Technician II
Despegar
Tus principales responsabilidades:
- Monitoreo continuo
- Gestión de alertas
- Workstation/Server Triage
- Análisis de Phishing / Spam
- Resolución de incidentes menores
- Administración de soluciones Antivirus y EDR.
- Realizar investigaciones, correlación de eventos.
- Documentar investigaciones
Conocimientos requeridos:
Uso de herramientas de seguridad enfocadas en las áreas de SOC/IRT (log management, SIEM, SOAR, IDS, EDR, XDR, etc): (que haya manejado varias de estas)
-
Sistemas y redes:
Sistemas Operativos: Linux y Windows (administración intermedia)
Redes: Modelo OSI, TCP/IP, análisis de tráfico de red
Active Directory: Arquitectura, gestión de usuarios y grupos
Cloud Computing: AWS (CloudTrail, GuardDuty)
Conocimiento de logs: Windows, Linux, FW, EDR, Cloudtrail, Cloudflare
Entender conceptos como: Brute force, Phishing, Malware básico, IOC
Conocimiento básico de MITRE ATT&CK a nivel conceptual
-
Programación y Automatización:
Scripting: Python (nivel intermedio)
Capacidad para automatizar tareas repetitivas
Consumo de APIs REST para integración de herramientas
Github: Control de versiones para scripts y documentación
-
Frameworks y Metodologías: Conocimientos conceptuales de:
MITRE ATT&CK
NIST Cybersecurity Framework
NIST SP 800-61 o similar
Conocimientos básicos de PCI-DSS, SOX
Requisitos:
- Tener formación en Ingeniería en Sistemas o carreras afines (deseable).
- Contar con dos años de experiencia en posiciones similares.
- Dominar conocimientos sólidos en CiberSeguridad.
- Poseer certificaciones en seguridad defensiva (deseable).
