Descripción
### **Descripción**
Como analista de SOC, desempeñará un papel fundamental para reforzar la postura general de ciberseguridad de la organización. Será responsable de la supervisión, el análisis y la respuesta a incidentes y eventos de seguridad.
Como punto de escalado para los analistas de nivel R1, proporcionará orientación y mentoría en eventos de seguridad complejos, ayudará a ajustar las capacidades de detección y contribuirá a la mejora de los procesos. Su experiencia también respaldará la garantía de datos, la búsqueda proactiva de amenazas (threat hunting) y la gestión de vulnerabilidades, asegurando una defensa proactiva contra las ciberamenazas en constante evolución.
Este puesto exige sólidas habilidades analíticas, competencia técnica y un compromiso con el aprendizaje continuo en un entorno de seguridad dinámico.### **Principales responsabilidades**
**Detección y supervisión de amenazas:**
* Supervisar la plataforma SOAR para registros del SIEM y registros personalizados del cliente.
* Identificar posibles amenazas, vulnerabilidades e indicadores de compromiso.
* Iniciar procedimientos de escalado para contrarrestar posibles amenazas y vulnerabilidades.
* Capacidad para analizar e interpretar fuentes de inteligencia sobre amenazas e implementar medidas protectoras correspondientes.
**Remediación y documentación de incidentes:**
* Actuar como punto de escalado para los analistas R1, brindando orientación técnica sobre incidentes de seguridad complejos.
* Escalar al jefe de equipo o a un analista senior si se requiere mayor aclaración o revisión por segunda persona («four eyes»).
* Proporcionar recomendaciones de remediación y prevención de incidentes a los clientes, aplicando procedimientos establecidos y la experiencia del analista.
* Documentar y cumplir con los procesos de supervisión de seguridad.
* Sugerir mejoras en los procesos y procedimientos según las necesidades operativas, para optimizar su eficiencia.
**Atención al cliente y escalado:**
* Superar las expectativas del cliente ofreciendo siempre un servicio excepcional.
* Actuar como punto de escalado para los miembros junior y del equipo R1, brindando asistencia y mentoría según sea necesario.
* Contribuir a la creación y mantenimiento de documentación de seguridad, incluidos manuales de respuesta a incidentes, procedimientos operativos estándar y artículos de la base de conocimiento.
**Elaboración de informes y mejora continua:**
* Elaborar y revisar informes centrados en el servicio para una comunicación eficaz.
* Contribuir a la creación y mantenimiento de documentación de seguridad, incluidos manuales de respuesta a incidentes, procedimientos operativos estándar y artículos de la base de conocimiento.
* Actuar como mentor para los analistas junior R1.
**Análisis de amenazas y colaboración:**
* Aportar perspectivas prácticas al análisis de incidentes de seguridad frecuentes.
* Mantener relaciones de trabajo con los equipos de Desarrollo Analítico y Ingeniería de Seguridad.
* Colaborar con los compañeros de turno para ofrecer un servicio de alta calidad.
**Funciones generales:**
* Realizar otras tareas asignadas según sea necesario.
* Flexibilidad para aprender rápidamente y adaptarse a nuevas herramientas, tecnologías y procesos de seguridad.
* Excelentes habilidades analíticas y de resolución de problemas.
* Buenas habilidades comunicativas, tanto escritas como verbales.
* Capacidad para trabajar de forma colaborativa dentro de un equipo.
* Mantenerse actualizado sobre las últimas amenazas emergentes y los grupos APT.
* Capacidad para actuar como mentor de analistas junior.
### **Habilidades, conocimientos y experiencia**
**Requisitos mínimos**
**Conocimientos sobre redes, nube y sistemas operativos:**
* Conocimiento de los protocolos y herramientas de red más comunes.
* Conocimientos avanzados de los sistemas operativos Windows, Linux y macOS.
* Comprensión de las redes de distribución de contenidos (CDN).
**Interacción con el cliente:**
* Experiencia documentando información dirigida al cliente, tanto a alto nivel como técnicamente detallada.
* Confianza al transmitir información crítica o sensible con precisión.
* Contacto con partes interesadas clave durante incidentes importantes.
**Análisis y respuesta a incidentes:**
* Conocimiento del marco MITRE ATT\&CK.
* Experiencia demostrable en el análisis exhaustivo de alertas de seguridad.
* Evaluación del impacto sobre el cliente mediante investigaciones y coordinación con analistas senior para su resolución.
