Ingeniero en SOC Nivel 2

hace 1 semana


Iztapalapa, Ciudad de México SITESI S.A. DE C.V. A tiempo completo

Resumen del Rol

El Ingeniero SOC Nivel 2 es responsable del análisis avanzado y la gestión integral de incidentes de seguridad. Actúa como punto de escalamiento técnico para el Nivel 1 y se encarga de profundizar en investigaciones, realizar contención inicial, coordinar acciones con otras áreas de TI y proponer mejoras en la detección y respuesta. Posee conocimientos técnicos sólidos y experiencia práctica en operaciones de seguridad.

Responsabilidades Principales

  • Análisis avanzado de incidentes escalados por el Nivel 1, incluyendo correlación, enriquecimiento y determinación del impacto.
  • Ejecutar acciones de contención siguiendo procedimientos autorizados (aislamiento de hosts, bloqueo de indicadores, ajustes de políticas).
  • Coordinar la respuesta con equipos de infraestructura, redes, desarrollo y otras áreas relevantes.
  • Realizar investigaciones forenses básicas: revisión de logs, artefactos, registros del sistema, memoria o red.
  • Gestionar incidentes complejos hasta su resolución, asegurando documentación completa y comunicación con las partes involucradas.
  • Optimizar las reglas del SIEM y del EDR: ajuste de umbrales, afinación, creación de nuevas detecciones.
  • Apoyar en análisis de malware (estático y dinámico) en casos simples o moderados.
  • Generar reportes técnicos de incidentes y apoyar en la elaboración de informes ejecutivos.
  • Mentoría técnica al equipo SOC Nivel 1, incluyendo capacitación y revisión de procedimientos.
  • Proponer mejoras continuas en procesos, playbooks, KPIs y modelos de detección.
  • Colaborar con el Threat Hunting, realizando búsquedas específicas basadas en amenazas emergentes.
  • Realizar tareas periódicas de mantenimiento de herramientas de seguridad (SIEM, EDR, IDS, FW, etc.).

Conocimientos Técnicos

  • Administración y análisis de plataformas SIEM (Splunk, QRadar, Sentinel, Elastic u otras).
  • Experiencia con EDR/antivirus corporativos (CrowdStrike, Defender, SentinelOne, Trellix, etc.).
  • Conocimientos sólidos de redes: protocolos, tráfico normal vs anómalo, captura y análisis de paquetes (Wireshark, tcpdump).
  • Logs avanzados en Windows, Linux, aplicaciones y sistemas de red.
  • Fundamentos de forense digital: análisis de artefactos, timeline, IOC extraction.
  • Conocimientos de ingeniería de malware básica.
  • Gestión de incidentes basada en NIST, MITRE ATT&CK y buenas prácticas SOC.
  • Manejo avanzado de OSINT e inteligencia de amenazas (Threat Intel).
  • Conocimiento en seguridad de nube (Azure/AWS/GCP) es altamente valorado.

Habilidades Blandas

  • Pensamiento crítico y capacidad de correlación.
  • Comunicación clara y efectiva, tanto con técnicos como con usuarios no técnicos.
  • Toma de decisiones bajo presión.
  • Liderazgo técnico y trabajo colaborativo.
  • Orientación a la mejora continua.
  • Organización y seguimiento de incidentes complejos.

Formación

  • Ingeniería en Sistemas, Informática, Telecomunicaciones, Ciberseguridad o similar.
  • Cursos especializados en:
  • Respuesta a incidentes
  • Threat Hunting
  • Seguridad ofensiva (red teaming)
  • Forense digital

Certificaciones Deseables

(Dependiendo del nivel de madurez del SOC)

  • CompTIA CySA+
  • CompTIA PenTest+
  • EC-Council CEH / CHFI
  • GIAC (GCIA, GCIH, GCFA)
  • Microsoft SC-200 / SC-300
  • AWS/Azure Security Specialty

Experiencia

  • 2 a 4 años de experiencia en SOC o roles similares de ciberseguridad.
  • Experiencia demostrable gestionando incidentes reales.
  • Haber participado en ejercicios de simulación (red team/blue team) es un plus.

Tipo de puesto: Tiempo completo

Sueldo: $20, $25,000.00 al mes

Experiencia:

  • SOC: 1 año (Obligatorio)

Lugar de trabajo: Empleo presencial


  • Ingeniero en SOC Nivel 1

    hace 1 semana


    Iztapalapa, Ciudad de México SITESI S.A. DE C.V. A tiempo completo

    Perfil de Ingeniero SOC Nivel 1 (L1)El Ingeniero SOC Nivel 1 es el primer punto de contacto en la monitorización de seguridad. Su función principal es vigilar eventos, detectar actividades anómalas, clasificar alertas y escalar incidentes cuando es necesario. Actúa siguiendo procedimientos establecidos y trabaja en coordinación con analistas de niveles...

