Security Risk Advisors
Ingeniero de Analítica Global (EE. UU.)

Philadelphia, PA, USA
La misión de SRA es mejorar cada día para proteger a nuestros clientes y a sus clientes. Esto comienza con nuestros miembros del equipo y su experiencia. SRA se enorgullece de mantener una cultura en la que los miembros del equipo comparten un sentido de apoyo y pertenencia, en línea con nuestro valor corporativo "Es Personal". En SRA, priorizamos trayectorias profesionales transparentes, diversas iniciativas de diversidad, equidad e inclusión (DEI) y grupos comunitarios, beneficios competitivos que incluyen apoyo para la salud mental, y un énfasis en una cultura laboral sostenible, saludable y estimulante. SRA ha sido reconocida dos veces como uno de los mejores lugares para trabajar por el Philadelphia Business Journal.
Estas Funciones, Requisitos y Habilidades Esenciales son orientativas. Si usted es un candidato que no cumple exactamente con esta descripción de trabajo, pero puede demostrar una excelente organización, atención al detalle, profesionalismo, flexibilidad y capacidad de trabajo autónomo en su trayectoria profesional, esperamos que presente su solicitud. SRA valora un entorno de trabajo diverso y anima firmemente a personas de todos los orígenes a aplicar.
Resumen/Objetivo
Estamos buscando un Ingeniero de Analítica calificado para unirse a nuestro equipo de ingeniería de CyberSOC. El candidato ideal tendrá experiencia práctica creando lógica de detección utilizando el Lenguaje de Consulta Kusto (KQL) y un profundo conocimiento de la telemetría de fuentes de registros y estructuras de esquemas.
Las principales calificaciones incluyen:
- Demostrada capacidad para desarrollar contenido de detección de alta fidelidad.
- Experiencia práctica con al menos una plataforma de detección y respuesta de extremo (EDR).
- Dominio de al menos una solución de gestión de seguridad de la información y eventos (SIEM).
Este puesto es ideal para alguien apasionado por la analítica en ciberseguridad y con ganas de contribuir en un entorno de operaciones de seguridad de alto impacto.
Requisitos
Funciones Esenciales
Se pueden realizar adaptaciones razonables para permitir que personas con discapacidades desempeñen las funciones esenciales.
Brindar cobertura operativa durante el horario comercial estándar, apoyando a defensores y analistas internos con:
- Responder consultas relacionadas con analíticas de Microsoft Sentinel
- Ayudar a los clientes con preguntas y solución de problemas sobre analíticas de Sentinel
- Diagnosticar y resolver problemas con analíticas de Sentinel
- Implementar analíticas de Sentinel en entornos de clientes
- Diseñar, desarrollar y modificar analíticas de Microsoft Sentinel según las solicitudes asignadas por el Líder de Ingeniería de Analíticas, cumpliendo con los procesos establecidos y estándares de calidad.
- Colaborar con el equipo de analíticas de detección y respuesta de extremo (EDR) para crear y mantener reglas de detección en una o más plataformas EDR, incluyendo:
- SentinelOne
- Microsoft Defender for Endpoint
- CrowdStrike Falcon
- Desarrollar y mantener funciones personalizadas de Sentinel para mejorar la cobertura de reglas y capacidades de búsqueda.
- Solucionar y resolver problemas relacionados con analíticas de Sentinel y funciones personalizadas de Sentinel.
- Coordinar con el Líder de Ingeniería de Contenido para garantizar que la infraestructura de registro esté optimizada para soportar analíticas de Sentinel existentes y nuevas.
- Gestionar el ciclo de vida de implementación de analíticas de Sentinel, incluyendo lanzamiento inicial, actualizaciones y solución de problemas relacionados con la implementación.
Responsabilidades de Supervisión
No aplicable.
Entorno de Trabajo
Este puesto opera en un entorno de oficina profesional o de forma remota según sea necesario. Este rol utiliza habitualmente equipos de oficina estándar.
Requisitos Físicos
Los requisitos físicos descritos aquí son representativos de aquellos que debe cumplir un empleado para desempeñar con éxito las funciones esenciales de este puesto. Al realizar las tareas de este trabajo, el empleado debe hablar y oír regularmente; usar las manos para tocar, manipular o sentir objetos; y alcanzar con las manos y brazos. Con frecuencia se requiere que el empleado permanezca de pie y camine. Este es principalmente un puesto sedentario.
Se anima a los candidatos con discapacidades a presentar su solicitud y a enviar un correo electrónico a careers@sra.io con cualquier pregunta. Se pueden realizar adaptaciones razonables para permitir que personas con discapacidades desempeñen las funciones esenciales de este puesto.
Tipo de Puesto / Horas de Trabajo Esperadas
Este es un puesto de tiempo completo con 40 horas semanales de trabajo. Puede requerirse trabajo en horarios nocturnos o fines de semana según lo exijan las funciones del puesto.
Viajes
Disposición para viajar.
Formación y Experiencia Requeridas
- Puntualidad y asistencia oportuna a las necesidades de clientes externos y partes interesadas internas.
