Empleo
Del feed del socio
Analista de Operaciones de Seguridad
Precio a consultar
Detalles
- Tipo de empleo
- Jornada completa
- Remoto
- Sí
- Empresa
- Huntress
Descripción
Traducido automáticamente de English. El texto original es el oficial. Traducción automática — se está preparando una más precisa.
Sede central: EE. UU. remota
Reporta a: Gerente, Centro de Operaciones de Seguridad
Ubicación: Remoto, EE. UU.
Rango de compensación: base de $100,000 a $125,000 más bonificación y capital. Este puesto puede ser elegible para recibir pago de guardia/llamada además del salario base
*El periodo de formación inicial para este puesto será de lunes a viernes. Después de la capacitación, el horario de trabajo está sujeto a cambios y puede incluir fines de semana o un turno de 4x10, según los requisitos comerciales*
Qué hacemos:
Huntress es un equipo global totalmente remoto de expertos apasionados y tipos éticos con la misión de derribar las barreras de la ciberseguridad. Ya sea creando soluciones de seguridad específicas, persiguiendo piratas informáticos o impactando a nuestra comunidad, nuestra gente va más allá para cambiar el juego de la seguridad y marcar una diferencia real.
Fundada en 2015 por antiguos operadores cibernéticos de la NSA, Huntress protege a todas las empresas (no solo al 1%) con productos de ciberseguridad administrados, de propiedad exclusiva y de nivel empresarial al precio de una aplicación SaaS asequible. La diferencia de Huntress es nuestra ventaja de One Team: nuestra tecnología está diseñada teniendo en mente nuestro Centro de Operaciones de Seguridad (SOC) que define la industria y nunca está separada de nuestro servicio.
Protegemos más de 4 millones de terminales y más de 7 millones de identidades en todo el mundo, brindando a los equipos de TI de escasos recursos una protección que funciona tan duro como ellos. Mientras los piratas informáticos sigan pirateando, Huntress seguirá cazando.
Lo que harás:
Huntress está buscando un analista del centro de operaciones de seguridad para agregarlo a nuestro equipo en crecimiento. En esta función, podrá clasificar, investigar, responder y remediar una variedad de intrusiones a diario. Estará rodeado de personas apasionadas cuya misión es ayudar a proteger a las empresas de todo el mundo de los ataques cibernéticos y tendrá oportunidades diarias para mejorar sus habilidades de analista y acelerar el crecimiento de su carrera.
El Centro de Operaciones de Seguridad de Huntress es un equipo de élite de personas que se despiertan todos los días para combatir a los actores de amenazas. Tendrás oportunidades diarias para mejorar tus habilidades de análisis mientras estás a la vanguardia de lo que sucede en la naturaleza. Si buscas acelerar tu carrera y tus habilidades, ¡este es el equipo para ti!
Responsabilidades:
• Clasificar, investigar y responder a las alertas que llegan desde la plataforma Huntress.
• Realizar una revisión táctica de la telemetría de EDR, fuentes de registros y artefactos forenses para determinar la causa raíz de los ataques, cuando sea posible, y proporcionar las soluciones necesarias para eliminar la amenaza.
• Realizar análisis tácticos de malware como parte de la investigación y clasificación de alertas.
• Investigar actividades sospechosas de Microsoft M365 y proporcionar soluciones.
• Ayudar en escalaciones del equipo de soporte de producto para preguntas relacionadas con amenazas y relevantes para SOC.
• Contribuir a los esfuerzos de creación y ajuste de ingeniería de detección.
• Contribuir a proyectos centrados en generar mejores resultados para nuestros analistas y socios.
• Contribuya a nuestro equipo asesorado de forma colaborativa (¡todos estamos aquí para mejorar unos a otros!).
Lo que aportas al equipo:
• Más de 4 años de experiencia en una función de SOC o análisis forense digital (DFIR)
• Experiencia demostrada con Windows, Linux y MacOS como superficie de ataque.
• Experiencia demostrada con herramientas y técnicas básicas de actores de amenazas: (Marco MITRE ATT&CK, PowerShell y terminales de símbolo del sistema, WMIC, tareas programadas, SCM, técnicas de enumeración de host y dominio de Windows, técnicas básicas de movimiento lateral, mecanismos básicos de persistencia, técnicas básicas de evasión de defensa, otros TTP ofensivos/del Equipo Rojo)
• Experiencia demostrada con conceptos de análisis de malware estático y dinámico.
• Conocimiento práctico de la administración de Windows o administración de dominios empresariales.
• Directorio Activo, Política de Grupo, Confianzas de Dominio, etc.
• Conocimiento práctico de los conceptos básicos de redes.
