TTech_ANALISTA SENIOR EDR

Fecha: 14 ago. 2024

Ubicación: BOGOTA D.C., CO

Empresa: Telefónica

¿QUÉ ES TELEFÓNICA TECH COLOMBIA? 

 

Telefónica Tech Colombia es la compañía de ciberseguridad de Telefónica, y nos gusta describirnos como una start-up porque somos un equipo con mentalidad abierta y ágil, pero, además, formamos parte de una de las principales telcos mundiales. Resumiendo… en este sentido, tenemos lo mejor de los dos mundos.

 

Además de apoyarnos en los mejores partners de ciberseguridad y estratégicos, creamos y desarrollamos nuestros propios productos, por lo que la innovación es uno de nuestros pilares. Buscamos nuevas formas de hacer las cosas, ideas locas, experimentar y divertirnos. Así que, como te imaginarás, buscamos personas con iniciativa, ideas frescas y entusiastas con lo que hacen, estén en el departamento que estén.

 

Le damos importancia a la tecnología y a la pasión por ella, pero también al talento y la calidad humana. Trabajamos en equipo para crecer como profesionales, pero también como personas. Porque sin las personas, las compañías no existirían. Éstas se construyen a base de relaciones, y como en cualquier relación, la confianza es básica. Por ello, Telefónica Tech Colombia nació desde sus inicios con valores que ahora más que nunca resultan básicos, como la flexibilidad y la responsabilidad de cada uno, apoyándonos además en estructuras cada vez más planas, donde cada uno pueda desarrollar y explotar al máximo su potencial. 

 

Si algo somos en Telefónica Tech Colombia es aprendices de por vida, comprendemos que nos encontramos en un mundo cambiante, en el que no se puede dejar de evolucionar. Para ello, disponemos de formación continua, con una academia con cursos propios, ayudándonos unos a otros a comprender qué hace el de al lado y por qué, pero también con webinars, eventos, certificaciones de terceros, y todas las nuevas formas de aprendizaje que se te puedan ocurrir.

 

Además, somos una empresa internacional, en la que la diversidad es algo inherente, y esto nos permite estar en contacto con personas diferentes en muchos sentidos, lo cual consideramos una de las mejores formas de crecer. También, intentamos ayudar todo lo posible, y por ello nos involucramos en acciones sociales, tanto a nivel empresa como individual, en las que aportamos, al menos, un trocito de lo que somos a los que más lo necesitan.

 

¿CÓMO SERÁ TU DÍA  A DÍA? 

 

Profesional encargado del acompañamiento y monitoreo en la implementación de agentes, en la búsqueda contaste e investigación de posibles amenazas que puedan impactar negativamente en la infraestructura de la compañía monitorizando la misma, documentación oportuna de los eventos que puedan generar daño y entregar recomendaciones de mitigación temprana de los mismos. Seguir los procedimientos y las políticas de seguridad de la información de la empresa y/o proyecto.

 

RESPONSABILIDADES:

 

  • Resolución de incidentes que requieran cambios en la consola.
  • Investigación de amenazas y alertas.
  • Gestión de la plataforma (Configuración de políticas, administración de grupos virtuales, excepciones y bloqueos manuales, despliegue de actualizaciones, gestión de logs y alertas)
  • Elaboración de informes semanal y mensual.
  • Realizar informes de contextualización de amenazas
  • Proponer recomendaciones prácticas de mitigación y remediación.
  • Planear despliegue de agentes.
  • Acompañamiento y monitoreo de la implementación de agentes.
  • Participación en reuniones de seguimiento

 

Y PARA ELLO, CREEMOS QUE SERÍA IDEAL QUE CONTARAS CON… 

 

Formación y Experiencia

 

  • Profesional en Ingeniería de Sistemas, Telecomunicaciones, Electrónica o carreras afines.
  • Certificaciones deseables sobre plataformas EDR.
  • Certificaciones de seguridad CEH, OSCP etc.
  • Certificaciones en Checkpoint Harmony, Checkpoint SandBlast, TrendMicro, CrowdStrike, Microsoft Defender, McAfee, CEH, OSCP, etc.
  • Conocimientos de Ciberseguridad.
  • Mínimo un (3) años de experiencia en manejo de incidentes.
  • Conocimientos en administración de EDR Crowdstrike, Palo Alto, Fortinet, Defender
  • Certificaciones (al menos una) en Crowdstrike, Palo Alto, Fortinet, Defender
  • Conocimientos en búsquedas sobre eventos de ciberseguridad (threat Hunting)
  • Experiencia en el despliegue de soluciones EDR
  • Conocimiento intermedio en redes y sistemas operativos
  • Análisis continuo de malware y amenazas
  • Evaluación de toda la actividad de la red del usuario y de los sistemas
  • Generar hipótesis y encontrar las causas raíz de los incidentes y ataques.
  • Proponer recomendaciones necesarias para la aplicación de contramedidas de contención y remediación.

 

 

Conocimientos técnicos

 

  • Nivel de inglés: B2
  • Manejo de herramientas Office.
  • Elaboración de informes y presentación a cliente.
  • Capacidad de diseño de informes ejecutivos y presentaciones para cliente de alto nivel.

 

Habilidades blandas

  • Capacidad de gestión de clientes, gestión de crisis y problemas complejos que requieran interacción con diferentes áreas, departamentos o empresas
  • Capacidad de comunicación, liderazgo y gestión de equipos de trabajo

 

Si tienes acceso a SkillsBank, ¡no olvides completar y actualizar tu perfil de habilidades para que desde el área de People podamos conocer mejor tu perfil e identificar tu encaje con la posición!

 

Nuestro proceso está diseñado para evaluar cuidadosamente las habilidades, capacidades e intereses de cada candidato en relación a cada vacante. Contactaremos contigo en caso de que tu candidatura avance en el proceso.  Podrás realizar un seguimiento de tu solicitud en el mosaico Carrera profesional o desde el menú principal > Carrera Profesional > Solicitudes de empleo.