Incident Analyst Cybersecurity Junior
Guarda esta oferta y sigue tu búsqueda
Crea una cuenta gratis para guardar empleos, crear alertas y volver a esta oferta desde tu panel.
Alerts Analyst / Incident Analyst – Junior
1 a 2 años de experiencia en Cybersecurity/SOC/Incident Response , o experiencia equivalente demostrable. Se considera deseable experiencia práctica con
SIEM, EDR, Darktrace, Azure y herramientas de análisis de red , así como conocimientos de fundamentos de Incident Response y SOC Operations. Asignación remota en cualquier sitio de MéxicoNivel de ingles hablado: Intermedio alto
Descripción del Perfil Profesional de Ciberseguridad de nivel Junior responsable de la
monitorización, identificación, análisis inicial, clasificación y gestión de alertas e incidentes de seguridad , asegurando una respuesta oportuna de acuerdo con los procedimientos y niveles de severidad establecidos. El perfil debe contar con capacidad para realizar
triage de alertas, distinguir eventos legítimos de potenciales amenazas, enriquecer información proveniente de diferentes fuentes y documentar adecuadamente los casos
en las plataformas de gestión de incidentes. Participará en la investigación de incidentes de complejidad baja y media, coordinación inicial con equipos de
IT, Infraestructura, Endpoint, Network y Cloud , así como en actividades de contención guiada y seguimiento hasta el cierre formal del incidente. Deberá tener conocimientos prácticos de
SIEM/EDR, Darktrace, Azure Cloud y análisis de redes , además de fundamentos de respuesta a incidentes, análisis de eventos y conceptos de ciberseguridad. Los incidentes que requieran análisis avanzado, threat hunting o coordinación especializada de contención deberán ser escalados al nivel L3 / Threat Hunter.
Actividades
1. Monitoring & Detection
Monitorear alertas y eventos de seguridad provenientes de SIEM, EDR, Darktrace y otras fuentes dentro del alcance del servicio. Revisar eventos de seguridad y determinar si corresponden a actividad legítima, ruido o una potencial amenaza. Realizar validación inicial de alertas y eliminación de falsos positivos. Identificar patrones básicos de comportamiento sospechoso. Dar seguimiento a alertas de alta y crítica prioridad durante actividades de On-Call. 2. Alert Triage & Classification
Ejecutar el análisis inicial de las alertas recibidas. Clasificar eventos e incidentes de acuerdo con los criterios establecidos. Determinar la severidad:
Critical, High, Medium o Low . Recopilar y validar información básica relacionada con: Usuario. Host/Endpoint. Dirección IP. Timestamp. Aplicación o servicio involucrado. Eventos relacionados. Contexto de la alerta. Correlacionar información básica entre diferentes fuentes de seguridad. 3. Incident Investigation
Realizar investigación inicial y análisis detallado de incidentes de baja y media complejidad. Correlacionar eventos provenientes de diferentes fuentes para determinar la naturaleza del incidente. Analizar indicadores básicos de compromiso (IoC). Identificar posibles usuarios, dispositivos, aplicaciones o recursos afectados. Determinar, cuando sea posible, el alcance inicial y potencial vector de ataque. Documentar hallazgos, evidencias y acciones realizadas. Identificar aquellos casos que requieren análisis avanzado y escalarlos al L3 / Threat Hunter. 4. Ticket & Request Management
Crear tickets de incidentes y solicitudes de seguridad. Mantener la documentación mínima obligatoria de cada caso. Actualizar tickets con avances, evidencias, análisis y acciones realizadas. Mantener trazabilidad completa desde la detección hasta el cierre. Atender solicitudes de baja complejidad, tales como validaciones, consultas y verificaciones relacionadas con seguridad. Gestionar solicitudes de complejidad media/alta de acuerdo con los procedimientos definidos. 5. Response & Coordination
Coordinar acciones de respuesta con equipos de: o
IT.o
Infrastructure.o
Endpoint.o
Network.o
Cloud.
Ejecutar actividades de contención
guiadas y previamente autorizadas . Dar seguimiento a acciones de erradicación y recuperación. Coordinar la validación posterior a las acciones de remediación. Participar en la gestión de Major Incidents generados por el SOC/GCC. Escalar oportunamente los incidentes que requieran capacidades avanzadas de investigación o respuesta. 6. Vulnerability-Related Incidents
Identificar cuando un incidente pueda estar relacionado con una vulnerabilidad explotable. Registrar y relacionar el incidente con la vulnerabilidad correspondiente. Dar seguimiento a las actividades de remediación. Coordinar la validación posterior a la remediación. Apoyar en la verificación de que la condición que originó el incidente haya sido corregida. 7. On-Call
Participar en el esquema de guardias/on-call. Realizar reconocimiento y triage inicial de alertas fuera de horario. Priorizar principalmente eventos
High/Critical . Ejecutar procedimientos de escalamiento establecidos. Mantener comunicación y documentación adecuada durante la ate