Resumen del Rol
El Ingeniero SOC Nivel 2 es responsable del análisis avanzado y la gestión integral de incidentes de seguridad. Actúa como punto de escalamiento técnico para el Nivel 1 y se encarga de profundizar en investigaciones, realizar contención inicial, coordinar acciones con otras áreas de TI y proponer mejoras en la detección y respuesta. Posee conocimientos técnicos sólidos y experiencia práctica en operaciones de seguridad.
Deseable certificación CCNA y CCNP
Responsabilidades Principales
- Análisis avanzado de incidentes escalados por el Nivel 1, incluyendo correlación, enriquecimiento y determinación del impacto.
- Ejecutar acciones de contención siguiendo procedimientos autorizados (aislamiento de hosts, bloqueo de indicadores, ajustes de políticas).
- Coordinar la respuesta con equipos de infraestructura, redes, desarrollo y otras áreas relevantes.
- Realizar investigaciones forenses básicas: revisión de logs, artefactos, registros del sistema, memoria o red.
- Gestionar incidentes complejos hasta su resolución, asegurando documentación completa y comunicación con las partes involucradas.
- Optimizar las reglas del SIEM y del EDR: ajuste de umbrales, afinación, creación de nuevas detecciones.
- Apoyar en análisis de malware (estático y dinámico) en casos simples o moderados.
- Generar reportes técnicos de incidentes y apoyar en la elaboración de informes ejecutivos.
- Mentoría técnica al equipo SOC Nivel 1, incluyendo capacitación y revisión de procedimientos.
- Proponer mejoras continuas en procesos, playbooks, KPIs y modelos de detección.
- Colaborar con el Threat Hunting, realizando búsquedas específicas basadas en amenazas emergentes.
- Realizar tareas periódicas de mantenimiento de herramientas de seguridad (SIEM, EDR, IDS, FW, etc.).
Conocimientos Técnicos
- Administración y análisis de plataformas SIEM (Splunk, QRadar, Sentinel, Elastic u otras).
- Experiencia con EDR/antivirus corporativos (CrowdStrike, Defender, SentinelOne, Trellix, etc.).
- Conocimientos sólidos de redes: protocolos, tráfico normal vs anómalo, captura y análisis de paquetes (Wireshark, tcpdump).
- Logs avanzados en Windows, Linux, aplicaciones y sistemas de red.
- Fundamentos de forense digital: análisis de artefactos, timeline, IOC extraction.
- Conocimientos de ingeniería de malware básica.
- Gestión de incidentes basada en NIST, MITRE ATT&CK y buenas prácticas SOC.
- Manejo avanzado de OSINT e inteligencia de amenazas (Threat Intel).
- Conocimiento en seguridad de nube (Azure/AWS/GCP) es altamente valorado.
Habilidades Blandas
- Pensamiento crítico y capacidad de correlación.
- Comunicación clara y efectiva, tanto con técnicos como con usuarios no técnicos.
- Toma de decisiones bajo presión.
- Liderazgo técnico y trabajo colaborativo.
- Orientación a la mejora continua.
- Organización y seguimiento de incidentes complejos.
Formación
- Ingeniería en Sistemas, Informática, Telecomunicaciones, Ciberseguridad o similar.
- Cursos especializados en:
- Respuesta a incidentes
- Threat Hunting
- Seguridad ofensiva (red teaming)
- Forense digital
Certificaciones Deseables
- CompTIA CySA+
- CompTIA PenTest+
- EC-Council CEH / CHFI
- GIAC (GCIA, GCIH, GCFA)
- Microsoft SC-200 / SC-300
- AWS/Azure Security Specialty
- CCNA
- CCNP
Experiencia
- 2 a 4 años de experiencia en SOC o roles similares de ciberseguridad.
- Experiencia demostrable gestionando incidentes reales.
- Haber participado en ejercicios de simulación (red team, blue team)
- Indispensable contar con título
Tipo de puesto: Tiempo completo
Sueldo: $20,000.00 - $25,000.00 al mes
Experiencia:
Lugar de trabajo: Empleo presencial