En el Centro de Ciber Inteligencia de Entel estamos en la búsqueda de un Administrador SIEM, el cual tendrá como responsabilidad participar en las instancias de Ciber Inteligencia proporcionando información en los niveles táctico, que sea relevante y oportuna para la toma de decisiones del alto nivel, asegurando el funcionamiento y las operaciones de infraestructura SIEM.
Principales Responsabilidades:🔊
- Configuración y Mantenimiento de SIEM: Configurar, implementar y mantener sistemas SIEM, incluyendo la integración de fuentes de datos y la configuración de reglas de detección. Actualizar y aplicar parches de seguridad para garantizar la integridad y la disponibilidad del sistema.
- Integración de Plataformas Externas: Integrar sistemas y aplicaciones externas con el SIEM para la ingesta de datos de registros y la correlación de eventos. Desarrollar y mantener scripts y herramientas para facilitar la integración y la automatización de tareas.
- Análisis y Parsing: Desarrollar y mantener expresiones regulares (Regex) y patrones de Grok para el análisis y parsing de datos de registros de diferentes formatos.
- Generación de casos de uso: Crear, modificar y mantener reglas de detección de amenazas en el SIEM para identificar comportamientos anómalos o maliciosos. Alinear las reglas de detección con el marco de trabajo MITRE ATT&CK para mejorar la capacidad de detección de amenazas.
Requisitos:🔎
- Formación: Ingeniería Informática, Computación, Redes, Telecomunicaciones u otra afín.
- Contar con al menos 1 año de experiencia trabajando en Ciber Operaciones y SOC.
- Experiencia en herramientas y tecnologías utilizadas en Gestión de eventos como SIEM, plataformas de monitoreo, troubleshooting, entre otras.
- Conocimiento en procedimientos, Framework y políticas de Ciberseguridad y Ciber Inteligencia nivel Intermedio.
- Conocimiento deseable en Linux, Windows Server, hypervisor tipo 1, AWS EC2, GCP, Azure VM, Redes, entre otras.
- Deseable contar con certificaciones en Ciberseguridad, Ciberinteligencia, Threat Intelligence o afines.