Analista SOC Nivel 1
Ubicación: Interlomas, Edo. de México
Tipo de puesto: ANALISTA NIVEL 1
Modalidad: Presencial
Horario: Horario rotativos
Sueldo: $13,000 netos
Objetivo del puesto
Buscamos Analista SOC Nivel 1 para integrarse a nuestro equipo de Seguridad de la Información. Será responsable de realizar el monitoreo y análisis inicial de eventos de seguridad, identificar posibles amenazas y atender alertas provenientes de las diferentes herramientas de ciberseguridad.
El objetivo principal será detectar, analizar, clasificar y escalar incidentes de seguridad, contribuyendo a mantener protegidos los sistemas, redes y activos de información de la organización.
Principales responsabilidades
- Monitorear continuamente las alertas generadas por las herramientas de seguridad.
- Analizar eventos e incidentes de seguridad de primer nivel.
- Realizar el triage y clasificación de alertas de acuerdo con su criticidad.
- Identificar comportamientos sospechosos y posibles amenazas.
- Investigar indicadores de compromiso (IoC) y actividades anómalas.
- Dar seguimiento a incidentes mediante las herramientas de gestión y ticketing.
- Escalar incidentes de mayor complejidad al equipo SOC Nivel 2.
- Documentar incidentes, investigaciones y acciones realizadas.
- Consultar y analizar logs provenientes de servidores, endpoints, firewalls, aplicaciones y dispositivos de red.
- Apoyar en la identificación de malware, phishing, accesos no autorizados y otras amenazas.
- Seguir procedimientos, playbooks y protocolos establecidos para la atención de incidentes.
- Participar en la elaboración de reportes operativos y métricas de seguridad.
- Mantenerse actualizado sobre nuevas amenazas, vulnerabilidades y técnicas de ataque.
Requisitos
- Licenciatura o Ingeniería en Ciberseguridad, Sistemas, Informática, Tecnologías de la Información o carrera afín.
- 1 a 2 años de experiencia en SOC, monitoreo de seguridad, ciberseguridad, infraestructura o áreas relacionadas.
- Conocimientos básicos de:
- SIEM.
- Gestión y análisis de logs.
- Redes TCP/IP.
- Firewalls.
- Sistemas Windows y Linux.
- Endpoint Security / EDR.
- Antivirus y herramientas de seguridad.
- Conceptos de vulnerabilidades y amenazas.
- Conocimiento básico del ciclo de vida de respuesta a incidentes.
- Capacidad para analizar información y detectar comportamientos anómalos.
- Inglés técnico para lectura de documentación de seguridad.
Deseable
- Experiencia con Microsoft Sentinel, Splunk, QRadar, ArcSight o herramientas SIEM similares.
- Conocimiento de EDR/XDR.
- Familiaridad con MITRE ATT&CK.
- Conocimientos básicos de análisis de malware.
- Experiencia con herramientas de ticketing.
- Certificaciones como Security+, CySA+, SC-200, CEH o similares.
- Conocimientos básicos de scripting, especialmente PowerShell o Python.
Competencias
- Pensamiento analítico.
- Atención al detalle.
- Capacidad de investigación.
- Comunicación efectiva.
- Trabajo bajo presión.
- Orientación a resultados.
- Capacidad para seguir procedimientos y documentar correctamente.
- Trabajo en equipo.
¿Qué ofrecemos?
- Contratación directa.
- Sueldo competitivo acorde con experiencia.
- Prestaciones superiores a las de ley.
- Capacitación y certificaciones en ciberseguridad.
- Plan de crecimiento profesional dentro del área de Seguridad de la Información.
- Participación en proyectos y tecnologías de ciberseguridad.
Si te interesa desarrollar tu carrera en ciberseguridad y formar parte de un equipo especializado en la protección de información y activos tecnológicos, ¡queremos conocerte!