• Puertos/protocolos comunes, NAT, IP públicas/privadas, VLAN, etc.
• Conocimiento práctico de tecnologías y conceptos web.
• Servidores/aplicaciones web, top 10 de OWASP, etc.
• Habilidades de comunicación efectiva, con la capacidad de explicar eventos complejos a audiencias menos técnicas, lo que permite una colaboración multifuncional efectiva dentro del SOC y entre departamentos.
• Dedicado a priorizar y abordar las necesidades e inquietudes de los clientes en todos los procesos de toma de decisiones.
• Un fuerte sentido de curiosidad y un entusiasmo genuino por aprender.
Calificaciones preferidas:
• Experiencia previa en un rol de MSP/MSSP/MDR
• Experiencia investigativa en Linux y MacOS
• Experiencia con lenguajes de scripting (como PowerShell, Python, Bash, PHP, JavaScript o Ruby)
• Experiencia demostrada en plataformas como HackTheBox, TryHackMe, Blue Team Labs Online, etc.
• Experiencia demostrada con investigaciones basadas en la nube como M365, Azure, AWS, GCP, etc.
• Participación en concursos de ciberseguridad como Capture the Flags, Collegiate Cyber Defense Competition, etc.
• Familiaridad con herramientas MSP como RMM.
Lo que ofrecemos:
• Entorno de trabajo 100% remoto - desde nuestra fundación en 2015
• Política generosa de tiempo libre remunerado, incluidas vacaciones, licencia por enfermedad y días feriados remunerados
• 12 semanas de licencia parental remunerada
• Planes de beneficios médicos, dentales y oftalmológicos integrales y altamente competitivos.
• 401(k) con una contribución del 5 % independientemente de la contribución del empleado
• Planes de seguro de vida e invalidez
• Opciones sobre acciones para todos los empleados de tiempo completo
• Reembolso único de $500 por construcción/mejora de oficina en casa
• Subsidio anual para educación y asistencia para el desarrollo profesional.
• Reembolso digital de $75 USD/mes
• Acceso a la plataforma BetterUp para coaching y crecimiento personal y profesional
Huntress se compromete a crear una cultura de inclusión en la que cada miembro de nuestro equipo sea valorado, tenga voz y esté capacitado para venir a trabajar todos los días tal como es....
Fuente: Trabajamos de forma remota (https://weworkremotely.com/remote-jobs/huntress-security-operatives-analyst)
Reporta a: Gerente, Centro de Operaciones de Seguridad
Ubicación: Remoto, EE. UU.
Rango de compensación: base de $100,000 a $125,000 más bonificación y capital. Este puesto puede ser elegible para recibir pago de guardia/llamada además del salario base
*El periodo de formación inicial para este puesto será de lunes a viernes. Después de la capacitación, el horario de trabajo está sujeto a cambios y puede incluir fines de semana o un turno de 4x10, según los requisitos comerciales*
Qué hacemos:
Huntress es un equipo global totalmente remoto de expertos apasionados y tipos éticos con la misión de derribar las barreras de la ciberseguridad. Ya sea creando soluciones de seguridad específicas, persiguiendo piratas informáticos o impactando a nuestra comunidad, nuestra gente va más allá para cambiar el juego de la seguridad y marcar una diferencia real.
Fundada en 2015 por antiguos operadores cibernéticos de la NSA, Huntress protege a todas las empresas (no solo al 1%) con productos de ciberseguridad administrados, de propiedad exclusiva y de nivel empresarial al precio de una aplicación SaaS asequible. La diferencia de Huntress es nuestra ventaja de One Team: nuestra tecnología está diseñada teniendo en mente nuestro Centro de Operaciones de Seguridad (SOC) que define la industria y nunca está separada de nuestro servicio.
Protegemos más de 4 millones de terminales y más de 7 millones de identidades en todo el mundo, brindando a los equipos de TI de escasos recursos una protección que funciona tan duro como ellos. Mientras los piratas informáticos sigan pirateando, Huntress seguirá cazando.
Lo que harás:
Huntress está buscando un analista del centro de operaciones de seguridad para agregarlo a nuestro equipo en crecimiento. En esta función, podrá clasificar, investigar, responder y remediar una variedad de intrusiones a diario. Estará rodeado de personas apasionadas cuya misión es ayudar a proteger a las empresas de todo el mundo de los ataques cibernéticos y tendrá oportunidades diarias para mejorar sus habilidades de analista y acelerar el crecimiento de su carrera.
