Descripción
Resumen:
Este puesto senior para un profesional individual implica liderar la respuesta a incidentes y la forense digital, colaborando con diversos equipos para proteger los sistemas de información y los datos de la organización.
Aspectos destacados:
1. Dirigir y apoyar las actividades de respuesta a incidentes y forense digital.
2. Trabajar directamente con incidentes de seguridad complejos en múltiples dominios.
3. Desarrollar competencias en DFIR dentro de una función de respuesta madura y colaborativa.
En este puesto senior para un profesional individual, usted liderará y apoyará las actividades de respuesta a incidentes y forense digital, colaborando estrechamente con analistas del SOC, equipos de infraestructura y equipos de aplicaciones.
Este puesto incluye la asunción de la responsabilidad durante incidentes mayores y requiere participación en una rotación de guardias.
Trabaje directamente con incidentes de seguridad complejos en endpoints, identidad, red y nube.
Colabore con equipos globales para gestionar rápidamente las amenazas y reducir el impacto empresarial.
Desarrolle sus competencias en DFIR dentro de una función de respuesta madura y colaborativa.
Impacto: Como respondedor de incidentes de ciberseguridad, desempeñará un papel crucial en la protección de los sistemas de información y los datos de nuestra organización, generando un impacto significativo en nuestras operaciones empresariales.
**Tareas y responsabilidades**
* Supervisar y analizar la infraestructura de seguridad, desempeñando un papel clave en la identificación y resolución de amenazas e incidentes para mantener la integridad, confidencialidad y disponibilidad de los datos y sistemas críticos.
* Contribuir a los procesos y mejores prácticas de respuesta a incidentes de seguridad.
* Ser el líder en investigaciones críticas de seguridad.
* Realizar investigaciones exhaustivas de seguridad mediante el análisis de registros, tráfico de red… y otras fuentes de datos para identificar las causas fundamentales.
* Mejorar y supervisar continuamente nuestros flujos de trabajo de detección y respuesta a incidentes de seguridad.
* Colaborar con equipos multifuncionales para implementar y mejorar casos de uso, manuales operativos (runbooks) y procedimientos destinados a gestionar adecuadamente los incidentes de seguridad que ocurran.
* Actuar como punto de escalado para los analistas del equipo.
* Aprovechar su experiencia para identificar, evaluar y recomendar nuevas herramientas y tecnologías que puedan potenciar las capacidades de respuesta a incidentes del equipo.
* Brindar experiencia en actividades de respuesta a incidentes y forense digital, incluida la captura y preservación de registros del sistema, capturas de memoria volátil, capturas de imágenes…
**Requisitos**
* Experiencia mínima de 5 años trabajando directamente en respuesta a incidentes.
* Experiencia práctica en forense digital, incluida la recopilación, triage y análisis de evidencia procedente de endpoints mediante herramientas de extracción de artefactos.
* Experiencia demostrable en al menos dos de las siguientes áreas: análisis de malware, seguridad en la nube, gestión de vulnerabilidades o tecnología operacional.
* Experiencia en programación con lenguajes de scripting como Python, PowerShell o Bash.
* Conocimientos sólidos sobre la arquitectura de Linux y Windows, protocolos de red comunes y conceptos de inspección de paquetes.
* Experiencia con tecnologías de seguridad tales como firewalls, IDS/IPS, antimalware, SIEM y herramientas de detección y respuesta en endpoints (EDR).
* Excelentes habilidades para resolver problemas y capacidad para actuar eficazmente bajo presión durante incidentes de alta gravedad.
* Excelentes habilidades comunicativas escritas y verbales, incluida la capacidad de documentar hallazgos y presentar recomendaciones.
* Conocimientos avanzados sobre técnicas de ataque comunes (explotación de sistemas, ataques de red, protocolos web, phishing y malware).
* Conocimiento sobre cómo integrar capacidades de IA/LLM en la respuesta a incidentes, como resúmenes automatizados de evidencia, automatización de manuales operativos (playbooks) del SOC/IR o generación de reglas de detección, se considera un valor añadido.
* Experiencia práctica en Red Team se considera un valor añadido.
* Conocimiento de arquitectura en la nube, especialmente AWS, se considera un valor añadido.
* Certificaciones de seguridad como CRTO, OSCP, GCIH, GCFA, GEIR… se consideran un valor añadido.
**Nota importante:** El título del puesto utilizado en este anuncio puede diferir del título contractual oficial.
\#IamBoehringerIngelheim porque…
Estamos trabajando continuamente para diseñar la mejor experiencia posible para usted. A continuación, algunos ejemplos de cómo lo cuidaremos:
* Condiciones laborales flexibles
* Seguro de vida y contra accidentes
* Seguro médico a un precio competitivo
* Inversión en su aprendizaje y desarrollo
* Descuentos en membresías de gimnasio
Si ha leído hasta aquí, ¿qué está esperando para postularse? ¡Queremos conocerlo mejor!