Detection Engineer Cybersecurity
External job listingat Experis Colombia
¿Te apasiona crear detecciones que ayuden a detener amenazas antes de que se conviertan en incidentes? Estamos en búsqueda de un Detection Engineer con sólida experiencia en Detection Eng...
Salary
Not provided
Location
Bogotá, Colombia
Employment type
Full time
Workplace
Not provided
Detection Engineer Cybersecurity
Bogotá, Colombia
Job description
¿Te apasiona crear detecciones que ayuden a detener amenazas antes de que se conviertan en incidentes?
Estamos en búsqueda de un Detection Engineer con sólida experiencia en Detection Engineering, Incident Response y Threat Hunting, que disfrute diseñando, desarrollando y optimizando reglas de detección para fortalecer las capacidades de ciberseguridad de una organización.
Responsabilidades:Diseñar, desarrollar e implementar reglas de detección para plataformas SIEM y EDR.Crear y optimizar casos de uso y reglas de correlación para identificar amenazas de forma efectiva.Afinar detecciones para reducir falsos positivos y mejorar la calidad de las alertas.Participar en todo el ciclo de vida de las detecciones: análisis de amenazas, diseño, desarrollo, pruebas, implementación, monitoreo y mejora continua.Colaborar en investigaciones y respuesta a incidentes de seguridad.Trabajar junto a equipos de Threat Hunting y SOC para mejorar la cobertura de detección.Automatizar procesos relacionados con detección y respuesta mediante SOAR, playbooks o scripting cuando sea necesario.Documentar nuevos casos de uso y mantener las detecciones actualizadas frente a amenazas emergentes.Requisitos:Experiencia sólida en Detection Engineering.Experiencia creando reglas de detección desde cero y administrando su ciclo de vida.Conocimiento de plataformas SIEM como Splunk, Microsoft Sentinel, QRadar, Elastic, Chronicle, ArcSight, Exabeam o similares.Experiencia con soluciones EDR como CrowdStrike, Microsoft Defender, SentinelOne, Carbon Black o equivalentes.Manejo de alguno de los siguientes lenguajes o formatos de detección: KQL, SPL, Sigma, CQL o similares.Experiencia en Incident Response e investigación de incidentes de seguridad.Conocimiento del ciclo completo de gestión de incidentes: Triage, Investigation, Containment, Eradication, Recovery y Lessons Learned.Experiencia en Threat Hunting será altamente valorada.Conocimientos en automatización mediante SOAR, playbooks, Python, PowerShell o scripting son un plus.Buscamos un perfil que:Diseñe y construya nuevas detecciones, no únicamente investigue alertas existentes.Sea capaz de explicar cómo identifica una amenaza, desarrolla una regla, la prueba, la implementa y la optimiza continuamente.Tenga una mentalidad analítica y orientación hacia la mejora continua de la postura de seguridad.Condiciones:Ubicación: Bogotá, ColombiaTipo de contrato: Obra o laborModalidad: Hibrido 3X2Salario: Hasta $19.000.000
Si cuentas con experiencia desarrollando reglas de detección desde cero y quieres asumir nuevos retos dentro de un entorno de ciberseguridad, ¡queremos conocerte!
Is this your job posting?
Claim it for free and receive video applications on CazVid.