Proyecto: – Servicio Ciberseguridad
Ubicación: Híbrido, Remoto/WTC – CDMX
Modelo: Tiempo y Materiales (T&M)
Nivel: Operacional (Primer Nivel de Atención)
Turno: 24x7 (turnos rotativos según cobertura, principalmente horario nocturno)
Monitorear y analizar eventos de seguridad generados por los sistemas de información del cliente, ejecutando los primeros pasos en la detección, análisis y respuesta a incidentes. Su rol es fundamental para asegurar la alerta temprana ante comportamientos anómalos o potenciales amenazas en el entorno tecnológico del cliente.
Responsabilidades Principales
- Realizar monitoreo continuo de eventos en consolas como SIEM, EDR, WAF, Antispam, etc.
- Aplicar procedimientos operativos estándar (SOPs) para clasificación de alertas.
- Registrar, categorizar y escalar incidentes conforme a matrices de criticidad.
- Realizar análisis básicos de tráfico de red y comportamiento sospechoso.
- Verificar listas de IOC (hashes, IPs, dominios) contra inteligencia de amenazas.
- Reportar al cliente eventos de seguridad vía correo electrónico y llamada telefónica.
- Elaborar bitácoras y reportes de alertas atendidas por turno.
- Participar en sesiones de turn over con otros niveles del SOC.
- Apoyar en la verificación de falsos positivos y problemas de ajuste en reglas.
Conocimientos Técnicos Requeridos
- Fundamentos de seguridad informática (confidencialidad, integridad, disponibilidad).
- Protocolos TCP/IP, DNS, HTTP/HTTPS, SMTP, FTP, SSH.
- Conceptos básicos de malware, phishing, ransomware y amenazas persistentes.
- Experiencia con herramientas de ticketing (ServiceNow, Remedy, Jira).
- Conocimiento general de normativas de ciberseguridad: ISO 27001, NIST CSF.
Perfil Deseado
- Carrera afín: Ingeniería en Sistemas, Telemática, Seguridad, etc.
- 1 a 2 años de experiencia en roles similares.
- Inglés técnico básico-intermedio.
- Deseable certificación o cursos en seguridad (Ej: CompTIA Security+, Microsoft SC-200).