Especialista en Seguridad Informática SIEM / SOAR
📍 Información General
Ubicación: Bogota
Modalidad: Hibrido
🎯 Objetivo del Cargo
Administrar, monitorear y optimizar plataformas de seguridad orientadas a la detección, análisis y respuesta ante eventos e incidentes de ciberseguridad. Será responsable de implementar casos de uso, reglas de correlación, automatizaciones y playbooks que permitan fortalecer las capacidades de monitoreo y respuesta, garantizando la operación eficiente de las plataformas de seguridad y la protección de los servicios tecnológicos.
✅ Requisitos Indispensables
Formación Académica
Ingeniero de Sistemas.
Ingeniero Electrónico.
Ingeniero Informático.
Ingeniero Eléctrico.
Ingeniero de Telecomunicaciones.
Experiencia
Mínimo 3 años de experiencia en Seguridad Informática.
Experiencia en administración de plataformas SIEM.
Experiencia en gestión y monitoreo de incidentes de seguridad.
Experiencia implementando casos de uso y reglas de correlación.
Experiencia en monitoreo de plataformas Cloud.
⚙️ Conocimientos Técnicos Indispensables
SIEM y Automatización
Administración de plataformas SIEM.
Administración de plataformas SOAR.
Creación de playbooks.
Creación y ajuste de reglas de correlación.
Configuración de alertas.
Implementación de casos de uso de seguridad.
Seguridad Microsoft
Microsoft Sentinel.
Azure Monitor.
Azure App Services.
Gestión de alertas de seguridad en entornos Microsoft.
Cloud
Microsoft Azure.
Oracle Cloud Infrastructure (OCI).
Gestión de Seguridad
Gestión de incidentes de seguridad.
Monitoreo de eventos de seguridad.
Políticas de seguridad.
Correlación y análisis de eventos.
Integración de fuentes de monitoreo.
Soluciones de Seguridad
Sandboxing de amenazas.
Firewalls Next Generation (NGFW).
Web Application Firewall (WAF).
Protección DDoS.
Soluciones Antispam.
Certificaciones
Certificación vigente en plataforma SIEM o SOAR requerida para el cargo.
🔑 Responsabilidades
Administrar plataformas SIEM y SOAR para la detección y gestión de eventos de seguridad.
Crear y optimizar alertas para el monitoreo de incidentes de ciberseguridad.
Desarrollar playbooks de automatización para procesos de respuesta.
Implementar y mantener casos de uso orientados a la detección de amenazas.
Administrar alertas y eventos provenientes de plataformas cloud.
Configurar mecanismos de monitoreo y alertamiento sobre servicios tecnológicos.
Integrar nuevas fuentes de monitoreo y eventos de seguridad.
Monitorear el desempeño y la efectividad de las plataformas de seguridad.
Generar reportes e informes relacionados con la gestión de seguridad.
Atender requerimientos e incidentes asociados a la operación de seguridad.
Administrar respaldos de configuración de las plataformas bajo su responsabilidad.
Proponer mejoras y automatizaciones para fortalecer las capacidades operativas de seguridad.
🤝 Competencias
Pensamiento analítico.
Resolución de problemas.
Orientación al detalle.
Trabajo en equipo.
Comunicación efectiva.
Proactividad.
- Departamento
- Tecnología de la Información (TI / IT)
- Ubicaciones
- Talycap Global, Colombia
- Estado remoto
- Híbrido
- Tipo de empleo
- Tiempo completo
Acerca de Talycap Global
Somos una empresa referente y especialista en talento humano principalmente del nicho de tecnología, apoyamos a nuestros clientes incorporando talento humano especializado para sus proyectos con servicios flexibles a las necesidades en la modalidad de Staffing o Headhunting.