- Título universitario en Tecnologías de la Información, Seguridad Informática, Ciencias de la Computación, Ingeniería Informática o experiencia equivalente.
- Dominio del Lenguaje de Consulta Kusto (KQL) para desarrollar y solucionar problemas de analíticas y funciones de Microsoft Sentinel.
- 1 a 3 años de experiencia profesional; se aceptan candidatos recién egresados.
Cualificaciones y Experiencia Deseadas
- Sólido conocimiento de la telemetría de fuentes de registros y estructuras de esquemas, que permita traducir con precisión casos de uso en reglas de detección de alta fidelidad en Sentinel.
- Experiencia práctica desarrollando contenido de detección (por ejemplo, alertas, casos de uso, consultas, paneles) dentro de una plataforma SIEM como Microsoft Sentinel, Splunk o QRadar.
- Experiencia práctica con plataformas EDR, incluyendo al menos una de las siguientes: CrowdStrike Falcon, SentinelOne o Microsoft Defender for Endpoint.
- Conocimiento profundo de las configuraciones, opciones de implementación y mejores prácticas de analíticas de Sentinel.
- Conocimientos sobre la canalización de DevOps de Microsoft (se ofrece formación si es necesario).
- Excelentes habilidades de comunicación escrita y verbal, con capacidad para transmitir conceptos técnicos de forma clara y profesional tanto a equipos internos como a clientes.
- Capacidad para liderar reuniones, demostrando profesionalismo, dominio del tema y habilidad para interactuar eficazmente con partes interesadas.
- Alta organización y gran atención al detalle, asegurando precisión y consistencia en los entregables.
- Demostrada pasión por la tecnología y un enfoque proactivo para mantenerse actualizado con las tendencias del sector.
- Trabajador en equipo colaborativo que también destaca trabajando de forma independiente y gestionando responsabilidades individuales.
- Flexibilidad y adaptabilidad, con capacidad para ajustarse a necesidades cambiantes de clientes y proyectos, incluyendo ocasionalmente horas extendidas cuando sea necesario.
Otras Funciones
Tenga en cuenta que esta descripción de trabajo no está diseñada para cubrir o contener una lista exhaustiva de actividades, funciones o responsabilidades que se requieren del empleado para este puesto. Las funciones, responsabilidades y actividades pueden cambiar en cualquier momento, con o sin previo aviso.
Declaración de Igualdad de Oportunidades de Empleo
Security Risk Advisors es un empleador que ofrece igualdad de oportunidades y prohíbe cualquier tipo de discriminación o acoso. Todas las decisiones de empleo en SRA se basan en necesidades empresariales, requisitos del puesto y calificaciones individuales, sin importar raza, color, sexo, orientación sexual, identidad o expresión de género, edad, religión, origen nacional, discapacidad, estado civil o familiar, condición de veterano, condición médica o cualquier otra categoría protegida por la ley.
Beneficios
Trabajar con Expertos: Programa de formación robusto, además de formación externa pagada por la empresa. SRA reconoce el valor del desarrollo profesional para sus empleados. Por ello, animamos a nuestros empleados a proseguir su educación continua y formación específica del puesto. Cada empleado de SRA tiene derecho a asistir a una formación al año pagada por SRA.
Programa de Formación SRA Corps: Nuestro programa de formación SRA Corps es una experiencia de seis semanas para nuevos empleados que comienza con una semana de orientación en nuestra sede de Filadelfia. Ya sean pasantes, cooperantes o consultores de tiempo completo, los miembros del Corps conocen a nuestros fundadores, aprenden nuestros valores y experimentan un día en la vida de un consultor de ciberseguridad. Tras la orientación, los miembros del Corps regresan a su oficina principal y participan en formaciones como Consultoría 101, Redes Empresariales, Seguridad en la Nube, entre otras. Nuestros líderes ofrecen campamentos prácticos ofensivos, defensivos y sobre marcos de trabajo.
Servicios de Salud Mental: SRA ha colaborado con BetterHelp para ofrecer a sus empleados apoyo gratuito en salud mental. BetterHelp conecta a las personas con terapeutas licenciados para sesiones de chat, video y teléfono.
Beneficios Médicos / Dentales / Otros (solo empleados regulares de tiempo completo)
- Generosos beneficios médicos, dentales y de visión con diferentes niveles de precios
- Seguro de discapacidad y seguro de vida pagados por la empresa
- Plan de jubilación 401(k) de la empresa, incluyendo una contribución anual segura del 3%
- Servicio gratuito de defensa del paciente que ayuda a encontrar proveedores de atención médica y resolver consultas de seguros
- Programas gratuitos de bienestar en el lugar de trabajo que cubren bienestar emocional y físico
- Políticas generosas de licencia parental, licencia por enfermedad y vacaciones
- Opción de trabajar de forma remota o con horario flexible cuando sea necesario
- Teléfono celular pagado por la empresa con accesorios con descuento
- Programa 1-2-3 Give: 1. SRA donará 1.000 dólares a una organización benéfica de su elección. 2. Si usted dona un monto adicional (hasta 1.000 dólares), entonces, 3. SRA igualará ese monto hasta 1.000 dólares