El Centro de Operaciones de Seguridad de Huntress es un equipo de élite de personas que se despiertan todos los días para combatir a los actores de amenazas. Tendrás oportunidades diarias para mejorar tus habilidades de análisis mientras estás a la vanguardia de lo que sucede en la naturaleza. Si buscas acelerar tu carrera y tus habilidades, ¡este es el equipo para ti!
Responsabilidades:
• Clasificar, investigar y responder a las alertas que llegan desde la plataforma Huntress.
• Realizar una revisión táctica de la telemetría de EDR, fuentes de registros y artefactos forenses para determinar la causa raíz de los ataques, cuando sea posible, y proporcionar las soluciones necesarias para eliminar la amenaza.
• Realizar análisis tácticos de malware como parte de la investigación y clasificación de alertas.
• Investigar actividades sospechosas de Microsoft M365 y proporcionar soluciones.
• Ayudar en escalaciones del equipo de soporte de producto para preguntas relacionadas con amenazas y relevantes para SOC.
• Contribuir a los esfuerzos de creación y ajuste de ingeniería de detección.
• Contribuir a proyectos centrados en generar mejores resultados para nuestros analistas y socios.
• Contribuya a nuestro equipo asesorado de forma colaborativa (¡todos estamos aquí para mejorar unos a otros!).
Lo que aportas al equipo:
• Más de 4 años de experiencia en una función de SOC o análisis forense digital (DFIR)
• Experiencia demostrada con Windows, Linux y MacOS como superficie de ataque.
• Experiencia demostrada con herramientas y técnicas básicas de actores de amenazas: (Marco MITRE ATT&CK, PowerShell y terminales de símbolo del sistema, WMIC, tareas programadas, SCM, técnicas de enumeración de host y dominio de Windows, técnicas básicas de movimiento lateral, mecanismos básicos de persistencia, técnicas básicas de evasión de defensa, otros TTP ofensivos/del Equipo Rojo)
• Experiencia demostrada con conceptos de análisis de malware estático y dinámico.
• Conocimiento práctico de la administración de Windows o administración de dominios empresariales.
• Directorio Activo, Política de Grupo, Confianzas de Dominio, etc.
• Conocimiento práctico de los conceptos básicos de redes.
• Puertos/protocolos comunes, NAT, IP públicas/privadas, VLAN, etc.
• Conocimiento práctico de tecnologías y conceptos web.
• Servidores/aplicaciones web, top 10 de OWASP, etc.
• Habilidades de comunicación efectiva, con la capacidad de explicar eventos complejos a audiencias menos técnicas, lo que permite una colaboración multifuncional efectiva dentro del SOC y entre departamentos.
• Dedicado a priorizar y abordar las necesidades e inquietudes de los clientes en todos los procesos de toma de decisiones.
• Un fuerte sentido de curiosidad y un entusiasmo genuino por aprender.
Calificaciones preferidas:
• Experiencia previa en un rol de MSP/MSSP/MDR
• Experiencia investigativa en Linux y MacOS
• Experiencia con lenguajes de scripting (como PowerShell, Python, Bash, PHP, JavaScript o Ruby)
• Experiencia demostrada en plataformas como HackTheBox, TryHackMe, Blue Team Labs Online, etc.
• Experiencia demostrada con investigaciones basadas en la nube como M365, Azure, AWS, GCP, etc.
• Participación en concursos de ciberseguridad como Capture the Flags, Collegiate Cyber Defense Competition, etc.
• Familiaridad con herramientas MSP como RMM.
Lo que ofrecemos:
• Entorno de trabajo 100% remoto - desde nuestra fundación en 2015
• Política generosa de tiempo libre remunerado, incluidas vacaciones, licencia por enfermedad y días feriados remunerados
• 12 semanas de licencia parental remunerada
• Planes de beneficios médicos, dentales y oftalmológicos integrales y altamente competitivos.
• 401(k) con una contribución del 5 % independientemente de la contribución del empleado
• Planes de seguro de vida e invalidez
• Opciones sobre acciones para todos los empleados de tiempo completo
• Reembolso único de $500 por construcción/mejora de oficina en casa
• Subsidio anual para educación y asistencia para el desarrollo profesional.
• Reembolso digital de $75 USD/mes
• Acceso a la plataforma BetterUp para coaching y crecimiento personal y profesional
Huntress se compromete a crear una cultura de inclusión en la que cada miembro de nuestro equipo sea valorado, tenga voz y esté capacitado para venir a trabajar todos los días tal como es....
Fuente: Trabajamos de forma remota (https://weworkremotely.com/remote-jobs/huntress-security-operatives-analyst)
Este anuncio proviene de un feed de socios. Solicítalo en el sitio web de origen.
Fuente: Huntress
Publicación proporcionada por Huntress.