RunTalent

10900 - Puesto Especialista en Ciberseguridad, Ejecutor (Blue Team, Red Team, Hardening, SIEM/SOC y Forense)

Traducción automática. Consulta el original.

Sobre la oportunidad

Ejecución en herramientas de Seguridad de la Información

  1. Implementar, configurar, integrar y dar soporte técnico a las herramientas de seguridad del entorno de la Holding, aplicando las políticas y parámetros definidos por el área de Seguridad de la Información.
  1. Ejecutar ajustes de políticas, reglas, firmas, exclusiones y perfiles de bloqueo y detección en cada tecnología, registrando los cambios y las evidencias de las configuraciones aplicadas.
  1. Garantizar la cobertura efectiva de las herramientas: instalación y estado de los agentes, activos no cubiertos, versiones desactualizadas, licencias inactivas y entornos fuera de estándar.
  1. Realizar las integraciones entre las herramientas y de estas con el SIEM y los procesos de respuesta, eliminando puntos ciegos de telemetría.
  1. Abrir, dar seguimiento y escalar incidencias técnicas con fabricantes e integradores, liderando técnicamente la solución hasta su cierre.
  1. Mantener actualizada la documentación técnica de las configuraciones, integraciones y procedimientos operativos de las herramientas bajo su responsabilidad.

Blue Team, SIEM y SOC

  1. Definir, para la implementación del proveedor, casos de uso, reglas de correlación y alertas en el SIEM, mapeando al MITRE ATT&CK y priorizando según el riesgo y la criticidad de los activos.
  1. Ejecutar la incorporación de nuevas fuentes de logs, validar la normalización de eventos, la calidad y continuidad de la recolección, y tratar fallos de ingesta.
  1. Pensar estratégicamente sobre la optimización de detecciones y la reducción de falsos positivos, para que el proveedor mida el resultado antes y después de los ajustes.
  1. Dar seguimiento técnico al SOC/MDR contratado en el día a día: validar la calidad del triaje, exigir el cumplimiento de SLAs, revisar playbooks y escalar desviaciones de forma estructurada.
  1. Pensar estratégicamente sobre automatizaciones de respuesta (SOAR) para que el proveedor cree los runbooks operativos y los mantenga actualizados.
  1. Ejecutar Threat Hunting basado en inteligencia de amenazas e indicadores de compromiso, convirtiendo los hallazgos en nuevas detecciones.

Hardening y corrección de brechas

  1. Aplicar las líneas base de hardening en los activos de la Holding, sistemas operativos, bases de datos, servidores de aplicaciones, contenedores, equipos de red y seguridad, estaciones de trabajo y entornos en la nube, ejecutando las configuraciones junto con los equipos del CSC.
  1. Medir el nivel de cumplimiento de los activos con las líneas base, identificar desviaciones y drifts de configuración, y ejecutar las correcciones necesarias, con evidencias del antes y el después.
  1. Traducir las referencias de mercado (CIS Benchmarks y guías de fabricantes) en configuraciones aplicadas efectivamente en el entorno, respetando ventanas de cambio y continuidad operativa.
  1. Apoyar la gestión de vulnerabilidades en la ejecución: validar explotabilidad, aplicar o coordinar la aplicación de correcciones y comprobar técnicamente la remediación dentro de los SLAs definidos por criticidad y exposición del activo.
  1. Ejecutar acciones de reducción de la superficie de exposición a internet, revisión de reglas obsoletas y corrección de configuraciones inseguras identificadas en diagnósticos y auditorías.

Red Team, pruebas y validación de controles

  1. Ejecutar pruebas de intrusión internas, simulaciones de adversario y validaciones de superficie de exposición externa en el entorno de la Holding.
  1. Conducir ejercicios de Purple Team, probando en la práctica si los controles implementados son efectivamente detectados y respondidos.
  1. Validar técnicamente la eficacia de las correcciones aplicadas, evidenciando el resultado de cada remediación.
  1. Apoyar la preparación y el seguimiento de las pruebas de intrusión y de ingeniería social contratadas a terceros, ejecutando el tratamiento técnico de los hallazgos.
  1. Consolidar los resultados de las pruebas en informes objetivos, con plan de acción, responsables y plazos.

Respuesta a incidentes y forense digital

  1. Actuar técnicamente en la respuesta a incidentes cibernéticos del entorno de la Holding, ejecutando contención, erradicación y apoyo a la recuperación.
  1. Conducir análisis forenses en endpoints, servidores, nube, identidades, correo electrónico y artefactos de red, con preservación de evidencias, cadena de custodia y documentación auditable.
  1. Realizar análisis de artefactos maliciosos, construcción de línea de tiempo, análisis de logs y determinación de causa raíz.
  1. Recopilar y organizar las evidencias técnicas necesarias para los informes y memorandos de incidente, auditoría y obligaciones regulatorias.
  1. Participar en ejercicios de crisis cibernética y pruebas de recuperación, ejecutando las actividades técnicas previstas.
  1. Disponibilidad para ser convocado en régimen de guardia en incidentes críticos.

Ejecución de los objetivos del NIST CSF 2.0

  1. Ejecutar las subcategorías del NIST CSF 2.0 asignadas a este puesto en el roadmap PDSI de la Holding, dentro de los plazos definidos por trimestre.
  1. Implementar los controles técnicos correspondientes a las subcategorías bajo su responsabilidad, destacando hardening y gestión de configuración (PR.PS-01), autenticación y mínimo privilegio (PR.AA-03 y PR.AA-05), protección de datos (PR.DS-10), inventario de activos y sistemas (ID.AM-01 y ID.AM-02) y verificación de integridad de copias de seguridad (RC.RP-03).
  1. Estructurar y evolucionar la función Detectar del framework, actualmente sin entregas previstas, implementando capacidades de monitorización continua y detección de eventos adversos.
  1. Producir y organizar las evidencias técnicas de cada subcategoría entregada, en formato rastreable y auditable, para respaldar la puntuación de madurez y el reporte a la Alta Dirección.
  1. Reportar periódicamente el estado de ejecución de los objetivos, señalando con antelación riesgos de retraso, dependencias y bloqueos.
  1. Apoyar a las consultorías contratadas durante las evaluaciones de madurez, proporcionando evidencias y ejecutando las recomendaciones técnicas priorizadas.

Interfaz con el CSC y con la Holding

  1. Ejecutar las demandas técnicas priorizadas por la Gerencia de Seguridad de la Información de la Holding, manteniendo la trazabilidad de las entregas.
  1. Articular con los equipos del CSC (infraestructura, redes, cloud, endpoint y service desk) la ejecución de los cambios necesarios, respetando los procesos de gestión de cambios.
  1. Traducir los requisitos de las directrices corporativas en configuraciones y procedimientos aplicados en el entorno.
  1. Proporcionar evidencias técnicas a auditorías internas y externas y a requisitos de cumplimiento aplicables (SOX y LGPD).
  1. Reportar de forma clara y objetiva el progreso de las actividades, los riesgos técnicos identificados y las pendientes que requieren decisión de la Holding.

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores