Por favor, actualiza tu navegador para tener una mejor experiencia, prueba con Chrome, Internet explorer.
Gracias por haberte postulado a la oferta de empleo Especialista en seguridad informática siem / soar, en Talycap global sas.
Información General
Ubicación: Bogotá
Modalidad: Hibrido
Objetivo del Cargo
Administrar, monitorear y optimizar plataformas de seguridad orientadas a la detección, análisis y respuesta ante eventos e incidentes de ciberseguridad. Será responsable de implementar casos de uso, reglas de correlación, automatizaciones y playbooks que permitan fortalecer las capacidades de monitoreo y respuesta, garantizando la operación eficiente de las plataformas de seguridad y la protección de los servicios tecnológicos.
Requisitos Indispensables
Formación Académica
Ingeniero de Sistemas.
Ingeniero Electrónico.
Ingeniero Informático.
Ingeniero Eléctrico.
Ingeniero de Telecomunicaciones.
Experiencia
Mínimo 3 años de experiencia en Seguridad Informática.
Experiencia en administración de plataformas SIEM.
Experiencia en gestión y monitoreo de incidentes de seguridad.
Experiencia implementando casos de uso y reglas de correlación.
Experiencia en monitoreo de plataformas Cloud.
Conocimientos Técnicos Indispensables
SIEM y Automatización
Administración de plataformas SIEM.
Administración de plataformas SOAR.
Creación de playbooks.
Creación y ajuste de reglas de correlación.
Configuración de alertas.
Implementación de casos de uso de seguridad.
Seguridad Microsoft
Microsoft Sentinel.
Azure Monitor.
Azure App Services.
Gestión de alertas de seguridad en entornos Microsoft.
Cloud
Microsoft Azure.
Oracle Cloud Infrastructure (OCI).
Gestión de Seguridad
Gestión de incidentes de seguridad.
Monitoreo de eventos de seguridad.
Políticas de seguridad.
Correlación y análisis de eventos.
Integración de fuentes de monitoreo.
Soluciones de Seguridad
Sandboxing de amenazas.
Firewalls Next Generation (NGFW).
Web Application Firewall (WAF).
Protección DDoS.
Soluciones Antispam.
Certificaciones
Certificación vigente en plataforma SIEM o SOAR requerida para el cargo.
Responsabilidades
Administrar plataformas SIEM y SOAR para la detección y gestión de eventos de seguridad.
Crear y optimizar alertas para el monitoreo de incidentes de ciberseguridad.
Desarrollar playbooks de automatización para procesos de respuesta.
Implementar y mantener casos de uso orientados a la detección de amenazas.
Administrar alertas y eventos provenientes de plataformas cloud.
Configurar mecanismos de monitoreo y alertamiento sobre servicios tecnológicos.
Integrar nuevas fuentes de monitoreo y eventos de seguridad.
Monitorear el desempeño y la efectividad de las plataformas de seguridad.
Generar reportes e informes relacionados con la gestión de seguridad.
Atender requerimientos e incidentes asociados a la operación de seguridad.
Administrar respaldos de configuración de las plataformas bajo su responsabilidad.
Proponer mejoras y automatizaciones para fortalecer las capacidades operativas de seguridad.
Competencias
Pensamiento analítico.
Resolución de problemas.
Orientación al detalle.
Trabajo en equipo.
Comunicación efectiva.
Proactividad.
Cuéntales a las empresas lo nuevo: actualiza tu hoja de vida en elempleo.com