- Diseñar, implementar y afinar casos de uso en SIEM/XDR; incorporar fuentes, normalizar eventos y reducir falsos positivos.
- Liderar el ciclo técnico de incidentes: triage, investigación, contención, recuperación, línea de tiempo, evidencias y retrospectiva.
- Monitorear abuso de identidad y privilegios en Entra ID/Microsoft 365, AWS IAM y plataformas de identidad como Keycloak/Cognito.
- Asegurar cobertura de logs críticos: CloudTrail, GuardDuty, Security Hub, EKS/aplicaciones, autenticación, Exchange, Teams y endpoints.
- Ejecutar threat hunting y correlacionar señales entre nube, SaaS, endpoints y aplicaciones de pagos para detectar actividad encadenada.
- Transformar hallazgos de pentest/red team en detecciones, alertas, playbooks y ejercicios Purple Team con evidencia de validación.
- Automatizar enriquecimiento y respuesta con SOAR, Python o PowerShell.
Volver
Rápido y preciso. Pruébalo.
Jornada Completa
1 vacante
Hace 5 días
Descripción
Requerimientos
- Más de 4 años de experiencia en SecOps, detection engineering o incident response, con autonomía para construir capacidad y no solo operar tickets.
- Experiencia práctica con Microsoft Sentinel, Splunk o Elastic, y con una plataforma EDR/XDR; dominio de KQL, SPL o lenguaje equivalente.
- Conocimiento operativo de Entra ID/Microsoft 365 y telemetría AWS; comprensión de IAM, tokens, roles, MFA, sesiones y cuentas privilegiadas.
- Capacidad para documentar hipótesis, evidencias y decisiones, y coordinar con Infraestructura, IT, Legal y dueños de producto durante incidentes.
Ofertas similares
Un paso antes de postular: crea tu cuenta.
Es un paso extra, lo sabemos. Por eso lo hicimos lo más simple posible:
sube tu CV en el siguiente paso y tu perfil se llena solo.
¿Ya tienes una cuenta? Inicia sesión
Al registrarte, aceptas nuestros
Términos y Condiciones
y nuestra
Política de Privacidad
.