Vertex Sigma Software
Analista de ciberseguridad

Greensboro, NC, USA
Estamos buscando un Analista de Ciberseguridad experimentado (Nivel 4), que actuará como líder técnico sénior dentro del Centro Global de Operaciones de Ciberseguridad (CSOC). Este puesto combina respuesta a incidentes de nivel experto, búsqueda avanzada de amenazas y forense digital con liderazgo estratégico en ciberseguridad.
Desempeñará un papel fundamental en la definición de la estrategia del CSOC, trabajando junto con el Jefe del CSOC para perfeccionar las capacidades de detección, respuesta e inteligencia, con el fin de defenderse proactivamente contra amenazas emergentes. Como experto reconocido en el tema (SME), se espera que esté al tanto de las tendencias en ciberamenazas, metodologías de ataque y tácticas de los adversarios, asegurando que el CSOC esté preparado para el futuro y sea resistente frente a amenazas cibernéticas en evolución.
Requisitos
Lo que hará:
Defensa Estratégica contra Amenazas y Hoja de Ruta de Seguridad
Trabajar estrechamente con el Jefe del CSOC para definir y perfeccionar la estrategia del CSOC frente a amenazas emergentes de ciberseguridad.
Evaluar y mejorar continuamente los marcos de detección y respuesta, alineándolos con la evolución del riesgo empresarial y del panorama de amenazas.
Liderar iniciativas de madurez del SOC, impulsando la automatización, el análisis avanzado y las operaciones de seguridad basadas en inteligencia.
Desarrollar KPIs y métricas de desempeño del CSOC para medir la eficacia y la resistencia frente a ciberamenazas modernas.
Actuar como asesor de confianza para el liderazgo ejecutivo, los equipos de Seguridad de TI Empresarial (EITS) y las partes interesadas del negocio en temas de riesgo cibernético y estrategias de respuesta.
Respuesta Avanzada a Incidentes y Búsqueda de Amenazas
Actuar como el punto de máxima escalación para incidentes cibernéticos complejos, incluyendo APTs estatales, ransomware y amenazas internas.
Realizar búsquedas proactivas de amenazas utilizando análisis conductual, detección de anomalías y seguimiento de adversarios.
Llevar a cabo investigaciones forenses profundas sobre intrusiones de red, infecciones de malware y amenazas basadas en la nube.
Desarrollar lógica personalizada de detección en SIEM, reglas EDR y firmas de seguridad de red para mejorar la visibilidad ante amenazas.
Correlacionar inteligencia sobre amenazas (TI), registros de seguridad y telemetría de extremos para identificar amenazas persistentes y patrones de ataque.
Inteligencia sobre Amenazas Cibernéticas e Investigación de Amenazas Emergentes
Mantenerse actualizado con las últimas noticias de ciberseguridad, actividades de APT, vulnerabilidades y tendencias de explotación.
Impulsar ejercicios de modelado de amenazas para anticiparse y contrarrestar tácticas, técnicas y procedimientos (TTP) en evolución por parte de los adversarios.
Liderar iniciativas de seguimiento de adversarios, mapeando amenazas a marcos como MITRE ATT&CK, Cyber Kill Chain y TIBER-EU.
Colaborar con equipos globales de inteligencia sobre amenazas para curar e integrar inteligencia de alto valor en las operaciones del CSOC.
Evaluar nuevos vectores de ataque, variantes de malware y técnicas de explotación, asegurando que las capacidades defensivas sigan siendo superiores a la innovación de los adversarios.
Ingeniería de Seguridad y Mejora del SOC
Colaborar con ingenieros, arquitectos de ciberseguridad y equipos de TI para mejorar la postura de seguridad empresarial.
Liderar iniciativas de automatización de seguridad (SOAR), desarrollando guiones (playbooks) y flujos de trabajo de respuesta automatizados.
Recomendar e implementar tecnologías de detección avanzadas, incluyendo UEBA, tecnologías de engaño y análisis de amenazas impulsados por IA.
Apoyar en ejercicios de equipos rojo/azul, actividades de equipo púrpura y pruebas de resistencia cibernética.
Liderazgo, Mentoría y Asesoría como Experto
Actuar como mentor y coach técnico para analistas del CSOC (Niveles 1-3), fomentando el desarrollo continuo de habilidades.
Diseñar y realizar programas avanzados de formación y ejercicios de simulación para preparar a los equipos del SOC ante incidentes de alto impacto.
Representar al CSOC en reuniones ejecutivas, conferencias de seguridad y grupos de reflexión en ciberseguridad.
Ayudar en el desarrollo y cumplimiento de políticas, estándares y marcos de cumplimiento en ciberseguridad.
Cualificaciones mínimas:
Título universitario (Licenciatura o Maestría) en Ciberseguridad, Ciencias de la Computación o campo relacionado.
Más de 10 años de experiencia práctica en ciberseguridad, con profundo conocimiento en operaciones de SOC, respuesta a incidentes e inteligencia sobre amenazas cibernéticas.
Experiencia demostrada liderando investigaciones complejas sobre APTs, operaciones de cibercrimen e incidentes de seguridad a nivel empresarial.
Habilidades y conocimientos técnicos
Respuesta avanzada a incidentes y forense:
Dominio experto en forense digital, análisis de memoria, forense de red y análisis de telemetría de extremos.
Capacidad para rastrear TTP de adversarios en entornos empresariales mediante la correlación avanzada de inteligencia sobre amenazas.
Herramientas y tecnologías de seguridad:
Experiencia práctica con SIEM, EDR, IDS/IPS, herramientas forenses y plataformas de inteligencia sobre amenazas líderes en la industria.
Dominio en el desarrollo de reglas YARA, reglas Sigma e ingeniería de detección personalizada.
Inteligencia sobre amenazas cibernéticas y seguimiento de adversarios:
Conocimiento experto sobre amenazas cibernéticas estatales, campañas de APT y ecosistemas de cibercrimen.
Amplio conocimiento práctico de metodologías como MITRE ATT&CK, Modelo Diamond, Cyber Kill Chain y TIBER-EU.
Capacidad para realizar ingeniería inversa de malware y extraer indicadores de compromiso (IOCs) y tácticas de adversarios.
Programación y automatización de seguridad:
Dominio de Python, PowerShell o Bash para automatización de seguridad, análisis de registros y búsqueda de amenazas.
Experiencia creando guiones (playbooks) personalizados en SOAR para automatizar la respuesta a incidentes y el aislamiento de amenazas.
Seguridad en la nube y redes:
Amplio conocimiento del monitoreo de seguridad en la nube (AWS, Azure, GCP) y principios de arquitectura de confianza cero (zero-trust).
Conocimiento profundo de protocolos de seguridad de red, tecnologías de firewall y amenazas modernas basadas en identidad.
Beneficios
Plan de salud (médico, dental y visual)
Seguro de vida (básico, voluntario y por desastre)
Tiempo libre remunerado (vacaciones, enfermedad y días festivos)
Formación y desarrollo
Plan de jubilación (401k, IRA)
Salario negociable