Descripción
El puesto es responsable de recopilar, normalizar, analizar y aprovechar registros de seguridad de múltiples fuentes, incorporarlos a plataformas SIEM y utilizar los datos para la detección de amenazas, la investigación de incidentes y el análisis forense. Las responsabilidades incluyen crear canalizaciones de registros, mantener la calidad de los datos, crear paneles y alertas, buscar amenazas de forma proactiva, brindar apoyo en la respuesta a incidentes, documentar hallazgos y elaborar informes. El puesto requiere al menos tres años de experiencia en operaciones SIEM, análisis de registros o monitoreo de seguridad, además de experiencia práctica con Splunk, CrowdStrike y otras plataformas de registros, así como conocimientos de scripting, reglas YARA, expresiones regulares y herramientas de seguridad.
