ABL - Ingeniero SOC N1 Analyst
Hace 3 horas
ciudad de aguascalientes, aguascalientes, México
Capgemini
Jornada completa
Gratis con email o Google
Guarda esta oferta y sigue tu búsqueda
Crea una cuenta gratis para guardar empleos, crear alertas y volver a esta oferta desde tu panel.
Gratis con email o Google
Al continuar, aceptas nuestros Términos & Política de Privacidad.
Proyecto: – Servicio CiberseguridadUbicación: Híbrido, Remoto/WTC – CDMXModelo: Tiempo y Materiales (T&M)Nivel: Operacional (Primer Nivel de Atención)Turno: 24x7 (turnos rotativos según cobertura, principalmente horario nocturno)Monitorear y analizar eventos de seguridad generados por los sistemas de información del cliente, ejecutando los primeros pasos en la detección, análisis y respuesta a incidentes. Su rol es fundamental para asegurar la alerta temprana ante comportamientos anómalos o potenciales amenazas en el entorno tecnológico del cliente.
Responsabilidades PrincipalesRealizar monitoreo continuo de eventos en consolas como SIEM, EDR, WAF, Antispam, etc.
Aplicar procedimientos operativos estándar (SOPs) para clasificación de alertas.
Registrar, categorizar y escalar incidentes conforme a matrices de criticidad.
Realizar análisis básicos de tráfico de red y comportamiento sospechoso.
Verificar listas de IOC (hashes, IPs, dominios) contra inteligencia de amenazas.
Reportar al cliente eventos de seguridad vía correo electrónico y llamada telefónica.
Elaborar bitácoras y reportes de alertas atendidas por turno.
Participar en sesiones de turn over con otros niveles del SOC.
Apoyar en la verificación de falsos positivos y problemas de ajuste en reglas.
Conocimientos Técnicos RequeridosFundamentos de seguridad informática (confidencialidad, integridad, disponibilidad).
Protocolos TCP/IP, DNS, HTTP/HTTPS, SMTP, FTP, SSH.
Conceptos básicos de malware, phishing, ransomware y amenazas persistentes.
Experiencia con herramientas de ticketing (ServiceNow, Remedy, Jira).
Conocimiento general de normativas de ciberseguridad: ISO 27001, NIST CSF.
Perfil DeseadoCarrera afín: Ingeniería en Sistemas, Telemática, Seguridad, etc.1 a 2 años de experiencia en roles similares.
Inglés técnico básico-intermedio.
Deseable certificación o cursos en seguridad (Ej: CompTIA Security+, Microsoft SC-200).
Responsabilidades PrincipalesRealizar monitoreo continuo de eventos en consolas como SIEM, EDR, WAF, Antispam, etc.
Aplicar procedimientos operativos estándar (SOPs) para clasificación de alertas.
Registrar, categorizar y escalar incidentes conforme a matrices de criticidad.
Realizar análisis básicos de tráfico de red y comportamiento sospechoso.
Verificar listas de IOC (hashes, IPs, dominios) contra inteligencia de amenazas.
Reportar al cliente eventos de seguridad vía correo electrónico y llamada telefónica.
Elaborar bitácoras y reportes de alertas atendidas por turno.
Participar en sesiones de turn over con otros niveles del SOC.
Apoyar en la verificación de falsos positivos y problemas de ajuste en reglas.
Conocimientos Técnicos RequeridosFundamentos de seguridad informática (confidencialidad, integridad, disponibilidad).
Protocolos TCP/IP, DNS, HTTP/HTTPS, SMTP, FTP, SSH.
Conceptos básicos de malware, phishing, ransomware y amenazas persistentes.
Experiencia con herramientas de ticketing (ServiceNow, Remedy, Jira).
Conocimiento general de normativas de ciberseguridad: ISO 27001, NIST CSF.
Perfil DeseadoCarrera afín: Ingeniería en Sistemas, Telemática, Seguridad, etc.1 a 2 años de experiencia en roles similares.
Inglés técnico básico-intermedio.
Deseable certificación o cursos en seguridad (Ej: CompTIA Security+, Microsoft SC-200).