TTech ANALISTA CIBERSEGURIDAD N1
BOGOTA D.C., CO
Telefónica
Telefónica, empresa multinacional de telecomunicaciones, con sede central en la ciudad de Madrid. Descubre aquí toda la información sobre nosotros.¿QUÉ ES TELEFONICA TECH COLOMBIA?
Telefónica Tech es la compañía líder en trasformación digital del Grupo Telefónica. Contamos con una amplia oferta de servicios y soluciones tecnológicas integradas de Ciberseguridad, Cloud, IoT, Big Data, Inteligencia Artificial y Blockchain, con la que acompañamos a nuestros clientes en su transformación digital.
Somos un grupo de más de 6200 personas valientes que trabajamos a diario desde distintos puntos del mundo para alcanzar la excelencia, a través de un liderazgo basado en la transparencia y en el espíritu de equipo. Si te identificas con nuestros pilares, ¡estamos deseando conocerte!
¿QUÉ HACEMOS EN EL EQUIPO?
En la unidad de monitorización de seguridad de Telefónica Cybersecurity & Cloud Tech nos encargamos de la detección, análisis y respuesta a todas las posibles situaciones de riesgo mediante la ejecución de acciones para mitigar o contener un incidente de ciberseguridad.
¿CÓMO SERÁ TU DÍA A DÍA?
Detección de incidentes:
- Revisar y analizar las alertas generadas por sistemas de seguridad, como intrusiones de red, comportamientos sospechosos de usuarios, malware, entre otros, para determinar su relevancia y gravedad.
- Responder a incidentes de seguridad de baja complejidad, siguiendo los procedimientos establecidos, y escalando aquellos incidentes que requieran intervención adicional.
- Realizar investigaciones iniciales sobre eventos de seguridad, identificando la causa raíz y el alcance de un incidente, así como recopilando evidencia forense para su análisis posterior.
- Registro de actividad propia del desarrollo del servicio mediante la herramienta de ticketing.
- Colaborar con equipos de IT y desarrollo para implementar soluciones de seguridad desde el diseño hasta la ejecución.
- Mantener documentación actualizada sobre procesos de seguridad, incidentes y lecciones aprendidas para mejorar las respuestas a futuros incidentes.
Respuesta a incidentes:
- Dependiendo de la naturaleza de cada situación, estas acciones pueden ser realizadas tanto de manera planificada, como con carácter inmediato y urgente, garantizando en todos los casos la seguridad. Algunos ejemplos de acciones a llevar a cabo podrán ser
● Comunicaciones: solicitud de bloqueo de direcciones IP maliciosas en WAF.
● Endpoint: solicitud de escaneo con el antivirus y contención de equipos con agente EDR
● Mail: solicitud de incluir direcciones a la whitelist/blacklist, redirección de mails a la cuarentena y borrado de mails.
● Accesos: solicitud de bloqueo de usuarios, reseteo de credenciales y token de sesión en dispositivos.
Y PARA ELLO, CREEMOS QUE SERÍA IDEAL QUE CONTARAS CON…
Experiencia
- Experiencia en un rol similar o en un entorno de soporte técnico.
- Formación en IT
- Conocimientos de ciberseguridad
Formación necesaria
- Formación profesional de grado superior en administración de sistemas informáticos y redes.
- Técnico Superior en Desarrollo de Aplicaciones Multiplataforma
- Formación en IT o experiencia en algún ámbito de IT
Formación deseable
- Ingeniería técnica o superior en Informática
- Máster en ciberseguridad
- Conocimiento de scripting o automatización (por ejemplo, Python, PowerShell).
Conocimientos técnicos deseados
- Conocimiento de conceptos y práctica de ciberseguridad.
- Manejo en herramientas de Ticketing JIRA, Service Now o similar
- Conocimiento de SIEMS y EDRs
Para desempeñar el rol, las skills que encajarían con el equipo y el proyecto serían
- Buena organización de tareas, trabajo en equipo.
- Capacidad para evaluar situaciones rápidamente y tomar decisiones informadas.
- Habilidades de comunicación clara, tanto escrita como verbal, para explicar problemas técnicos a audiencias no técnicas.
IDIOMAS
- Necesario: Ingles
Si tienes acceso a SkillsBank, ¡no olvides completar y actualizar tu perfil de habilidades para que desde el área de People podamos conocer mejor tu perfil e identificar tu encaje con la posición!
Nuestro proceso está diseñado para evaluar cuidadosamente las habilidades, capacidades e intereses de cada candidato en relación a cada vacante. Contactaremos contigo en caso de que tu candidatura avance en el proceso. Podrás realizar un seguimiento de tu solicitud en el mosaico Carrera profesional o desde el menú principal > Carrera Profesional > Solicitudes de empleo.
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰
Tags: Antivirus Big Data Blockchain Cloud EDR IoT Jira Malware PowerShell Python Scripting SIEM
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.