Incident Analyst Cybersecurity Junior

Hace 6 días

naucalpan, estado de méxico Softtek Jornada completa
Alerts Analyst / Incident Analyst – Junior1 a 2 años de experiencia en Cybersecurity/SOC/Incident Response, o experiencia equivalente demostrable.Se considera deseable experiencia práctica con SIEM, EDR, Darktrace, Azure y herramientas de análisis de red, así como conocimientos de fundamentos de Incident Response y SOC Operations. Asignación remota en cualquier sitio de MéxicoNivel de ingles hablado: Intermedio alto Descripción del PerfilProfesional de Ciberseguridad de nivel Junior responsable de la monitorización, identificación, análisis inicial, clasificación y gestión de alertas e incidentes de seguridad, asegurando una respuesta oportuna de acuerdo con los procedimientos y niveles de severidad establecidos.El perfil debe contar con capacidad para realizar triage de alertas, distinguir eventos legítimos de potenciales amenazas, enriquecer información proveniente de diferentes fuentes y documentar adecuadamente los casos en las plataformas de gestión de incidentes.Participará en la investigación de incidentes de complejidad baja y media, coordinación inicial con equipos de IT, Infraestructura, Endpoint, Network y Cloud, así como en actividades de contención guiada y seguimiento hasta el cierre formal del incidente.Deberá tener conocimientos prácticos de SIEM/EDR, Darktrace, Azure Cloud y análisis de redes, además de fundamentos de respuesta a incidentes, análisis de eventos y conceptos de ciberseguridad.Los incidentes que requieran análisis avanzado, threat hunting o coordinación especializada de contención deberán ser escalados al nivel L3 / Threat Hunter. Actividades1. Monitoring & Detection
  • Monitorear alertas y eventos de seguridad provenientes de SIEM, EDR, Darktrace y otras fuentes dentro del alcance del servicio.
  • Revisar eventos de seguridad y determinar si corresponden a actividad legítima, ruido o una potencial amenaza.
  • Realizar validación inicial de alertas y eliminación de falsos positivos.
  • Identificar patrones básicos de comportamiento sospechoso.
  • Dar seguimiento a alertas de alta y crítica prioridad durante actividades de On-Call.
2. Alert Triage & Classification
  • Ejecutar el análisis inicial de las alertas recibidas.
  • Clasificar eventos e incidentes de acuerdo con los criterios establecidos.
  • Determinar la severidad: Critical, High, Medium o Low.
  • Recopilar y validar información básica relacionada con:
  • Usuario.
  • Host/Endpoint.
  • Dirección IP.
  • Timestamp.
  • Aplicación o servicio involucrado.
  • Eventos relacionados.
  • Contexto de la alerta.
  • Correlacionar información básica entre diferentes fuentes de seguridad.
3. Incident Investigation
  • Realizar investigación inicial y análisis detallado de incidentes de baja y media complejidad.
  • Correlacionar eventos provenientes de diferentes fuentes para determinar la naturaleza del incidente.
  • Analizar indicadores básicos de compromiso (IoC).
  • Identificar posibles usuarios, dispositivos, aplicaciones o recursos afectados.
  • Determinar, cuando sea posible, el alcance inicial y potencial vector de ataque.
  • Documentar hallazgos, evidencias y acciones realizadas.
  • Identificar aquellos casos que requieren análisis avanzado y escalarlos al L3 / Threat Hunter.
4. Ticket & Request Management
  • Crear tickets de incidentes y solicitudes de seguridad.
  • Mantener la documentación mínima obligatoria de cada caso.
  • Actualizar tickets con avances, evidencias, análisis y acciones realizadas.
  • Mantener trazabilidad completa desde la detección hasta el cierre.
  • Atender solicitudes de baja complejidad, tales como validaciones, consultas y verificaciones relacionadas con seguridad.
  • Gestionar solicitudes de complejidad media/alta de acuerdo con los procedimientos definidos.
5. Response & Coordination
  • Coordinar acciones de respuesta con equipos de:
o  IT.o  Infrastructure.o  Endpoint.o  Network.o  Cloud.
  • Ejecutar actividades de contención guiadas y previamente autorizadas.
  • Dar seguimiento a acciones de erradicación y recuperación.
  • Coordinar la validación posterior a las acciones de remediación.
  • Participar en la gestión de Major Incidents generados por el SOC/GCC.
  • Escalar oportunamente los incidentes que requieran capacidades avanzadas de investigación o respuesta.
6. Vulnerability-Related Incidents
  • Identificar cuando un incidente pueda estar relacionado con una vulnerabilidad explotable.
  • Registrar y relacionar el incidente con la vulnerabilidad correspondiente.
  • Dar seguimiento a las actividades de remediación.
  • Coordinar la validación posterior a la remediación.
  • Apoyar en la verificación de que la condición que o