  • Ingeniero NOC N1

    hace 2 días


    Iztapalapa, Ciudad de México IT People Talent A tiempo completo

    Esta vacante viene de la bolsa de empleo Vacante para la empresa IT People Talent en Iztapalapa, Ciudad de MéxicoSobre nosotrosIntegrador de soluciones en especial de redes y seguridad, una empresa diferente, única y sobre todo innovadora; somos socio de Cisco, Google Telcos, Ruckus, Sonic Wall o Fortinet. Buscamos un analista de monitoreo y soporte a...


  • Iztapalapa, Ciudad de México IT People Talent A tiempo completo

    Esta vacante viene de la bolsa de empleo Vacante para la empresa IT People Talent en Iztapalapa, Ciudad de MéxicoSobre nosotrosIntegrador de soluciones en especial de redes y seguridad, una empresa diferente, única y sobre todo innovadora; somos socios de Cisco, Google Telcos, Ruckus, Aruba, Sonic Wall o Fortinet; brindamos soluciones de redes y...


  • Iztapalapa, Ciudad de México People Hackers A tiempo completo

    Esta vacante viene de la bolsa de empleo Vacante para la empresa People Hackers en Iztapalapa, Ciudad de MéxicoSobre nosotrosIntegrador de soluciones en especial de redes y seguridad, una empresa diferente, única y sobre todo innovadora; somos socio de Cisco, Google Telcos, Ruckus, Sonic Wall o Fortinet. Buscamos un analista de monitoreo y soporte a...


  • Iztapalapa, Ciudad de México Asokam A tiempo completo

    INGENIERO INDUSTRIAL, INGENIERO QUIMICO...2 años de experiencia previa en áreas de mejora continua.Conocimientos en Manufactura Esbelta.Ejecutar actividades para el desarrollo, implementación y seguimiento del Sitema de Mejora Continua, en donde se incluyen:5's.Eliminación de desperdicios.SMED.Tiempos y movimientos.Mapeo de procesos .Kanban.Celdas de...


  • Iztapalapa, Ciudad de México People Hackers A tiempo completo

    Esta vacante viene de la bolsa de empleo Vacante para la empresa People Hackers en Iztapalapa, Ciudad de México¿Quiénes somos?Muy buen ambiente de trabajo, flexibilidad y crecimiento real; Somos líderes en el mercado en soluciones IP on premise y nube, trabajamos de forma cercana con marcas como Cisco, Microsoft, Avaya, etc. Actualmente, estamos...

  • Ingeniero de Producto

    hace 1 semana


    Iztapalapa, Ciudad de México Staff Selection A tiempo completo

    Staff Selection busca Ingeniero de Producto en Santa Ma. Aztahuacan - Iztapalapa, Ciudad de MéxicoImportante empresa dedicada a la fabricación de muebles madera y metal para el sector Retail, requiere:Ingeniero de ProductoRequisitos:Escolaridad:Ing. Industrial, Diseñador Industrial, Arquitecto o afínExperiencia de 3 años en la elaboración de planos y...

  • Ingeniero de Producto

    hace 2 días


    Iztapalapa, Ciudad de México Staff Selection A tiempo completo

    Esta vacante viene de la bolsa de empleo Vacante para la empresa Staff Selection en Santa Ma. Aztahuacan - Iztapalapa, Ciudad de MéxicoImportante empresa dedicada a la fabricación de muebles madera y metal para el sector Retail, requiere:Ingeniero de ProductoRequisitos:Escolaridad:Ing. Industrial, Diseñador Industrial, Arquitecto o afínExperiencia de 3...

  • Ingeniero Biomedico

    hace 1 semana


    Iztapalapa, Ciudad de México RH Hunting A tiempo completo

    Esta vacante viene de la bolsa de empleo Vacante para la empresa RH HUNTING en Iztapalapa, Ciudad de MéxicoEmpresa dedicada a la compra- venta, importación, exportación, fabricación, distribución y comercialización de Reactivos Químicos, Biológicos, Productos para la Salud y Productos Farmacéuticos se encuentra en búsqueda de tu talento como:...


  • Iztapalapa, Ciudad de México IT People Talent A tiempo completo

    Esta vacante viene de la bolsa de empleo Vacante para la empresa IT People Talent en Iztapalapa, Ciudad de MéxicoSobre nosotrosIntegrador de soluciones en especial de redes y seguridad, una empresa diferente, única y sobre todo innovadora; somos socios de Cisco, Google Telcos, Ruckus, Aruba, Sonic Wall o Fortinet; brindamos soluciones de redes y...