Analista de Seguridad Defensiva
Especialista en Seguridad Defensiva
Labores a realizar:
Monitoreo y Detección (Nivel N1/N2): Vigilancia continua mediante plataformas centralizadas como SIEM y sistemas de correlación de eventos. Se encargan de clasificar alertas, descartar falsos positivos y detectar comportamientos anómalos en la red. [1, 2, 3]
Respuesta a Incidentes (IR): Cuando una amenaza se confirma, actúan para contenerla y erradicarla. Esto incluye el análisis de endpoints (EDR/XDR), la revisión de telemetría y la ejecución de planes de mitigación. [1]
Gestión de Vulnerabilidades y Riesgos: Utilizan herramientas de escaneo para detectar posibles brechas en los sistemas antes de que sean explotadas por ciberdelincuentes. Esto también incluye asegurar el cumplimiento de estándares corporativos y legales en el país. [1, 2, 3, 4]
Inteligencia de Amenazas y Threat Hunting: Analizan el panorama de ataques, estudian CVEs emergentes y ejecutan búsquedas proactivas de ataques silenciosos (Threat Hunting) para mejorar las reglas de defensa