About this role
What success looks like in this role:
Formación Académica
- Profesional en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería de Telecomunicaciones, Ciberseguridad o carreras afines.
- Deseable certificaciones relacionadas con ciberseguridad (Security+, SC-200, CEH, CySA+, entre otras).
Experiencia
- Mínimo 2 a 5 años de experiencia en Seguridad de la Información, Centros de Operaciones de Seguridad (SOC) o monitoreo de eventos de ciberseguridad.
- Experiencia trabajando en entornos de Data Center y operaciones de seguridad.
- Experiencia en monitoreo, análisis e investigación de alertas de seguridad.
- Participación en procesos de respuesta a incidentes de seguridad.
Responsabilidades Principales
- Monitorear de manera continua la infraestructura tecnológica y los eventos de seguridad desde el SOC.
- Analizar, clasificar y gestionar alertas de ciberseguridad generadas por diferentes herramientas de monitoreo.
- Identificar, investigar y escalar incidentes de seguridad de acuerdo con los procedimientos establecidos.
- Ejecutar actividades de Threat Hunting para la identificación proactiva de amenazas.
- Analizar indicadores de compromiso (IOC) y patrones de comportamiento sospechoso.
- Documentar incidentes, hallazgos y actividades realizadas durante la atención de eventos.
- Colaborar con equipos de infraestructura, redes y seguridad para la contención y remediación de incidentes.
- Generar reportes operativos y métricas relacionadas con la gestión de eventos de seguridad.
- Asegurar el cumplimiento de los procedimientos y controles de seguridad establecidos por la organización.
##
You will be successful in this role if you have:
Conocimientos Técnicos Requeridos
Ciberseguridad
- Conceptos fundamentales de ciberseguridad.
- Gestión y respuesta a incidentes.
- Análisis de amenazas y vulnerabilidades.
- Threat Hunting.
- Indicadores de compromiso (IOC).
- Framework MITRE ATT&CK.
- Seguridad en redes, servidores y sistemas operativos.
Herramientas de Seguridad
Experiencia en el uso y administración de herramientas como:
- SIEM (Microsoft Sentinel, Splunk, QRadar, ArcSight o similares).
- Darktrace .
- EDR/XDR (Microsoft Defender, CrowdStrike, SentinelOne o similares).
- IDS/IPS.
- Firewalls de nueva generación.
- Plataformas de análisis de logs y correlación de eventos.
- Herramientas de monitoreo y gestión de incidentes.
Conocimientos Adicionales
- Sistemas operativos Windows y Linux.
- Redes TCP/IP.
- DNS, DHCP, VPN y protocolos de seguridad.
- Administración básica de servidores y entornos corporativos.
- Gestión de tickets y documentación técnica.
Competencias
- Pensamiento analítico.
- Atención al detalle.
- Capacidad de investigación y resolución de problemas.
- Comunicación efectiva.
- Trabajo bajo presión.
- Orientación al cliente y al servicio.
- Trabajo en equipo.
- Adaptabilidad a esquemas de turnos rotativos.
Unisys is proud to be an equal opportunity employer that considers all qualified applicants without regard to age, caste, citizenship, color, disability, family medical history, family status, ethnicity, gender, gender expression, gender identity, genetic information, marital status, national origin, parental status, pregnancy, race, religion, sex, sexual orientation, transgender status, veteran status or any other category protected by law.
This commitment includes our efforts to provide for all those who seek to express interest in employment the opportunity to participate without barriers. If you are a US job seeker unable to review the job opportunities herein, or cannot otherwise complete your expression of interest, without additional assistance and would like to discuss a request for reasonable accommodation, please contact our Global Recruiting organization at [email protected] or alternatively Toll Free: 888-560-1782 (Prompt 4). US job seekers can find more information about Unisys’ EEO commitment here .