Incident Analyst Cybersecurity Junior

Hace 2 semanas

Ciudad de México, Ciudad de México Softtek Jornada completa

Alerts Analyst / Incident Analyst – Junior

1 a 2 años de experiencia en Cybersecurity/SOC/Incident Response , o experiencia equivalente demostrable. Se considera deseable experiencia práctica con

SIEM, EDR, Darktrace, Azure y herramientas de análisis de red , así como conocimientos de fundamentos de Incident Response y SOC Operations. Asignación remota en cualquier sitio de MéxicoNivel de ingles hablado: Intermedio alto

Descripción del Perfil Profesional de Ciberseguridad de nivel Junior responsable de la

monitorización, identificación, análisis inicial, clasificación y gestión de alertas e incidentes de seguridad , asegurando una respuesta oportuna de acuerdo con los procedimientos y niveles de severidad establecidos. El perfil debe contar con capacidad para realizar

triage de alertas, distinguir eventos legítimos de potenciales amenazas, enriquecer información proveniente de diferentes fuentes y documentar adecuadamente los casos

en las plataformas de gestión de incidentes. Participará en la investigación de incidentes de complejidad baja y media, coordinación inicial con equipos de

IT, Infraestructura, Endpoint, Network y Cloud , así como en actividades de contención guiada y seguimiento hasta el cierre formal del incidente. Deberá tener conocimientos prácticos de

SIEM/EDR, Darktrace, Azure Cloud y análisis de redes , además de fundamentos de respuesta a incidentes, análisis de eventos y conceptos de ciberseguridad. Los incidentes que requieran análisis avanzado, threat hunting o coordinación especializada de contención deberán ser escalados al nivel L3 / Threat Hunter.

Actividades

1. Monitoring & Detection

Monitorear alertas y eventos de seguridad provenientes de SIEM, EDR, Darktrace y otras fuentes dentro del alcance del servicio. Revisar eventos de seguridad y determinar si corresponden a actividad legítima, ruido o una potencial amenaza. Realizar validación inicial de alertas y eliminación de falsos positivos. Identificar patrones básicos de comportamiento sospechoso. Dar seguimiento a alertas de alta y crítica prioridad durante actividades de On-Call. 2. Alert Triage & Classification

Ejecutar el análisis inicial de las alertas recibidas. Clasificar eventos e incidentes de acuerdo con los criterios establecidos. Determinar la severidad:

Critical, High, Medium o Low . Recopilar y validar información básica relacionada con: Usuario. Host/Endpoint. Dirección IP. Timestamp. Aplicación o servicio involucrado. Eventos relacionados. Contexto de la alerta. Correlacionar información básica entre diferentes fuentes de seguridad. 3. Incident Investigation

Realizar investigación inicial y análisis detallado de incidentes de baja y media complejidad. Correlacionar eventos provenientes de diferentes fuentes para determinar la naturaleza del incidente. Analizar indicadores básicos de compromiso (IoC). Identificar posibles usuarios, dispositivos, aplicaciones o recursos afectados. Determinar, cuando sea posible, el alcance inicial y potencial vector de ataque. Documentar hallazgos, evidencias y acciones realizadas. Identificar aquellos casos que requieren análisis avanzado y escalarlos al L3 / Threat Hunter. 4. Ticket & Request Management

Crear tickets de incidentes y solicitudes de seguridad. Mantener la documentación mínima obligatoria de cada caso. Actualizar tickets con avances, evidencias, análisis y acciones realizadas. Mantener trazabilidad completa desde la detección hasta el cierre. Atender solicitudes de baja complejidad, tales como validaciones, consultas y verificaciones relacionadas con seguridad. Gestionar solicitudes de complejidad media/alta de acuerdo con los procedimientos definidos. 5. Response & Coordination

Coordinar acciones de respuesta con equipos de: o

IT.o

Infrastructure.o

Endpoint.o

Network.o

Cloud.

Ejecutar actividades de contención

guiadas y previamente autorizadas . Dar seguimiento a acciones de erradicación y recuperación. Coordinar la validación posterior a las acciones de remediación. Participar en la gestión de Major Incidents generados por el SOC/GCC. Escalar oportunamente los incidentes que requieran capacidades avanzadas de investigación o respuesta. 6. Vulnerability-Related Incidents

Identificar cuando un incidente pueda estar relacionado con una vulnerabilidad explotable. Registrar y relacionar el incidente con la vulnerabilidad correspondiente. Dar seguimiento a las actividades de remediación. Coordinar la validación posterior a la remediación. Apoyar en la verificación de que la condición que originó el incidente haya sido corregida. 7. On-Call

Participar en el esquema de guardias/on-call. Realizar reconocimiento y triage inicial de alertas fuera de horario. Priorizar principalmente eventos

High/Critical . Ejecutar procedimientos de escalamiento establecidos. Mantener comunicación y documentación adecuada durante la ate