- Diseñar, implementar y afinar casos de uso en SIEM/XDR; incorporar fuentes, normalizar eventos y reducir falsos positivos.
- Liderar el ciclo técnico de incidentes: triage, investigación, contención, recuperación, línea de tiempo, evidencias y retrospectiva.
- Monitorear abuso de identidad y privilegios en Entra ID/Microsoft 365, AWS IAM y plataformas de identidad como Keycloak/Cognito.
- Asegurar cobertura de logs críticos: CloudTrail, GuardDuty, Security Hub, EKS/aplicaciones, autenticación, Exchange, Teams y endpoints.
- Ejecutar threat hunting y correlacionar señales entre nube, SaaS, endpoints y aplicaciones de pagos para detectar actividad encadenada.
- Transformar hallazgos de pentest/red team en detecciones, alertas, playbooks y ejercicios Purple Team con evidencia de validación.
- Automatizar enriquecimiento y respuesta con SOAR, Python o PowerShell.
Volver
Rápido y preciso. Pruébalo.
Jornada Completa
4 años de experiencia
Seguridad y Vigilancia
AWS IAM
CloudTrail
Cognito
EKS
Elastic
Entra ID
Exchange
GuardDuty
Incident Response
KQL
Keycloak
MFA
Microsoft Sentinel
PowerShell
Purple Team
Python
SIEM
SOAR
SPL
Secops
Security Hub
Splunk
Teams
Threat Hunting
Triage
detection engineering
pentest
red team
1 vacante
Hace 1 mes
Descripción
Requerimientos
- Más de 4 años de experiencia en SecOps, detection engineering o incident response, con autonomía para construir capacidad y no solo operar tickets.
- Experiencia práctica con Microsoft Sentinel, Splunk o Elastic, y con una plataforma EDR/XDR; dominio de KQL, SPL o lenguaje equivalente.
- Conocimiento operativo de Entra ID/Microsoft 365 y telemetría AWS; comprensión de IAM, tokens, roles, MFA, sesiones y cuentas privilegiadas.
- Capacidad para documentar hipótesis, evidencias y decisiones, y coordinar con Infraestructura, IT, Legal y dueños de producto durante incidentes.
Ofertas similares
Más ofertas de Monnet
Conoce más sobre Monnet
Descubre la cultura, beneficios y otras oportunidades laborales
Un paso antes de postular: crea tu cuenta.
Es un paso extra, lo sabemos. Por eso lo hicimos lo más simple posible:
sube tu CV en el siguiente paso y tu perfil se llena solo.
¿Ya tienes una cuenta? Inicia sesión
Al registrarte, aceptas nuestros
Términos y Condiciones
y nuestra
Política de Privacidad
.
Senior Security Analyst
Monnet