Analista de Inteligencia de Amenazas

Descripción de la empresa
Acerca de Widefense: Contamos con 38 años de experiencia ayudando a las organizaciones a fortalecer su ciberresiliencia a través de soluciones tecnológicas y servicios especializados, apoyados en tecnologías y metodologías propias y 32 marcas líderes del ecosistema.Empresa certificada ISO 9001:2015
Descripción del empleo
En Widefense buscamos un Analista de Inteligencia de Amenazas para trabajar de cara a nuestros clientes, siendo un referente técnico clave en asegurar la operación, continuidad, optimización y mejora continua de las plataformas de ciberseguridad de nuestros clientes. Aportando valor a través de buenas prácticas, automatización y una gestión técnica de alto estándar
¿Qué harás?
Buscamos un Analista de Inteligencia de Amenazas para trabajar de cara a clientes y gestionar el ciclo completo de inteligencia, entregar al equipo SOC información útil para anticipar amenazas y priorizar riesgos. Es una oportunidad para especializarse en el análisis de actores, campañas y técnicas de ataque, con MITRE ATT&CK y plataformas de inteligencia (TIP).
Principales Responsabilidades:
- Definir requerimientos de inteligencia (PIRs), activos a proteger, adversarios relevantes y criterios de criticidad.
- Recolectar información de fuentes OSINT, feeds, Clear, Deep y Dark Web, comunidades ISAC/CSIRT y reportes de la industria.
- Procesar, enriquecer y clasificar indicadores según TLP, confianza y vigencia.
- Analizar IoCs, campañas, actores, vulnerabilidades y TTPs; evaluar su impacto y recomendar acciones.
- Gestionar a diario los IoCs (IPs, dominios, URLs, hashes y correos): validarlos, ingerirlos, actualizarlos y retirarlos.
- Administrar la plataforma de inteligencia (TIP): fuentes, conectores, permisos, taxonomías y respaldos.
- Monitorear la exposición externa.
- Elaborar perfiles de actores y campañas mapeados a MITRE ATT&CK.
- Apoyar al SOC con alertas técnicas, enriquecimiento de incidentes y recomendaciones de detección.
- Distribuir productos técnicos y ejecutivos, e incorporar la retroalimentación del SOC y CISO.
- Participar en comunidades de intercambio e impulsar mejoras y automatización.
Requisitos
¿Qué buscamos?
Excluyente
- Título técnico o profesional en Ciberseguridad, Informática, Redes, Telecomunicaciones o afines, o experiencia práctica equivalente.
- Mínimo un año de experiencia en ciberseguridad, SOC, monitoreo, análisis de eventos o gestión de plataformas.
- Conocimientos de amenazas, vulnerabilidades, redes, Windows y Linux, y lectura básica de logs.
- Conocimiento del ciclo de inteligencia y capacidad para investigar y documentar indicadores, actores y campañas.
- Aplicación práctica de los modelos Cyber Kill Chain y Diamante.
- MITRE ATT&CK: distinguir tácticas de técnicas y relacionar comportamientos con técnicas, explicando la evidencia.
- Capacidad para redactar alertas e informes claros.
- Inglés técnico avanzado (lectura avanzada).
Deseable:
- Experiencia con OpenCTI u otra TIP.
- Conocimiento de STIX/TAXII y reportes de sandbox.
- Familiaridad con logs de AWS o Azure y con herramientas de correlación.
- Conocimientos de Python, Bash o integraciones mediante APIs.
- Certificación CTIA o GCTI.
Habilidades Requeridas para el cargo:
- Capacidad analítica
- Atención al detalle
- Iniciativa y rigurosidad para investigar amenazas y encontrar soluciones
- Capacidad y disposición aprendizaje rápido y continuo
- Capacidad de organizar y planificar
- Integridad y reserva profesional
- Orientación al servicio
- Criterio para solicitar apoyo o escalar oportunamente
You'll be redirected to
the company's application page