Analista de Ciberseguridad (Líder de Soc) - Arequipa
OBJETIVO DEL PUESTO
Diseñar, implementar y liderar operativamente la capacidad de detección, telemetría y respuesta a incidentes (CSIRT/SOC) de la organización. La posición es responsable de centralizar la visibilidad de eventos en la infraestructura core de telecomunicaciones y servicios gestionados, evolucionando progresivamente desde la analítica avanzada de logs hacia esquemas de defensa activa y gobernanza técnica.
PRINCIPALES RESPONSABILIDADES
- Despliegue y gestión SIEM: Implementar y administrar plataformas costo-efectivas de centralización y correlación de eventos (Wazuh, ELK Stack, Graylog) para la infraestructura perimetral, core IP y servidores.
- Monitoreo y threat hunting: Realizar análisis continuo de telemetría de red, tráfico anómalo y registros de auditoría para la detección temprana de intrusiones, movimientos laterales o vulnerabilidades críticas.
- Respuesta a incidentes: Liderar el triaje técnico, el análisis forense inicial y la determinación de causa raíz (RCA) ante eventos de seguridad confirmados.
- Coordinación operativa interdepartamental: Diseñar playbooks de respuesta a incidentes y estructurar órdenes de cambio y tickets técnicos dirigidos al equipo de NOC para la ejecución de mitigaciones en infraestructura propia y de clientes.
- Gobernanza y documentación: Establecer métricas de detección y respuesta (MTTD/MTTR), afinar reglas para minimizar falsos positivos y documentar procedimientos operativos estandarizados.
FORMACIÓN ACADÉMICA Y EXPERIENCIA
- Bachiller o Titulado en Ingeniería de Telecomunicaciones, Ingeniería de Sistemas, Informática o carreras afines.
- Experiencia mínima de dos (02) años desempeñando funciones como Analista SOC (L1/L2), Analista NOC con enfoque en seguridad o especialista en análisis de logs y vulnerabilidades.
CONOCIMIENTOS TÉCNICOS
- Dominio en la instalación, configuración y afinación de plataformas SIEM/EDR de código abierto (Wazuh, Elastic Security, Graylog) y sistemas IDS/IPS / deseable.
- Habilidad avanzada en análisis de tráfico de red mediante herramientas de inspección de paquetes (PCAP, Wireshark, tcpdump) / deseable.
- Manejo sólido de sistemas operativos Linux a nivel de administración y análisis de logs del sistema / indispensable.
- Comprensión sólida de arquitecturas de red y protocolos de enrutamiento (BGP, OSPF, VLANs, túneles IPsec) / indispensable.
COMPETENCIAS
- Capacidad analítica y resolución de problemas complejos desde primeros principios.
- Alto nivel de autogestión, rigor metodológico y orientación a resultados medibles.
- Habilidad para comunicar hallazgos técnicos de manera clara y estructurada hacia áreas de ingeniería y gerencia.