Como Ingeniero Senior de Seguridad en nuestro Centro de Defensa Cibernética, desempeñarás un papel fundamental en el fortalecimiento de nuestra postura de seguridad mediante una respuesta efectiva a incidentes y la gestión de nuestros sistemas SOAR (Orquestación, Automatización y Respuesta de Seguridad) y SIEM (Gestión de Información y Eventos de Seguridad).
Tu experiencia permitirá al equipo manejar incidentes de seguridad de manera eficiente y automatizar tareas repetitivas, mejorando así los tiempos de respuesta y la precisión en general.
Responsabilidades principales:
Establecer y desarrollar continuamente el Centro de Defensa Cibernética de KION.
Manejar incidentes de ciberseguridad y realizar análisis forenses y de respuesta ante ataques.
Participar en el rol de guardias (on-call) para asegurar la seguridad global del grupo KION.
Programar y crear scripts en Java, Python, entre otros lenguajes.
Utilizar herramientas SOAR para automatizar incidentes de seguridad y crear playbooks para operaciones automatizadas del SOC.
Desarrollar e integrar métodos de detección de seguridad en entornos cloud como Azure, AWS, y GCP.
Analizar registros de seguridad e identificar actividades maliciosas vs benignas.
Tomar decisiones claras e independientes en situaciones de alta presión.
Implementar prácticas de seguridad de la información, gestión de riesgos y privacidad.
Fomentar relaciones de trabajo colaborativas y de confianza con clientes, compañeros y otros equipos.
Representar los valores de Integridad, Colaboración, Valentía y Cumplimiento.
Calificaciones requeridas:
Título universitario (licenciatura o maestría) o experiencia equivalente en TI, idealmente con enfoque en ciberseguridad.
3 a 5 años de experiencia en operaciones de seguridad o centros de defensa cibernética.
Habilidades avanzadas de programación, especialmente en Python.
Conocimiento profundo en seguridad TI: firewalls, EDR, IDS/IPS, SOAR, ingeniería de detección, forense y threat hunting.
Experiencia con herramientas SOAR y creación de playbooks para SOC automatizados.
Conocimiento amplio de infraestructuras TI modernas.
Familiaridad con marcos de clasificación de seguridad como MITRE ATT&CK o Cyber Kill Chain.
Recuerda que ningún reclutador puede pedirte dinero a cambio de una entrevista o un puesto. Asimismo, evita realizar pagos o compartir información financiera con las empresas.