* Iniciación de procedimientos de escalado ante amenazas potenciales.
* Capacidad para interpretar la prioridad de las amenazas según la cadena de eliminación cibernética (cyber kill chain).
* Proporcionar pasos adecuados de mitigación y remediación.
**Requisitos deseables**
**Herramientas**
* Experiencia práctica con plataformas de Gestión de Información y Eventos de Seguridad (SIEM) (por ejemplo, Splunk, Sentinel, Swimlane) y su uso para agrupar y analizar datos de eventos de seguridad.
* Conocimiento de productos en la nube y registros de eventos, como Azure, Amazon Web Services y Google Cloud Platform.
* Competencia en el uso de herramientas de análisis de red (Wireshark) para realizar análisis de capturas de paquetes (PCAP).
**Certificaciones deseables**
* CompTIA Security\+
* CompTIA CySA \+
* Blue Team Level One (Seguridad)
* AWS Cloud Practitioner
* Azure Fundamentals
* MAD20 Att\&ck Fundamentals
### **Beneficios del puesto**
* **Trabajo flexible**: Equilibre su vida laboral y personal gracias a nuestras opciones flexibles de trabajo.
* **Generoso permiso vacacional**: Disfrute de 25 días de vacaciones, además de los festivos nacionales, con la opción de adquirir hasta 5 días adicionales de permiso anual (esta opción varía para los trabajadores de turnos en el SOC; consulte con su interlocutor de Talent Acquisition para más información).
* **Plan Medicash y seguro por enfermedad grave**
* **Beneficios financieros e inversiones**: Disfrute de tranquilidad con nuestros planes de pensiones, seguro de vida y programa de ahorro mediante acciones.
* **Programas comunitarios y de voluntariado**: Marque la diferencia en su comunidad aprovechando nuestras oportunidades de voluntariado.
* **Plan de vehículos ecológicos**: Conduzca de forma sostenible y ahorre dinero con nuestro plan de automóviles ecológicos.
* **Plan de bicicleta**: Manténgase en forma y saludable con nuestro plan «bicicleta para ir al trabajo».
* **Tiempo libre especial**: Tome tiempo libre para los grandes momentos de la vida, como casarse o formalizar una pareja de hecho, convertirse en abuelo/a o dar la bienvenida a una nueva mascota.
* **Planificación familiar**: Benefíciense de nuestras generosas licencias por maternidad y paternidad, así como de tiempo libre y apoyo para quienes se someten a tratamientos de fertilidad.
### **Sobre NCC Group**
Evaluamos, desarrollamos y gestionamos amenazas cibernéticas en nuestra sociedad cada vez más interconectada. Asesoramos a empresas tecnológicas globales, fabricantes, instituciones financieras, proveedores de infraestructuras críticas nacionales, minoristas y gobiernos sobre la mejor manera de proteger negocios, software y datos personales.
Gracias a nuestros conocimientos, experiencia y presencia global, estamos especialmente capacitados para ayudar a las empresas a identificar, evaluar, mitigar y responder a los riesgos que enfrentan.
Nos apasiona hacer de Internet un lugar más seguro y revolucionar la forma en que las organizaciones conciben la ciberseguridad.
Con sede central en Manchester (Reino Unido) y más de 35 oficinas en todo el mundo, NCC Group emplea a más de 2.000 personas y es un asesor de confianza para 15.000 clientes en todo el mundo.
Revisamos todas las solicitudes recibidas y nos pondremos en contacto con usted si sus habilidades y experiencia coinciden con lo que buscamos. Si no recibe respuesta nuestra en un plazo de 10 días, no se desanime demasiado: podemos conservar su currículum en nuestra base de datos para futuras vacantes y le animamos a seguir revisando nuestras ofertas de empleo, ya que podrían existir otros puestos adecuados.
Si prefiere que no conservemos sus datos, puede utilizar la herramienta «Gestionar sus datos» proporcionada por Pinpoint o contactarnos directamente en: global.ta@nccgroup.com. Todos los datos personales se conservan de conformidad con la Política de privacidad de NCC Group.
Estamos comprometidos con la diversidad y la flexibilidad en el lugar de trabajo. Si necesita algún ajuste razonable para facilitarle el proceso de solicitud, háganoslo saber en cualquier momento.
**Tenga en cuenta que este puesto implica controles previos al empleo obligatorios debido a la naturaleza del trabajo que realiza NCC Group. Para presentar su candidatura, debe estar dispuesto y ser capaz de someterse al proceso de verificación.**