Analista Senior - Inteligencia Táctica

Compañía
Descripción
Resumen: Este puesto fortalece las capacidades de defensa cibernética generando inteligencia sobre amenazas de alta calidad y accionable en todo el ciclo de vida de la inteligencia para orientar la detección, la respuesta y la toma de decisiones estratégicas. Aspectos destacados: 1. Fortalece las capacidades de defensa cibernética con inteligencia sobre amenazas accionable. 2. Opera en todo el ciclo de vida de la inteligencia, desde el análisis hasta la elaboración de informes. 3. Contribuye a la mejora continua mediante investigación y desarrollo de herramientas. ### **Descripción** **Analista Senior \- Inteligencia Táctica** **Reino Unido (Manchester, Cheltenham o Londres), España (Madrid), Países Bajos (Rijswijk)** El objetivo de este puesto es fortalecer las capacidades de defensa cibernética de la organización mediante la generación de inteligencia sobre amenazas de alta calidad y accionable que oriente la detección, la respuesta y la toma de decisiones estratégicas. El puesto existe para identificar, analizar y comunicar proactivamente amenazas emergentes, incluidos los comportamientos de los adversarios, el malware y la infraestructura, garantizando al mismo tiempo que los productos de inteligencia sean operativamente relevantes, técnicamente sólidos y estén alineados con las prioridades empresariales y de seguridad. Al operar en todo el ciclo de vida de la inteligencia, este puesto transforma hallazgos técnicos complejos en conocimientos significativos para partes interesadas tanto técnicas como no técnicas, permitiendo a la organización anticipar la actividad de los adversarios, mejorar la ingeniería de detección, apoyar la respuesta a incidentes y avanzar en operaciones de seguridad basadas en inteligencia. El puesto también contribuye a la mejora continua mediante investigación, desarrollo de herramientas, colaboración con otros equipos de seguridad y participación activa en la comunidad más amplia de inteligencia sobre amenazas.### **Principales responsabilidades** **Análisis e investigación de inteligencia sobre amenazas:*** Identificar, rastrear y documentar actores de amenazas, sus tácticas, técnicas y procedimientos (TTP), su infraestructura y sus indicadores de compromiso en todo el ciclo de vida de la inteligencia. * Supervisar y analizar infraestructuras de comando y control (C2\), dominios maliciosos y campañas emergentes, proporcionando evaluaciones ricas en contexto que combinen hallazgos técnicos con contexto geopolítico y regional. * Asignar la actividad de amenazas observada a marcos establecidos (por ejemplo, MITRE ATT\&CK) y producir productos estructurados de inteligencia utilizando formatos como STIX/TAXII. * Realizar análisis técnico de muestras de malware para respaldar evaluaciones de inteligencia, incluido el análisis estático y dinámico para extraer configuraciones, identificar capacidades y atribuir la actividad a actores de amenazas conocidos. * Mantenerse actualizado sobre el panorama cambiante de amenazas, identificando proactivamente amenazas emergentes, vectores de ataque novedosos y cambios en las prácticas de los adversarios. **Documentación e informes:*** Elaborar productos finales de inteligencia de alta calidad, incluidos perfiles de actores de amenazas, análisis de campañas y alertas técnicas, adecuados tanto para audiencias técnicas como no técnicas. * Documentar e informar sobre el comportamiento del malware, las TTP y los indicadores derivados del análisis técnico, aprovechando las herramientas internas de plataformas de inteligencia sobre amenazas (TIP) para generar y difundir indicadores de compromiso (IoC). * Contribuir a comunicaciones externas mediante entradas de blog, presentaciones en conferencias o investigaciones publicadas que destaquen hallazgos significativos de inteligencia sobre amenazas. * Responder a solicitudes de información (RFI) de partes interesadas internas y externas, entregando inteligencia oportuna y accionable. **Desarrollo de herramientas y detección:*** Desarrollar y mantener firmas de detección, como reglas YARA, basadas en el análisis de malware y la investigación sobre amenazas. Identificar oportunidades de detección en red y en sistemas anfitriones. * Gestionar y optimizar plataformas, fuentes y flujos de inteligencia sobre amenazas para mejorar la eficiencia del análisis y la calidad de los productos de inteligencia. * Desarrollar scripts y herramientas para apoyar los flujos de trabajo de análisis, incluida la automatización de tareas de recopilación, enriquecimiento o difusión de inteligencia. * Evaluar y recomendar nuevas herramientas o plataformas para reforzar las capacidades analíticas del equipo. **Colaboración y intercambio de información:*** Apoyar y orientar a otros analistas dentro del equipo GTI, brindando orientación sobre las prácticas analíticas y la metodología técnica. * Trabajar estrechamente con los equipos de DFIR y SOC para proporcionar contexto sobre amenazas, conocimientos sobre malware y apoyo en inteligencia durante investigaciones e incidentes. * Generar pistas de detección a partir de inteligencia y análisis de malware, manteniendo un proceso estructurado de transferencia. * Contribuir a la búsqueda proactiva de amenazas basada en inteligencia mediante la elaboración de evaluaciones y hipótesis específicas para el equipo de búsqueda de amenazas y manteniendo un circuito de retroalimentación sobre los hallazgos. * Colaborar con socios externos, comunidades