Descripción
**Descripción**
---------------
Como Director Asistente de Búsqueda de Amenazas Cibernéticas, dentro de la Unidad de Descubrimiento y Fusión de Amenazas (TDFU), desempeñará un papel clave al buscar proactivamente actividades de adversarios en el entorno global de WTW, transformando la inteligencia sobre amenazas cibernéticas en una persecución activa de amenazas ocultas. Este rol técnico práctico requiere experiencia previa en búsqueda de amenazas, ciberseguridad y respuesta a incidentes. Aprovechará su experiencia para consumir y fusionar inteligencia procedente de múltiples fuentes internas y externas, investigar amenazas emergentes y las tácticas, técnicas y procedimientos (TTP) de los adversarios, y desarrollar y ejecutar búsquedas basadas en inteligencia que revelen actividades maliciosas que evaden las detecciones existentes, contribuyendo así a la estrategia de defensa cibernética basada en inteligencia de WTW.
Buscamos un profesional motivado y con gran curiosidad intelectual, apasionado por la búsqueda de amenazas y con una sólida base técnica. Este puesto no incluye responsabilidades de gestión directa, pero ofrece oportunidades de colaboración con un equipo global y multidisciplinar, contribuyendo a mejorar la postura general de seguridad de WTW.
**El puesto**
El Director Asociado de Búsqueda de Amenazas Cibernéticas proporcionará capacidades globales de búsqueda de amenazas para WTW; las responsabilidades de este puesto incluirán:
* Desarrollar y ejecutar búsquedas de amenazas guiadas por hipótesis y basadas en inteligencia para descubrir tácticas, técnicas y procedimientos (TTP) de los adversarios.
* Analizar tendencias de seguridad y evaluar su impacto en la organización, proporcionando información práctica y accionable a la dirección.
* Analizar inteligencia sobre amenazas para mejorar las capacidades de detección y respuesta, y garantizar su alineación con la estrategia de seguridad de WTW.
* Convertir entradas de inteligencia de todas las categorías en búsquedas de amenazas guiadas por hipótesis y basadas en inteligencia, y retroalimentar los hallazgos a las capacidades de detección y al panorama de inteligencia de WTW.
* Utilizar herramientas y técnicas avanzadas de búsqueda de amenazas, incluidas las analíticas conductuales, la detección de anomalías y la integración de inteligencia sobre amenazas.
* Apoyar las actividades de respuesta a incidentes mediante análisis forense, identificación de causas fundamentales y propuesta de estrategias de mitigación.
* Investigar vulnerabilidades y exploits disponibles para ciberdelincuentes que aún no han afectado a los sectores de WTW, pero que probablemente tengan como objetivo a la organización, evaluando la exposición antes del impacto.
* Investigar y buscar nuevos tipos de malware, infostealers, RAT y herramientas similares observados como pasos en ataques contra entornos empresariales.
* Colaborar con partes interesadas de ICSD y otros equipos para mejorar los procesos de detección y respuesta ante amenazas.
* Crear y mantener documentación, como informes de búsquedas de amenazas, manuales operativos y procedimientos operativos estándar (POE).
* Realizar análisis forense de sistemas alojados localmente y en la nube, análisis de registros y recopilación de pruebas tanto a nivel de host como de red, garantizando la correcta cadena de custodia y documentación.
**Cualificaciones**
------------------
**Requisitos**
Buscamos un candidato para el puesto de Director Asociado de Búsqueda de Amenazas Cibernéticas que cumpla los siguientes requisitos:
* Profesional orientado al detalle y con mentalidad proactiva para anticiparse a las amenazas emergentes.
* Persona con espíritu de equipo que se desenvuelva bien en entornos colaborativos y pueda abordar eficazmente retos complejos.
* Alguien apasionado por generar un impacto tangible en la resiliencia cibernética de WTW.
* Amplia experiencia en búsqueda de amenazas cibernéticas y respuesta a incidentes de seguridad en entornos globales.
* Fuertes habilidades analíticas y de resolución de problemas, con capacidad para influir en las partes interesadas y tomar decisiones efectivas.
* Conocimientos especializados sobre tácticas, técnicas y procedimientos (TTP) de los adversarios, el marco MITRE ATT&CK, la cadena de ataque cibernético (cyber kill chain) y herramientas de hacking o post-explotación.
* Competencia para interpretar y consultar diversos tipos de registros (por ejemplo, registros de eventos de Windows, registros de servidores web, registros de cortafuegos) y realizar búsquedas de amenazas dentro de herramientas SIEM y EDR. \[SR1\.1]
* Conocimientos sobre metodologías forenses, herramientas de código abierto y seguridad en la nube, incluida la respuesta a incidentes en entornos en la nube.
* Familiaridad con lenguajes de scripting como Python, PowerShell y KQL, con una comprensión funcional de conceptos de programación.
* Certificaciones reconocidas en la industria en Respuesta a Incidentes Cibernéticos, Forense o Análisis de Malware son un valor añadido.
* Excelentes habilidades comunicativas, de colaboración e interpersonales para transmitir con eficacia conceptos de seguridad y riesgo a audiencias diversas.
*Estamos comprometidos con la igualdad de oportunidades laborales y ofrecemos ajustes y adaptaciones durante el proceso de solicitud, entrevistas y en el lugar de trabajo a todos los solicitantes. Si prevé cualquier barrera, desde el proceso de solicitud hasta su incorporación a WTW, envíe un correo electrónico a candidate.helpdesk@willistowerswatson.com.*