More jobs:
Analista Threat Pleno San Borja - LM and Hybrid
Job in
Peru, La Salle County, Illinois, 61354, USA
Listed on 2026-05-09
Listing for:
Stefanini Group
Full Time
position Listed on 2026-05-09
Job specializations:
-
Nursing
Emergency Medicine, Healthcare Nursing
Job Description & How to Apply Below
Responsabilidades y atribuciones
- Ejecutar actividades de threat hunting sobre endpoints, identidad, red, correo y nube.
- Analizar telemetría, logs y eventos para identificar comportamientos anómalos o indicios de compromiso.
- Correlacionar información de distintas fuentes para validar hipótesis de ataque.
- Investigar alertas y señales débiles que no necesariamente generen incidentes automáticos.
- Documentar hallazgos, evidencias, cronologías y conclusiones de forma clara y reproducible.
- Apoyar la creación y mejora de reglas de detección, casos de uso y playbooks.
- Colaborar con SOC, CSIRT y equipos de infraestructura en procesos de contención y remediación.
- Escalar hallazgos relevantes con criterio técnico y sentido de prioridad.
- Experiencia previa en SOC, monitoreo de seguridad, análisis de logs, detección o respuesta a incidentes.
- Conocimiento práctico de SIEM, EDR/XDR y fuentes de telemetría.
- Base sólida en Windows, Linux, redes, autenticación e interpretación de logs.
- Experiencia investigando alertas, falsos positivos o comportamientos sospechosos.
- Capacidad para trabajar con método, orden y buena comunicación técnica.
- Experiencia con SIEM como Splunk, Microsoft Sentinel, QRadar, Elastic o plataformas equivalentes.
- Manejo de EDR/XDR como Microsoft Defender for Endpoint, Crowd Strike, Sentinel One, Cortex XDR o similares.
- Conocimiento de herramientas de análisis de logs, consultas y correlación de eventos.
- Deseable experiencia con fuentes de telemetría de Windows Event Logs, Sysmon, Linux logs, Active Directory, proxy, firewall, DNS y correo electrónico
. - Deseable contacto con herramientas de inteligencia de amenazas, análisis de IOC y enriquecimiento de eventos.
- Capacidad para investigar alertas y comportamientos sospechosos con criterio analítico.
- Buena interpretación de logs, secuencias de eventos y señales de compromiso.
- Conocimiento práctico de Windows, Linux, redes, autenticación e identidad
. - Capacidad para correlacionar eventos entre múltiples fuentes.
- Redacción clara de hallazgos, evidencias y conclusiones técnicas.
- Organización, atención al detalle y disciplina para trabajar con procedimientos.
- Cursos de fundamentos de ciberseguridad, monitoreo SOC o respuesta a incidentes.
- Formación en análisis de logs, detección de amenazas o fundamentos de threat hunting.
- Cursos básicos o intermedios de SIEM, EDR y análisis de redes.
- Deseable conocimiento de MITRE ATT&CK y tácticas, técnicas y procedimientos de ataque.
- BTL1 o certificaciones equivalentes de blue team
- Certificaciones base de cloud security o SOC son un plus
To View & Apply for jobs on this site that accept applications from your location or country, tap the button below to make a Search.
(If this job is in fact in your jurisdiction, then you may be using a Proxy or VPN to access this site, and to progress further, you should change your connectivity to another mobile device or PC).
(If this job is in fact in your jurisdiction, then you may be using a Proxy or VPN to access this site, and to progress further, you should change your connectivity to another mobile device or PC).
Search for further Jobs Here:
×