possibility of hybrid remote work.
Full job description
Descripción de la empresa
Inetum es líder europeo en servicios digitales. El equipo de Inetum, formado por 28.000 consultores y especialistas, se esfuerza cada día por generar un impacto digital en las empresas, las entidades del sector público y la sociedad. Las soluciones de Inetum tienen como objetivo contribuir al desempeño y la innovación de sus clientes, así como al bien común.
Presente en 19 países con una densa red de sitios, Inetum se asocia con los principales editores de software para afrontar los desafíos de la transformación digital con proximidad y flexibilidad.
Impulsado por su ambición de crecimiento y escala, Inetum generó unas ventas de 2.500 millones de euros en 2023.
🏅 Top Employer Europe 2024
Descripción del empleo
Buscamos un/a analista de respuesta a incidentes del Centro de Operaciones de Seguridad (SOC), meticuloso/a y con capacidad analítica, para incorporarse a nuestro Centro de Operaciones de Seguridad en Bogotá, Colombia. En este puesto, que requiere disponibilidad las 24 horas del día, los 7 días de la semana, se encargará de detectar, investigar y responder a incidentes de seguridad en tiempo real. Trabajará como parte de un equipo de seguridad dinámico para proteger los activos e infraestructuras críticos de nuestra organización. Este puesto requiere flexibilidad para trabajar en turnos rotativos, incluyendo noches, fines de semana y días festivos, con el fin de mantener una supervisión continua de la seguridad y la capacidad de respuesta ante incidentes. - Supervisar y analizar alertas y eventos de seguridad procedentes de plataformas SIEM y otras herramientas de seguridad para identificar posibles amenazas y anomalías
- Llevar a cabo investigaciones exhaustivas de los incidentes de seguridad, incluyendo la recopilación de datos, el análisis de registros y la conservación de pruebas - Responder con prontitud a los incidentes de seguridad mediante la ejecución de los procedimientos de respuesta a incidentes y los protocolos de escalado establecidos - Documentar todos los detalles del incidente, las conclusiones y las medidas adoptadas de forma clara y organizada, a efectos de cumplimiento normativo y revisión posterior al incidente
- Comunicar el estado de los incidentes y las conclusiones a las partes interesadas, a la dirección y a los equipos técnicos utilizando lenguaje tanto técnico como no técnico - Realizar una clasificación y una evaluación de la gravedad de los eventos de seguridad para priorizar las medidas de respuesta - Colaborar con otras personas del equipo de seguridad y con recursos externos para contener, erradicar y recuperarse de los incidentes de seguridad
- Mantener un conocimiento detallado de la red, los sistemas y la infraestructura de seguridad de la organización - Participar en el intercambio de información sobre amenazas y mantenerse al día de las amenazas emergentes y las metodologías de ataque - Apoyar el desarrollo y la mejora de los procedimientos de respuesta a incidentes y los controles de seguridad - Colaborar en las actividades de sensibilización sobre seguridad y ofrecer orientación a los usuarios finales durante las investigaciones de incidentes
Requisitos
Requisitos necesarios: - Más de 2 años de experiencia en un Centro de Operaciones de Seguridad (SOC), en respuesta a incidentes o en un puesto relacionado con la ciberseguridad - Dominio de las plataformas SIEM (como Splunk, ELK Stack, ArcSight o herramientas similares)
- Gran capacidad para analizar registros de red, registros del sistema y eventos de seguridad con el fin de identificar indicadores de compromiso - Sólidos conocimientos de los fundamentos de la ciberseguridad, incluidos los protocolos de red, los sistemas operativos (Windows y Linux) y los vectores de ataque habituales - Conocimiento de los marcos y metodologías de respuesta a incidentes (NIST, MITRE ATT&CK)
- Excelentes habilidades organizativas y de gestión del tiempo, con capacidad para gestionar múltiples incidentes simultáneamente - Sólidas habilidades de comunicación escrita y oral en inglés - Capacidad para trabajar en turnos rotativos las 24 horas del día, los 7 días de la semana, incluyendo noches, fines de semana y días festivos - Capacidad demostrada para mantener la calma y la concentración bajo presión en entornos de ritmo acelerado **Requisitos preferentes:**
- Experiencia en la búsqueda de amenazas y la detección proactiva de amenazas - Familiaridad con la informática forense y el análisis de malware - Conocimientos de lenguajes de scripting o automatización (Python, Bash, PowerShell) - Experiencia con plataformas de seguridad en la nube y supervisión - Experiencia práctica con sistemas de detección y prevención de intrusiones (IDS/IPS)
- Experiencia en evaluación y gestión de vulnerabilidades - Certificaciones relevantes en ciberseguridad (CompTIA Security+, CEH, GCIH o similares) - Experiencia con sistemas de gestión de incidencias y casos
Información adicional
Ponemos a tu disposición un amplio catálogo formativo en competencias tecnológicas y certificaciones de acuerdo con las exigencias de los proyectos y clientes. Formación en idiomas, donde podrás elegir entre 12 opciones. Formación en habilidades personales dentro del ámbito profesional. Uso de otras plataformas adicionales como Udemy y OpenWebinars.
Además, damos acceso a ventajas del grupo de empresa: descuentos en diversos productos y servicios.
El contrato será indefinido, con un horario flexible de oficina, con posibilidad de teletrabajar en un modelo híbrido para poder conciliar de la mejor forma tu vida personal-profesional. Proporcionamos estabilidad y un excelente ambiente laboral, formado por los mejores profesionales en el ámbito de la Ciberseguridad.
Ofrecemos una atractiva carrera profesional en función de la experiencia y potencial personal, dentro de una compañía en continua evolución y con un sólido crecimiento.
Similar jobs
Search more Cybersecurity Analyst jobsAI Solutions Engineer (m/f/d)
As an AI Solutions Engineer, you will design, implement, and enhance AI-supported agents and automation solutions to improve banking processes and customer experience.
DevOps Engineer
As a DevOps Engineer, you will ensure platform reliability, enhance deployment processes, drive automation initiatives, and support both cloud-native and legacy workloads.
Business Analyst
Omega CRM Consulting seeks a Business Analyst to collaborate with a leading global pharmaceutical company, focusing on Vault MLR issues and user management.
Technical Account Manager
Feature Technical Account Manager (TAM) Virtual CIO (vCIO) Primary Focus Technical standards and alignment. Business strategy and ROI. Conversation "Is your backup configured correctly?" "How can IT help you increase revenue?" Deliverable.
