Analista Técnico De Ciberseguridad
Aviso de fuente externaen Novatium - Consulting & Outsourcing
Desde Novatium , nos encontramos en la búsqueda de un/a Analista Técnico de Ciberseguridad , con fuerte orientación hands-on, para desempeñarse en un entorno corporativo de infraestructur...
Salario
No especificado
Ubicación
Buenos Aires, Argentina
Tipo de empleo
Tiempo completo
Modalidad
No especificado
Analista Técnico De Ciberseguridad
Buenos Aires, Argentina
Descripción del empleo
Desde Novatium , nos encontramos en la búsqueda de un/a Analista Técnico de Ciberseguridad , con fuerte orientación hands-on, para desempeñarse en un entorno corporativo de infraestructura crítica. La posición tendrá participación activa en la detección, análisis y remediación de riesgos de seguridad, trabajando sobre infraestructura Microsoft, monitoreo de alertas, gestión de vulnerabilidades, identidad y accesos, hardening y seguimiento de incidentes.Buscamos un perfil técnico con capacidad para investigar hallazgos, determinar su origen y trabajar transversalmente con diferentes equipos hasta lograr su correcta remediación.
Lugar de trabajo: CABA – Zona Microcentro.Modalidad: Híbrida 4x1 (4 días presenciales + 1 día home office).Jornada: Presencial lunes a viernes en horario central.Contratación: Tiempo indeterminado - relación de dependencia.
Principales responsabilidades:- Monitoreo y análisis de seguridad.- Analizar alertas provenientes de SIEM, EDR, firewalls, VPN, Microsoft 365, Entra ID y Active Directory.- Investigar eventos de seguridad y determinar su criticidad e impacto.- Identificar falsos positivos y potenciales incidentes reales.- Correlacionar información proveniente de diferentes fuentes y logs.- Participar en el análisis, seguimiento y escalamiento de incidentes de seguridad.- Gestión de vulnerabilidades.- Realizar seguimiento de vulnerabilidades detectadas mediante scanners, pentests y auditorías.- Analizar CVE, CVSS, exposición y criticidad de los activos afectados.- Coordinar planes de remediación con los equipos técnicos responsables.- Validar técnicamente la implementación de las correcciones.- Proponer controles compensatorios cuando una vulnerabilidad no pueda remediarse inmediatamente.- Documentar las acciones realizadas y mantener evidencias de cierre.- Identidad y accesos.- Revisar accesos privilegiados, cuentas administrativas y cuentas de servicio.- Analizar permisos sensibles y configuraciones que puedan representar riesgos.- Participar en revisiones de MFA y Conditional Access.- Colaborar sobre controles de LAPS, PAM y vaulting de credenciales.- Hardening y seguridad de infraestructura.- Participar en el hardening de servidores Windows, endpoints y servicios internos.- Revisar configuraciones de Active Directory, GPO y componentes asociados.- Analizar configuraciones de redes, firewalls, VPN y segmentación desde una perspectiva de seguridad.- Validar la aplicación de patches y controles de seguridad.- Proponer mejoras sobre configuraciones existentes.- Evaluación de aplicaciones y servicios.- Participar en evaluaciones técnicas de seguridad de nuevas aplicaciones, soluciones SaaS, integraciones y herramientas corporativas.- Identificar riesgos relacionados con autenticación, autorización, conectividad y almacenamiento de información.- Coordinar las adecuaciones necesarias con equipos técnicos y proveedores.- Documentar análisis, hallazgos, acciones correctivas y evidencias.- Mantener actualizado el seguimiento de vulnerabilidades y riesgos técnicos.- Elaborar reportes técnicos de seguridad.- Colaborar con información para el seguimiento interno de los controles implementados.
Requisitos:- Al menos 3 años de experiencia en Seguridad Informática, SOC, SecOps, Infraestructura o Administración de Sistemas con responsabilidades de seguridad.- Experiencia práctica en análisis de alertas e investigación de eventos.- Manejo de herramientas SIEM y/o EDR.- Experiencia en gestión y seguimiento de vulnerabilidades.- Conocimientos sólidos de Windows Server y Active Directory.- Conocimientos de GPO, DNS, DHCP, LDAP, Kerberos y SMB.- Experiencia con Microsoft 365 y Entra ID.- Conocimientos de MFA y Conditional Access.- Conocimientos de seguridad sobre Exchange/Correo, Teams, SharePoint y OneDrive.- Conocimientos de redes: TCP/IP, VLAN, VPN, firewalls, NAT y segmentación.- Conocimientos de CVE, CVSS, patching, hardening y controles compensatorios.- Manejo de PowerShell para consultas, análisis y automatización.Será un plus contar con conocimientos en:- FortiGate, FortiAnalyzer, FortiManager, FortiEDR, FortiClient o FortiAuthenticator.- Wazuh / FortiSIEM.- Microsoft Defender / Defender XDR.- Nessus u otras herramientas de vulnerability scanning.- Windows LAPS.- PAM y vaulting de credenciales.- KQL.- Python básico.- NIST Cybersecurity Framework.- ISO/IEC 27001.- Pentesting o seguimiento técnico de pentests.- Automatización de tareas de seguridad.
Formación: Profesional, técnico/a o estudiante avanzado/a de Ingeniería en Sistemas, Licenciatura en Sistemas o Informática, Seguridad Informática / Ciberseguridad o afines.Se valorarán certificaciones o capacitaciones relacionadas con Microsoft Security, Fortinet, Ethical Hacking, SOC/SIEM, NIST o ISO 27001.
Valoramos:- Capacidad analítica y de troubleshooting.- Criterio para evaluar y priorizar riesgos.- Orientación a la resolución y remediación.- Proactividad y autonomía.- Atención al detalle.- Capacidad para interactuar con Infraestructura, Redes, Soporte, DBA, Aplicaciones y proveedores.
Si contás con experiencia técnica en ciberseguridad y te interesa asumir nuevos desafíos en un entorno de infraestructura crítica, ¡esperamos tu postulación!
¿Es tuya esta vacante?
Reclámala gratis y recibe candidatos con video en CazVid.