Especialista de Ciberseguridad (Threat Hunting & Threath Intelligence)
Indexed description
Importante consultora del rubro TI con mas de 30 años en el mercado peruano y presencia a nivel Internacional, se encuentra en busca del mejor talento para asumir el puesto de:
Especialista de Threat Hunting & Threath Intelligence!
Responsabilidades y atribuciones:
- Ejecutar Threat Hunting basado en hipótesis, IOCs, TTPs y comportamiento adversario.
- Investigar amenazas, campañas, vulnerabilidades y actores relevantes.
- Analizar y enriquecer IOCs, TTPs y evidencias de seguridad.
- Correlacionar información de SIEM, EDR, XDR, SOAR y otras fuentes de telemetría.
- Gestionar actividades de inteligencia de amenazas orientadas a identificar riesgos relevantes para la organización.
- Aplicar MITRE ATT&CK para identificar técnicas y brechas de detección.
- Proponer y mejorar casos de uso, reglas y capacidades de detección.
- Participar en investigaciones de incidentes críticos y War Rooms.
- Generar inteligencia accionable, alertas tempranas y reportes técnicos.
- Impulsar automatización y mejora continua de procesos de TH/TI.
- Monitorear actores de amenaza, campañas, malware, vulnerabilidades y tendencias relevantes.
- Actuar como referente técnico y apoyar al equipo en investigaciones complejas
- Contacto con clientes para el reporte de las alertas y/o atención telefónica.
Requisitos y competencias:
- Profesional de las carreras de Ingeniería de Sistemas, Redes, Informática o afines. Técnico, Bachiller o Titulado
- Experiencia mínima de 5 años realizando funciones de especialista u analista de Cyber Threat Hunting y Threat Intelligence
- Conocimiento de tecnologías SIEM, SOAR, EDR/XDR, Threat hunting, administración y gestión de alertas.
- Conocimiento de IOC, TTP, OSINT, CVE/CVSS y análisis de amenazas.
- Experiencia en investigación de incidentes y campañas.
- Capacidad para transformar inteligencia en detecciones accionables.
- Conocimientos de automatización, APIs, Python/Bash o SOAR.
- Capacidad analítica, comunicación técnica y trabajo colaborativo.
Certificados o cursos valorables:
- MITRE ATT&CK Defender (MAD – Threat Hunting / CTI).
- CompTIA CySA+ o equivalente.
- Security Blue Team (BTL1 / BTL2).
- GIAC GCTI, GCFA o GCIH (deseable).
- Microsoft SC-200 (Sentinel & Defender XDR).
- Splunk Cybersecurity Defense Analyst o Cortex XDR/XSOAR.
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search