Analista UNS SOC – Remoto o NYC
Analista UNS SOC – Remoto o NYC
El puesto de Analista sénior del Centro de operaciones de seguridad (SOC) se desempeña en una función de investigador/cazador de amenazas de nivel sénior desde una perspectiva de automatización. El analista utilizará herramientas avanzadas de red y basadas en host que buscarán proactivamente a través de conjuntos de datos para detectar y responder a amenazas inminentes y potenciales que evaden las soluciones de seguridad tradicionales. Este rol podría convertirse en un líder técnico para soluciones de seguridad y gestión de amenazas elevadas identificadas o informadas al SOC. Será responsable de desarrollar y ayudar en el desarrollo y avance de las tecnologías de automatización e integración.
El candidato debe ser capaz de comunicarse de forma clara con distintas audiencias en toda la organización, además de buscar y generar consenso cuando sea necesario para lograr una postura de seguridad fortalecida.
• Busque e investigue de forma proactiva posibles actividades e incidentes maliciosos en múltiples plataformas utilizando redes de amenazas avanzadas y herramientas de código abierto/basadas en host.
• Usar inteligencia de amenazas tanto internas como externas para construir indicadores de compromiso en las herramientas de monitoreo, ser capaz de integrar estas herramientas entre sí para proporcionar enriquecimiento de datos
• Utilice sólidas habilidades de red TCP/IP para realizar análisis de red para aislar y diagnosticar amenazas potenciales y comportamiento anómalo de la red.
• Capacidad para automatizar tareas de redes y tareas de análisis
• Ser capaz de documentar de manera efectiva los esfuerzos de código y automatización de una manera comprensible para un no programador
• Informar problemas comunes y repetidos (análisis de tendencias) a la gerencia y proponer/impulsar mejoras técnicas y de procesos
• Proporcionar planes de resolución para problemas del sistema y de la red.
• Brindar soporte en la detección, respuesta, mitigación y reporte de amenazas cibernéticas reales o potenciales al medio ambiente y poder ayudar en la automatización de estos procesos.