Orange Business
RunTalent
10900 - Puesto Especialista en Ciberseguridad, Ejecutor (Blue Team, Red Team, Hardening, SIEM/SOC y Forense)
Traducción automática. Consulta el original.
Sobre la oportunidad
Ejecución en herramientas de Seguridad de la Información
- Implementar, configurar, integrar y dar soporte técnico a las herramientas de seguridad del entorno de la Holding, aplicando las políticas y parámetros definidos por el área de Seguridad de la Información.
- Ejecutar ajustes de políticas, reglas, firmas, exclusiones y perfiles de bloqueo y detección en cada tecnología, registrando los cambios y las evidencias de las configuraciones aplicadas.
- Garantizar la cobertura efectiva de las herramientas: instalación y estado de los agentes, activos no cubiertos, versiones desactualizadas, licencias inactivas y entornos fuera de estándar.
- Realizar las integraciones entre las herramientas y de estas con el SIEM y los procesos de respuesta, eliminando puntos ciegos de telemetría.
- Abrir, dar seguimiento y escalar incidencias técnicas con fabricantes e integradores, liderando técnicamente la solución hasta su cierre.
- Mantener actualizada la documentación técnica de las configuraciones, integraciones y procedimientos operativos de las herramientas bajo su responsabilidad.
Blue Team, SIEM y SOC
- Definir, para la implementación del proveedor, casos de uso, reglas de correlación y alertas en el SIEM, mapeando al MITRE ATT&CK y priorizando según el riesgo y la criticidad de los activos.
- Ejecutar la incorporación de nuevas fuentes de logs, validar la normalización de eventos, la calidad y continuidad de la recolección, y tratar fallos de ingesta.
- Pensar estratégicamente sobre la optimización de detecciones y la reducción de falsos positivos, para que el proveedor mida el resultado antes y después de los ajustes.
- Dar seguimiento técnico al SOC/MDR contratado en el día a día: validar la calidad del triaje, exigir el cumplimiento de SLAs, revisar playbooks y escalar desviaciones de forma estructurada.
- Pensar estratégicamente sobre automatizaciones de respuesta (SOAR) para que el proveedor cree los runbooks operativos y los mantenga actualizados.
- Ejecutar Threat Hunting basado en inteligencia de amenazas e indicadores de compromiso, convirtiendo los hallazgos en nuevas detecciones.
Hardening y corrección de brechas
- Aplicar las líneas base de hardening en los activos de la Holding, sistemas operativos, bases de datos, servidores de aplicaciones, contenedores, equipos de red y seguridad, estaciones de trabajo y entornos en la nube, ejecutando las configuraciones junto con los equipos del CSC.
- Medir el nivel de cumplimiento de los activos con las líneas base, identificar desviaciones y drifts de configuración, y ejecutar las correcciones necesarias, con evidencias del antes y el después.
- Traducir las referencias de mercado (CIS Benchmarks y guías de fabricantes) en configuraciones aplicadas efectivamente en el entorno, respetando ventanas de cambio y continuidad operativa.
- Apoyar la gestión de vulnerabilidades en la ejecución: validar explotabilidad, aplicar o coordinar la aplicación de correcciones y comprobar técnicamente la remediación dentro de los SLAs definidos por criticidad y exposición del activo.
- Ejecutar acciones de reducción de la superficie de exposición a internet, revisión de reglas obsoletas y corrección de configuraciones inseguras identificadas en diagnósticos y auditorías.
Red Team, pruebas y validación de controles
- Ejecutar pruebas de intrusión internas, simulaciones de adversario y validaciones de superficie de exposición externa en el entorno de la Holding.
- Conducir ejercicios de Purple Team, probando en la práctica si los controles implementados son efectivamente detectados y respondidos.
- Validar técnicamente la eficacia de las correcciones aplicadas, evidenciando el resultado de cada remediación.
- Apoyar la preparación y el seguimiento de las pruebas de intrusión y de ingeniería social contratadas a terceros, ejecutando el tratamiento técnico de los hallazgos.
- Consolidar los resultados de las pruebas en informes objetivos, con plan de acción, responsables y plazos.
Respuesta a incidentes y forense digital
- Actuar técnicamente en la respuesta a incidentes cibernéticos del entorno de la Holding, ejecutando contención, erradicación y apoyo a la recuperación.
- Conducir análisis forenses en endpoints, servidores, nube, identidades, correo electrónico y artefactos de red, con preservación de evidencias, cadena de custodia y documentación auditable.
- Realizar análisis de artefactos maliciosos, construcción de línea de tiempo, análisis de logs y determinación de causa raíz.
- Recopilar y organizar las evidencias técnicas necesarias para los informes y memorandos de incidente, auditoría y obligaciones regulatorias.
- Participar en ejercicios de crisis cibernética y pruebas de recuperación, ejecutando las actividades técnicas previstas.
- Disponibilidad para ser convocado en régimen de guardia en incidentes críticos.
Ejecución de los objetivos del NIST CSF 2.0
- Ejecutar las subcategorías del NIST CSF 2.0 asignadas a este puesto en el roadmap PDSI de la Holding, dentro de los plazos definidos por trimestre.
- Implementar los controles técnicos correspondientes a las subcategorías bajo su responsabilidad, destacando hardening y gestión de configuración (PR.PS-01), autenticación y mínimo privilegio (PR.AA-03 y PR.AA-05), protección de datos (PR.DS-10), inventario de activos y sistemas (ID.AM-01 y ID.AM-02) y verificación de integridad de copias de seguridad (RC.RP-03).
- Estructurar y evolucionar la función Detectar del framework, actualmente sin entregas previstas, implementando capacidades de monitorización continua y detección de eventos adversos.
- Producir y organizar las evidencias técnicas de cada subcategoría entregada, en formato rastreable y auditable, para respaldar la puntuación de madurez y el reporte a la Alta Dirección.
- Reportar periódicamente el estado de ejecución de los objetivos, señalando con antelación riesgos de retraso, dependencias y bloqueos.
- Apoyar a las consultorías contratadas durante las evaluaciones de madurez, proporcionando evidencias y ejecutando las recomendaciones técnicas priorizadas.
Interfaz con el CSC y con la Holding
- Ejecutar las demandas técnicas priorizadas por la Gerencia de Seguridad de la Información de la Holding, manteniendo la trazabilidad de las entregas.
- Articular con los equipos del CSC (infraestructura, redes, cloud, endpoint y service desk) la ejecución de los cambios necesarios, respetando los procesos de gestión de cambios.
- Traducir los requisitos de las directrices corporativas en configuraciones y procedimientos aplicados en el entorno.
- Proporcionar evidencias técnicas a auditorías internas y externas y a requisitos de cumplimiento aplicables (SOX y LGPD).
- Reportar de forma clara y objetiva el progreso de las actividades, los riesgos técnicos identificados y las pendientes que requieren decisión de la Holding.
