COMPETENCIAS
● Administración de servidores y servicios TI.
● Conocimiento y manejo de herramientas de monitoreo y Big Data (Splunk, Elastic Search)
● Atención a cliente, Service Desk
● Colaborador y trabajador de equipo.
● Buen manejo de la comunicación a nivel técnico.
● Personalidad proactiva y creativa.
● Atención de requerimientos de soporte técnico e incidencias.
● Analitica de Datos
● Habilidades de Ciberseguridad
● Generación de valor a cliente
HABILIDADES
● Colaboración
● Pensamiento crítico
● Una mente ávida de conocimientos
● Control de las tecnologías
● Capacidad para trabajar bajo presión
ESCRIPCIÓN DE FUNCIONES
RESPONSABILIDADES/FUNCIONES GENERALES
● Administración, operación y Análisis de Datos/Log Manager (Splunk, Elastic search)
● Manejo y Gestión de Incidentes.
● Atención Service Desk de ciberseguridad.
● Colección y parseo para la generación de indicadores, búsquedas avanzadas,
Análisis de Datos/Log Manager.
● Creación de Reportes de Seguridad, Búsqueda de Amenazas y generación de
Indicadores de Seguridad.
● Troubleshooting de problemas
● Análisis de Vulnerabilidades sobre plataformas Windows / Linux y Periféricos de
Red
● Desarrollo de Scripts Linux/Windows (Python / Ansible / Shell Scripts)
● Endurecimiento de Plataformas utilizando metodologías de normalización y
aseguramiento internacionales
● Registro de horas y control de actividades en Jira.
● Documentación de operación, memoria técnica, procesos, desarrollos,
diagramas, arquitectura, fichas técnicas, reportes, Boletines de ciberseguridad, etc
Principales:
- Apoyar el liderazgo de la estrategia de detección y respuesta a posibles incidentes de seguridad internos y de los clientes de A3Sec.
- Hacer parte del equipo de respuesta a incidentes de A3Sec. [Turnos de Disponibilidad L2].
- Apoyo en la investigación y respuesta a incidentes para los clientes de nuestro CSVD (Centro de Seguridad y Vigilancia Digital).
- Participación en la mejora continua de procesos y procedimientos del área.
- Disponibilidad para la participación en incidentes de seguridad relacionados con el cliente de forma activa ya sea remoto o presencial de acuerdo como sea requerido.
- Asistencia en las instalaciones, 3 días a la semana, rotando con los demás miembros que forman parte del equipo dispuesto para el cliente, cumpliendo el horario establecido por el cliente.
- Sesiones de trabajo a demanda en las instalaciones de A3Sec conforme sea requerido por su líder directo.
- Analizar la actividad de la red, servidores y el endpoint en intrusiones exitosas y fallidas, comprendiendo los protocolos y diseños.
- Mantener y emplear una sólida comprensión de las amenazas avanzadas; evaluación, estrategia y mitigación en las operaciones de ciberseguridad.
- Apoyar las investigaciones en profundidad, hasta llegar a la causa raíz para tratar de descubrir una amenaza subyacente, así como ofrecer soporte a niveles inferiores en la evaluación de amenazas.