TTech_ANALISTA CIBERSEGURIDAD N1
Fecha: 21 nov 2024
Ubicación: BOGOTA D.C., CO
Empresa: Telefónica
¿QUÉ ES TELEFONICA TECH COLOMBIA?
Telefónica Tech es la compañía líder en trasformación digital del Grupo Telefónica. Contamos con una amplia oferta de servicios y soluciones tecnológicas integradas de Ciberseguridad, Cloud, IoT, Big Data, Inteligencia Artificial y Blockchain, con la que acompañamos a nuestros clientes en su transformación digital.
Somos un grupo de más de 6200 personas valientes que trabajamos a diario desde distintos puntos del mundo para alcanzar la excelencia, a través de un liderazgo basado en la transparencia y en el espíritu de equipo. Si te identificas con nuestros pilares, ¡estamos deseando conocerte!
¿QUÉ HACEMOS EN EL EQUIPO?
En la unidad de monitorización de seguridad de Telefónica Cybersecurity & Cloud Tech nos encargamos de la detección, análisis y respuesta a todas las posibles situaciones de riesgo mediante la ejecución de acciones para mitigar o contener un incidente de ciberseguridad.
¿CÓMO SERÁ TU DÍA A DÍA?
Detección de incidentes:
- Revisar y analizar las alertas generadas por sistemas de seguridad, como intrusiones de red, comportamientos sospechosos de usuarios, malware, entre otros, para determinar su relevancia y gravedad.
- Responder a incidentes de seguridad de baja complejidad, siguiendo los procedimientos establecidos, y escalando aquellos incidentes que requieran intervención adicional.
- Realizar investigaciones iniciales sobre eventos de seguridad, identificando la causa raíz y el alcance de un incidente, así como recopilando evidencia forense para su análisis posterior.
- Registro de actividad propia del desarrollo del servicio mediante la herramienta de ticketing.
- Colaborar con equipos de IT y desarrollo para implementar soluciones de seguridad desde el diseño hasta la ejecución.
- Mantener documentación actualizada sobre procesos de seguridad, incidentes y lecciones aprendidas para mejorar las respuestas a futuros incidentes.
Respuesta a incidentes:
- Dependiendo de la naturaleza de cada situación, estas acciones pueden ser realizadas tanto de manera planificada, como con carácter inmediato y urgente, garantizando en todos los casos la seguridad. Algunos ejemplos de acciones a llevar a cabo podrán ser
● Comunicaciones: solicitud de bloqueo de direcciones IP maliciosas en WAF.
● Endpoint: solicitud de escaneo con el antivirus y contención de equipos con agente EDR
● Mail: solicitud de incluir direcciones a la whitelist/blacklist, redirección de mails a la cuarentena y borrado de mails.
● Accesos: solicitud de bloqueo de usuarios, reseteo de credenciales y token de sesión en dispositivos.
Y PARA ELLO, CREEMOS QUE SERÍA IDEAL QUE CONTARAS CON…
Experiencia
- Experiencia en un rol similar o en un entorno de soporte técnico.
- Formación en IT
- Conocimientos de ciberseguridad
Formación necesaria
- Formación profesional de grado superior en administración de sistemas informáticos y redes.
- Técnico Superior en Desarrollo de Aplicaciones Multiplataforma
- Formación en IT o experiencia en algún ámbito de IT
Formación deseable
- Ingeniería técnica o superior en Informática
- Máster en ciberseguridad
- Conocimiento de scripting o automatización (por ejemplo, Python, PowerShell).
Conocimientos técnicos deseados
- Conocimiento de conceptos y práctica de ciberseguridad.
- Manejo en herramientas de Ticketing JIRA, Service Now o similar
- Conocimiento de SIEMS y EDRs
Para desempeñar el rol, las skills que encajarían con el equipo y el proyecto serían
- Buena organización de tareas, trabajo en equipo.
- Capacidad para evaluar situaciones rápidamente y tomar decisiones informadas.
- Habilidades de comunicación clara, tanto escrita como verbal, para explicar problemas técnicos a audiencias no técnicas.
IDIOMAS
- Necesario: Ingles
Si tienes acceso a SkillsBank, ¡no olvides completar y actualizar tu perfil de habilidades para que desde el área de People podamos conocer mejor tu perfil e identificar tu encaje con la posición!
Nuestro proceso está diseñado para evaluar cuidadosamente las habilidades, capacidades e intereses de cada candidato en relación a cada vacante. Contactaremos contigo en caso de que tu candidatura avance en el proceso. Podrás realizar un seguimiento de tu solicitud en el mosaico Carrera profesional o desde el menú principal > Carrera Profesional > Solicitudes de empleo.