de intercambio de información y foros industriales para mantener la concienciación situacional y contribuir a la defensa colectiva. ### **Habilidades, conocimientos y experiencia** **Habilidades y experiencia fundamentales:*** Experiencia demostrada en análisis de inteligencia sobre amenazas cibernéticas con una sólida comprensión del ciclo de vida de la inteligencia, incluida experiencia en seguimiento de actores de amenazas, investigación de grupos avanzados de amenazas persistentes (APT) y análisis de infraestructuras de C2. * Sólida comprensión de protocolos de red (por ejemplo, TCP/IP, DNS) y de cómo los adversarios aprovechan la infraestructura de red. * Conocimiento de marcos como MITRE ATT\&CK y formatos estructurados de inteligencia, incluidos STIX/TAXII. * Experiencia apoyando o interactuando con equipos de DFIR y SOC en una capacidad operativa. * Comprensión de la reconoción de seguridad ofensiva y las metodologías de los atacantes. **Habilidades y experiencia deseables:*** Experiencia realizando análisis de malware a nivel de triaje, incluido análisis de comportamiento, detonación en entornos aislados (sandbox) y análisis estático básico. La exposición a herramientas de ingeniería inversa es beneficiosa, aunque no imprescindible. * Experiencia desarrollando reglas YARA y otras firmas de detección basadas en análisis técnico. * Conocimiento de lenguajes de programación o scripting como Python para desarrollar herramientas de análisis, automatización y procesamiento de datos. * Experiencia con plataformas de inteligencia sobre amenazas como OpenCTI, MISP o similares. * Exposición al análisis de riesgos geopolíticos y su impacto en el panorama de amenazas cibernéticas. * Trayectoria comprobada de investigación publicada, entradas de blog o presentaciones en conferencias en el ámbito de la inteligencia sobre amenazas. **Cualificaciones (deseadas pero no obligatorias):*** Certificaciones como SANS FOR578 (Inteligencia sobre Amenazas Cibernéticas), CREST Threat Intelligence Analyst (CRTIA), GREM o equivalentes. **Formas de trabajar*** Centrarse en clientes y usuarios finales. * Trabajar como un solo NCC. * Aprender siempre. * Ser inclusivo y respetuoso. * Entregar resultados excepcionales. ### **Beneficios del puesto** * **Trabajo flexible**: Equilibra tu vida laboral y personal con nuestras opciones de trabajo flexible. * **Permiso vacacional generoso**: Disfruta de 25 días de vacaciones, además de los días festivos, con la opción de comprar hasta 5 días adicionales de permiso anual. * **Plan Medicash y seguro por enfermedad grave** * **Beneficios financieros e inversiones**: Disfruta de tranquilidad con nuestro plan de pensiones, seguro de vida y plan de compra de acciones. * **Programas comunitarios y de voluntariado**: Marca la diferencia en tu comunidad con nuestras oportunidades de voluntariado. * **Plan de vehículos ecológicos**: Conduce de forma sostenible y ahorra dinero con nuestro plan de vehículos ecológicos. * **Plan de bicicleta**: Mantente en forma y saludable con nuestro plan de bicicleta para ir al trabajo. * **Tiempo libre especial**: Toma tiempo libre para esos grandes momentos de la vida, como casarte/entrar en una unión civil, convertirte en abuelo/a o dar la bienvenida a una nueva mascota en casa. * **Planificación familiar**: Benefíciate de nuestras generosas licencias por maternidad y paternidad, así como de tiempo libre y apoyo para quienes se someten a tratamientos de fertilidad. ### **Sobre NCC Group** Evaluamos, desarrollamos y gestionamos amenazas cibernéticas en nuestra sociedad cada vez más interconectada. Asesoramos a tecnológicas globales, fabricantes, instituciones financieras, proveedores de infraestructura nacional crítica, minoristas y gobiernos sobre la mejor manera de proteger negocios, software y datos personales. Con nuestros conocimientos, experiencia y presencia global, estamos mejor posicionados para ayudar a las empresas a identificar, evaluar, mitigar y responder a los riesgos a los que se enfrentan. Nos apasiona hacer de Internet un lugar más seguro y revolucionar la forma en que las organizaciones piensan sobre la ciberseguridad. Con sede central en Manchester, Reino Unido, y más de 35 oficinas en todo el mundo, NCC Group emplea a más de 2.000 personas y es asesor de confianza de 15.000 clientes en todo el mundo. Revisamos todas las solicitudes recibidas y nos pondremos en contacto contigo si tus habilidades y experiencia coinciden con lo que buscamos. Si no recibes respuesta nuestra en un plazo de 10 días, no te desanimes demasiado: podemos conservar tu currículum en nuestra base de datos para futuras vacantes y te animamos a seguir revisando nuestras ofertas de empleo, ya que puede haber otros puestos adecuados. Si no deseas que conservemos tus datos, puedes utilizar la herramienta «Gestionar tus datos» proporcionada por Pinpoint o contactarnos directamente en: global.ta@nccgroup.com. Todos los datos personales se conservan de conformidad con la Política de privacidad de NCC Group. Estamos comprometidos con la diversidad y la flexibilidad en el lugar de trabajo. Si necesitas algún ajuste razonable para apoyarte durante el proceso de solicitud, háznoslo saber en cualquier momento. **Ten en cuenta que este puesto implica verificaciones previas al empleo obligatorias debido a la naturaleza del trabajo que realiza NCC Group. Para postularte, debes estar dispuesto y ser capaz de someterte al proceso de evaluación.**
Publicado por

David Muñoz
Indeed · HR




