Salario negociable
DMV IT Service
Seattle, WA, USA
Título del puesto: Analista Senior de Seguridad Ubicación: Seattle, WA Tipo de empleo: Contrato Sobre nosotros: DMV IT Service LLC es una empresa de consultoría de TI de confianza, fundada en 2020. Especializados en la optimización de infraestructuras de TI, ofrecemos orientación experta y apoyamos las necesidades de personal con servicios de contratación de primer nivel. Nuestra experiencia abarca la administración de sistemas, ciberseguridad, redes y operaciones de TI. Ayudamos a nuestros clientes a alcanzar sus objetivos tecnológicos mediante un enfoque centrado en el cliente que incluye formación en línea y colocación laboral, fomentando el éxito a largo plazo en TI. Objetivo del puesto: El Analista Senior de Ciberseguridad desempeñará un papel fundamental en las Operaciones de Seguridad, centrándose en la respuesta a incidentes, detección de amenazas, análisis de malware y monitoreo. Este puesto requiere un experto técnico senior capaz de reforzar las defensas de seguridad, orientar a analistas junior y contribuir a la mejora continua de las operaciones de seguridad. Requisitos Responsabilidades clave Realizar evaluaciones avanzadas de amenazas, análisis de malware y apoyar los esfuerzos de respuesta a incidentes. Liderar investigaciones de seguridad complejas derivadas de analistas junior del SOC. Brindar orientación y mentoría técnica a los equipos SOC de nivel 1 y nivel 2. Realizar análisis de causas raíz y recomendar estrategias de contención y remediación. Identificar tácticas, técnicas y procedimientos (TTP) de atacantes, y aplicar Indicadores de Compromiso (IOCs) para defensa proactiva. Desarrollar herramientas internas, scripts y soluciones automatizadas para fortalecer las capacidades de detección y respuesta. Colaborar con equipos técnicos y comerciales, actuando como experto en temas relacionados con iniciativas del SOC. Participar en búsquedas proactivas de amenazas para identificar posibles vulnerabilidades y amenazas. Crear y mantener documentación del SOC, incluyendo manuales operativos (runbooks) y guías de procesos. Apoyar auditorías de seguridad y garantizar el cumplimiento de estándares y regulaciones. Participar en turnos de guardia y brindar soporte de respuesta a incidentes fuera del horario laboral cuando sea necesario. Habilidades y experiencia requeridas Título universitario en ciberseguridad, informática, TI o campo relacionado. Más de 5 años de experiencia en un Centro de Operaciones de Seguridad (SOC) o en funciones de respuesta a incidentes. Conocimientos sólidos de los marcos de respuesta a incidentes NIST 800-61. Experiencia comprobada en la gestión de incidentes de seguridad avanzados e investigaciones. Base sólida en disciplinas como forense de sistemas, análisis de malware, inspección de tráfico de red, seguridad de contenedores, amenazas internas y ajuste de alertas. Conocimiento amplio de la seguridad en la nube en plataformas Azure, AWS y GCP. Experiencia con herramientas de seguridad como Azure Sentinel, Splunk, Microsoft Defender Suite, IDS/IPS, firewalls, soluciones antispam y endurecimiento de dispositivos. Comprensión de metodologías de seguridad como MITRE ATT&CK, Cyber Kill Chain y estrategias de defensa en profundidad. Dominio de sistemas operativos como Windows, Linux y Mac OS. Competencia en KQL, SPL y lenguajes de scripting como Bash, PowerShell o Python. Conocimiento de herramientas de orquestación, automatización y respuesta de seguridad (SOAR). Habilidades sólidas de comunicación verbal y escrita adaptadas a audiencias técnicas diversas. Excelentes capacidades analíticas, de resolución de problemas y solución de incidencias bajo situaciones de alta presión. Conocimiento de los estándares ISO 27001, PCI DSS y NIST. Experiencia en análisis forense de datos de red, registros DNS, registros de proxy y registros de seguridad basados en host. Competencia en herramientas y mejores prácticas de Gestión de Postura de Seguridad en la Nube (CSPM).