Descripción
Analista de Seguridad de la Información II
Descripción
Proficio es un proveedor galardonado de servicios gestionados de detección y respuesta (MDR). Ofrecemos servicios de supervisión de seguridad, investigación, alertas y respuesta las 24 horas del día, los 7 días de la semana, a organizaciones de los sectores sanitario, de servicios financieros, manufacturero, minorista y otros. Proficio ha sido destacado en la Guía de Mercado de Gartner para Servicios Gestionados de Detección y Respuesta durante los últimos tres años consecutivos. Contamos con un historial de innovación. Proficio inventó el concepto de Centro de Operaciones de Seguridad como Servicio (SOC-as-a-Service). Fuimos el primer proveedor gestionado de servicios de seguridad (MSSP) en ofrecer servicios automatizados de respuesta y el primero en nuestro sector en proporcionar un panel de puntuación de riesgos.
Nuestro cliente típico es una organización de tamaño mediano o grande que carece de recursos internos para hacer frente a los desafíos derivados de un panorama de amenazas en constante cambio. La dificultad para contratar y retener profesionales de la ciberseguridad es ampliamente conocida, pero nuestros clientes potenciales también tienen problemas para aprovechar eficazmente la tecnología y desarrollar procesos robustos.
Aunque Proficio ha desarrollado una plataforma unificada de prestación de servicios diseñada para satisfacer las necesidades de los clientes más exigentes, lo que nos distingue es la calidad y la pasión de nuestro personal. Creemos que el Centro de Operaciones de Seguridad del Futuro combinará la creatividad de la inteligencia humana con el poder de tecnologías avanzadas como la inteligencia artificial.
**Resumen:**
Los analistas de seguridad de la información constituyen el núcleo de nuestras operaciones de Centro de Operaciones de Seguridad como Servicio. Están en primera línea recibiendo y clasificando alertas procedentes de nuestra plataforma SIEM. Operan con múltiples clientes y zonas horarias, utilizando diversos paneles de control y tecnologías. Nuestros analistas poseen sólidos conocimientos de redes y seguridad, son excelentes solucionadores de problemas y trabajan bajo presión temporal para analizar y reportar rápidamente amenazas de seguridad en las redes de nuestros clientes.
**Nivel del puesto: I o II:**
**Analista de Seguridad de la Información I o II:** profesionales en este nivel cuentan con una experiencia de 6 meses o más y han dominado la habilidad fundamental de supervisión de amenazas
**Analista de Seguridad de la Información II:** profesionales en este nivel cuentan con una experiencia de 2 a 4 años o más y han dominado tanto las habilidades fundamentales (supervisión y análisis de amenazas)
**Habilidades fundamentales:**
Supervisión de amenazas: supervisar activamente nuestra plataforma SIEM para detectar alertas, identificar la causa raíz de cada alerta y proponer soluciones adecuadas
**Análisis de amenazas:** aplicar conocimientos sobre vulnerabilidades de información internas y externas y relacionarlas con ciberataques reales
**Habilidades avanzadas:**
**Respuesta a incidentes:** abordar y gestionar las consecuencias de una violación de seguridad o un ciberataque, centrándose en limitar los daños, reducir el tiempo y los costos de recuperación y restablecer los sistemas a su estado normal.
**Inteligencia sobre amenazas:** creación de la información que nuestra organización utiliza para comprender las amenazas que ya han afectado, afectarán o están afectando actualmente a nuestros clientes. Esta información se emplea luego para prepararse, prevenir e identificar ciberamenazas.
**DevOps:** integración de prácticas de seguridad para cerrar las brechas tradicionales entre TI y seguridad, garantizando al mismo tiempo una entrega rápida y segura de servicios
Requisitos
Formación y experiencia equivalente al requisito de años de experiencia para cada nivel de puesto, tanto en redes como en ciberseguridad
Experiencia previa con tecnologías SIEM, recibiendo y clasificando alertas procedentes de diversas fuentes de registros
Persona con espíritu continuo de aprendizaje, apasionada por la ciberseguridad defensiva, capaz de utilizar eficientemente los recursos disponibles y de resolver problemas complejos ante escenarios emergentes de ataques de seguridad
Conocimientos sólidos del sistema operativo Linux, habilidades de programación (preferiblemente en Python) y experiencia con diversas herramientas de seguridad, tales como firewalls, IDS/IPS y gestión de vulnerabilidades
Capacidad demostrada de comunicación, incluida la documentación escrita de resolución de incidencias y las respuestas requeridas
Capacidad comprobada para trabajar en un entorno dinámico con acuerdos de nivel de servicio (SLA) estrictos respecto al tiempo de respuesta
Beneficios
Oportunidad de trabajar en una operación progresista con formación estructurada y una hoja de ruta clara hacia el éxito
Experiencia en una de las industrias de TI más demandadas actualmente
Proficio es un empleador que practica la igualdad de oportunidades (EOE)
SIEM, Linux, Python, firewalls, IDS, IPS,