Salario negociable
DMV IT Service
Seattle, WA, USA
Título del puesto: Ingeniero de Detección y Automatización Cibernética Ubicación: Seattle, WA Tipo de empleo: Contrato Sobre nosotros: DMV IT Service LLC es una consultora de TI de confianza, fundada en 2020. Especializados en optimizar infraestructuras de TI, ofrecer asesoramiento experto y satisfacer necesidades de personal con servicios de contratación de primer nivel. Nuestra experiencia abarca la administración de sistemas, ciberseguridad, redes y operaciones de TI. Ayudamos a nuestros clientes a alcanzar sus objetivos tecnológicos mediante un enfoque centrado en el cliente que incluye formación en línea y colocación laboral, fomentando el éxito sostenido en TI. Objetivo del puesto: El Ingeniero de Detección y Automatización Cibernética diseñará, desarrollará y mantendrá lógica avanzada de detección y flujos de trabajo automatizados en diversas plataformas de seguridad. Este puesto trabajará estrechamente con analistas del SOC, equipos de inteligencia de amenazas y respondedores ante incidentes para mejorar la detección de amenazas, agilizar las operaciones de seguridad y potenciar las capacidades generales de respuesta. Requisitos Principales responsabilidades Desarrollar y automatizar reglas de detección de alta precisión en fuentes de telemetría como SIEM, EDR y entornos cloud (por ejemplo, Sentinel, Defender, AWS). Supervisar y optimizar continuamente las alertas de detección para minimizar falsos positivos y mejorar la precisión. Validar y probar mecanismos de detección para garantizar su fiabilidad y eficacia continuas. Documentar métodos de detección, procesos de ingeniería y materiales para la transferencia de conocimientos. Realizar evaluaciones de cobertura de detección y mejorar la resistencia y precisión mediante análisis de brechas. Crear flujos de trabajo de automatización de seguridad utilizando plataformas SOAR, especialmente Microsoft Sentinel y Logic Apps. Desarrollar integraciones personalizadas entre plataformas de seguridad, incluyendo SIEM, EDR, fuentes de inteligencia de amenazas y sistemas de tickets. Automatizar tareas repetitivas del SOC, como triaje de alertas, búsquedas de IOC y creación de tickets. Desarrollar paneles y herramientas que ofrezcan información sobre métricas del SOC y el rendimiento operativo. Colaborar con analistas del SOC y equipos de inteligencia de amenazas para anticiparse a amenazas emergentes utilizando el marco MITRE ATT&CK. Mantener y actualizar guías de procedimiento (playbooks), manuales operativos (runbooks) y documentación relacionada con estrategias de detección y comportamientos de atacantes. Preparar informes sobre el rendimiento de la detección, actividades de automatización y mejoras recomendadas para la dirección. Habilidades y experiencia requeridas Título universitario en ciberseguridad, informática, TI o disciplina relacionada. 5 o más años de experiencia en ciberseguridad, con al menos 3 años enfocados en ingeniería de detección y automatización. Dominio en la redacción de lógica de detección usando KQL, SPL u otros lenguajes de consulta similares. Habilidades en scripting con Bash, PowerShell, Python o JavaScript. Experiencia práctica desarrollando automatizaciones con plataformas SOAR, especialmente Microsoft Sentinel y Logic Apps. Conocimientos sólidos de las operaciones del SOC, flujos de trabajo de respuesta a incidentes y estrategias de detección de amenazas. Experiencia trabajando con APIs RESTful e integrando herramientas de seguridad de terceros. Experiencia en entornos cloud, preferiblemente AWS y Azure. Conocimiento profundo del marco MITRE ATT&CK y modelado de amenazas. Comprensión práctica de las TTP de atacantes y metodologías de detección. Conocimientos en control de versiones (Git), pipelines CI/CD e infraestructura como código. Capacidad para procesar y analizar grandes conjuntos de datos para detectar patrones y amenazas. Habilidades de comunicación efectiva para audiencias técnicas diversas. Mentalidad colaborativa con capacidad para trabajar en múltiples equipos en entornos dinámicos. Certificaciones preferidas Microsoft SC-200, Azure Security Engineer Associate AWS Certified Security – Specialty GIAC (GCIA, GCTI, GDAT) CISSP, CISM