Now hiring

Especialista SIEM & SOAR @ Inetum

Bogotá, Bogota, coRemoteFull-timeJob reference REF14910A
Apply with ResuMinder

Opens on the employer's site

About this role

Únete a Inetum para participar en la transformación tecnológica y digital de las principales organizaciones nacionales e internacionales. Estamos comprometidos con generar un impacto positivo en nuestros clientes, sus procesos y tecnología, pero también en ti.

Buscamos un/a profesional en Ciberseguridad con amplia experiencia en plataformas SIEM y automatización (SOAR), Log Management y desarrollo de casos de uso avanzados, para unirse a nuestro equipo de Centro de Operaciones de Seguridad (SOC).

Este/a profesional jugará un rol estratégico en la definición y optimización de procesos de seguridad, la implementación de tecnologías SIEM y SOAR, y el desarrollo de ingeniería de amenazas.

Responsabilidades Principales

Desarrollar, mantener y optimizar playbooks de automatización en plataformas SIEM y SOAR para mejorar la eficiencia y respuesta ante incidentes de seguridad.Diseñar, implementar y mantener casos de uso: consultas y dashboards en soluciones SIEM para la generación de alertas efectivas y cuadros de mando personalizados.Identificar y recolectar requisitos para el desarrollo de casos de uso complejos en SIEM y SOAR.Crear y actualizar la documentación de arquitectura, procesos operativos y casos de uso en entornos de SIEM y SOAR.Asesorar y capacitar al equipo técnico en prácticas de ingeniería de amenazas, respuesta automatizada y administración de registros.Colaborar con equipos de aplicaciones, infraestructura y otros stakeholders para asegurar el cumplimiento de las mejores prácticas en el uso de datos y visualizaciones.Liderar iniciativas de Threat Engineering, gestionando inteligencia de amenazas y su aplicación en la mejora continua de alertas y detección de incidentes.Actividades a Desarrollar

Administrar y mantener plataformas SIEMParticipar en el despliegue de soluciones SIEM y en la creación de casos de usoColaborar en investigaciones de eventos de seguridad e incidentesDocumentar hallazgos y contribuir en la mejora continua de la plataforma administrada, reglas y alertasColaborar con otros equipos del SOC en los análisis y afinamiento de casos de uso Experiencia Básica

Conocimientos en administración, despliegue y creación de casos de uso en plataformas SIEM. Se valora la experiencia en el siguiente orden: Microsoft Sentinel, Crowdstrike, XSIAM y SplunkConocimientos en ciberseguridadExperiencia o familiaridad con investigaciones de incidentes de seguridadCapacidad de análisis técnicoBuenas habilidades de comunicación y trabajo en equipoHorario laboral

Esta posición está orientada a proyectos con equipos ubicados en España y Europa, por lo que se requiere disponibilidad para trabajar en una jornada alineada con dicho huso horario.A Valorar

Certificaciones en seguridadExperiencia con herramientas de EDR, automatización (SOAR) o respuesta a incidentesConocimientos en scripting básico (Python, PowerShell, etc.).Nivel intermedio de inglés técnicoHabilidades avanzadas en scripting (Python, PowerShell) para automatización y gestión de logs.Conocimientos en gestión de incidentes y análisis forense digital.Experiencia previa en liderazgo de equipos técnicos y en roles de mentoría o capacitación. Ponemos a tu disposición un amplio catálogo formativo en competencias tecnológicas y certificaciones de acuerdo con las exigencias de los proyectos y clientes. Formación en idiomas, donde podrás elegir entre 12 opciones. Formación en habilidades personales dentro del ámbito profesional. Uso de otras plataformas adicionales como Udemy y OpenWebinars.

Además, damos acceso a ventajas del grupo de empresa: descuentos en diversos productos y servicios.

El contrato será indefinido, con un horario flexible de oficina, con posibilidad de teletrabajar en un modelo híbrido para poder conciliar de la mejor forma tu vida personal-profesional. Proporcionamos estabilidad y un excelente ambiente laboral, formado por los mejores profesionales en el ámbito de la Ciberseguridad.

Ofrecemos una atractiva carrera profesional en función de la experiencia y potencial personal, dentro de una compañía en continua evolución y con un sólido crecimiento.

Skills

ConsultingMid-Senior LevelComputer And Network Security

Ready to apply?

Install the ResuMinder extension and we'll auto-fill the application in seconds — no rewriting.

See how your CV scores