Especialista en Respuesta a Incidentes de Seguridad de la Información
Descripción del Puesto
Buscamos un(a) Especialista en Respuesta a Incidentes de Seguridad de la Información con sólida experiencia en Fusion Center, DFIR (Digital Forensics and Incident Response) y Forense Digital, para liderar investigaciones técnicas profundas, responder a incidentes críticos y apoyar la toma de decisiones estratégicas en escenarios de crisis cibernética.
Esta posición es fundamental para garantizar la detección avanzada, la respuesta coordinada, el análisis forense detallado y la mejora continua de la postura de seguridad, actuando de manera integrada entre SOC, Threat Intelligence, Cloud Security, Gestión de Vulnerabilidades, Identidad y Acceso, áreas de Negocio y demás áreas corporativas.
Principales Responsabilidades
Respuesta a Incidentes y DFIR
- Liderar la respuesta a incidentes de seguridad de criticidad media y alta, tales como:
- Ransomware;
- Intrusiones avanzadas;
- Fugas de datos;
- Compromiso de cuentas;
- Amenazas internas (Insider Threat).
- Actuar en todo el ciclo de DFIR:
- Preparación;
- Identificación;
- Contención;
- Erradicación;
- Recuperación;
- Lecciones aprendidas.
- Coordinar investigaciones técnicas para identificar:
- Causa raíz;
- Alcance;
- Impacto;
- Línea de tiempo del ataque.
- Apoyar incidentes con potencial impacto regulatorio, legal o reputacional.
Forense Digital
- Realizar análisis forenses en:
- Endpoints;
- Servidores;
- Memoria;
- Red;
- Entornos Cloud.
- Recopilar, preservar y analizar evidencia digital siguiendo la cadena de custodia y las buenas prácticas forenses.
- Analizar artefactos de ataque, incluyendo:
- Malware;
- Scripts;
- Logs;
- Volcados de memoria;
- Imágenes de disco.
- Apoyar requerimientos de auditoría, legales y de privacidad (LGPD).
Fusion Center
Actuar como referencia técnica en el modelo de Fusion Center, integrando información proveniente de:
- SOC (SIEM, SOAR, EDR/XDR y NDR);
- Threat Intelligence;
- Gestión de Vulnerabilidades;
- Cloud Security e IAM;
- Fraude, OT y otros dominios relevantes.
Además:
- Correlacionar eventos, indicadores y TTPs para construir hipótesis de ataque y una visión contextual del riesgo.
- Realizar actividades de Threat Hunting orientadas por inteligencia y comportamiento adversario.
Procesos, Playbooks y Gobernanza
- Desarrollar, mantener y evolucionar playbooks y runbooks de respuesta a incidentes.
- Apoyar ejercicios de simulación, incluyendo:
- Ejercicios de mesa (Tabletop Exercises);
- Purple Team;
- Simulacros de incidentes (Incident Drills).
- Elaborar informes técnicos y ejecutivos adecuados para diferentes audiencias.
- Contribuir a la evolución de la madurez de seguridad, los procesos y la arquitectura defensiva.
Clasificación de la Información
Este documento contiene información RESTRINGIDA. Su contenido está destinado exclusivamente a las partes interesadas y previamente autorizadas, dentro del contexto y del proceso en el que se comparte. En caso de modificación del contenido o compartirlo fuera del contexto original, la clasificación de la información respecto a su sensibilidad deberá ser reevaluada.