Analista N2 – Monitorización de Ciberseguridad
10 hours ago
Granada
• Revisar, analizar y priorizar alertas de seguridad recibidas de sistemas SIEM, EDRs y otras herramientas avanzadas, • Investigar incidentes escalados desde el Nivel 1, determinando su gravedad, impacto y respuesta adecuada, • Correlacionar eventos de seguridad y ejecutar investigaciones profundas para identificar la causa raíz y el alcance de los incidentes, • Coordinar y ejecutar acciones de respuesta a incidentes de mediana y alta complejidad, • Asegurar la contención, erradicación y recuperación de sistemas afectados, • Definir procedimientos y guías para la mitigación de amenazas emergentes junto con el equipo de N1, • Escalar incidentes críticos al coordinador o a equipos especializados, • Colaborar con equipos de IT, desarrollo y otras áreas para mejorar la seguridad de redes y aplicaciones, • Optimizar procesos y automatizar tareas repetitivas mediante scripting, • Apoyar la formación del equipo de N1 mediante feedback y capacitación, • Mantener registros detallados de incidentes, acciones correctivas y lecciones aprendidas, • Elaborar informes técnicos y ejecutivos sobre incidentes, vulnerabilidades y mejoras, • Desarrollar y ajustar reglas de detección en sistemas SIEM para minimizar falsos positivos, • Mantenerse actualizado sobre tendencias, vulnerabilidades y amenazas emergentes, • Experiencia mínima de 2 años en un rol similar o en N1, con capacidad de gestionar incidentes complejos, • Conocimientos sólidos en la gestión de incidentes, análisis forense básico y monitoreo de amenazas, • Formación profesional de grado superior en administración de sistemas informáticos, redes o similar, • Conocimiento práctico de SIEM, EDR, WAF, sistemas de ticketing (JIRA, Service Now), y administración de herramientas de ciberseguridad, • Conocimiento avanzado de redes, sistemas operativos y herramientas de detección y respuesta, • Manejo de herramientas de ticketing y monitoreo, • Conocimientos de scripting (Python, PowerShell) y automatización de procesos, • Conocimientos de conceptos y prácticas avanzadas de ciberseguridad, • Necesario: Ingles, • Ingeniería técnica o superior en informática, máster en ciberseguridad y certificaciones en ciberseguridad (CEH, CompTIA Security+, etc.) deseables Demonstrates expertise in incident management, threat analysis, and cybersecurity practices, with a strong focus on SIEM and EDR tools. Capable of coordinating complex incident responses and optimizing security processes through automation and scripting. • Incident Management, • SIEM Proficiency, • Scripting (Python, PowerShell), • Cybersecurity Certifications (CEH, CompTIA Security+), • Threat Analysis, • Incident Management, • Threat Analysis, • Forensic Analysis, • Network Security, • SIEM, • EDR, • Scripting, • Automation, • Vulnerability Assessment, • Root Cause Analysis, • Collaboration, • Feedback, • Training, • CEH, • CompTIA Security+, • Cybersecurity, • Incident Response, • Threat Monitoring, • Vulnerability Management, • Security Best Practices, • SIEM, • EDR, • WAF, • JIRA, • Service Now #J-18808-Ljbffr