Ubicación
Austin, TX
Austin, TX
Nivel de experiencia
Nivel Senior (8 o más años de experiencia)
Nivel Senior (8 o más años de experiencia)
Resumen del rol
El Analista Senior de Operaciones de Seguridad fortalece las capacidades de detección, respuesta y orquestación en las operaciones de seguridad empresarial. Este puesto combina experiencia en investigación SOC de nivel 3 con ingeniería práctica de automatización de seguridad, centrándose en CrowdStrike Falcon y Torq para construir flujos de trabajo escalables y asistidos por IA para detectar y responder. Operando dentro de una estricta postura de defensa en profundidad de Zero Trust, el analista utiliza herramientas de IA generativa (como Claude) para la aceleración del triaje, el enriquecimiento de alertas y la elaboración de manuales, mientras aplica una rigurosa sanitización de datos en un entorno público regulado.
El Analista Senior de Operaciones de Seguridad fortalece las capacidades de detección, respuesta y orquestación en las operaciones de seguridad empresarial. Este puesto combina experiencia en investigación SOC de nivel 3 con ingeniería práctica de automatización de seguridad, centrándose en CrowdStrike Falcon y Torq para construir flujos de trabajo escalables y asistidos por IA para detectar y responder. Operando dentro de una estricta postura de defensa en profundidad de Zero Trust, el analista utiliza herramientas de IA generativa (como Claude) para la aceleración del triaje, el enriquecimiento de alertas y la elaboración de manuales, mientras aplica una rigurosa sanitización de datos en un entorno público regulado.
Responsabilidades clave
Análisis SOC y Caza de Amenazas
• Servir como punto de escalada de nivel 3 para incidentes de seguridad complejos, realizando investigaciones profundas, análisis de causa raíz y búsqueda de amenazas a través de endpoints, red, nube e identidad telemétricas.
• Realizar investigaciones forenses sobre ciberataques para determinar vectores de ataque, alcance y medidas preventivas.
• Liderar los esfuerzos de respuesta a incidentes para eventos de alta gravedad, coordinándose con el liderazgo de TI, legal y operativo.
• Mentorizar y proporcionar orientación técnica a los analistas SOC de Nivel 1 y Nivel 2, revisando y validando la calidad del trabajo de investigación y la escalada.
• Servir como punto de escalada de nivel 3 para incidentes de seguridad complejos, realizando investigaciones profundas, análisis de causa raíz y búsqueda de amenazas a través de endpoints, red, nube e identidad telemétricas.
• Realizar investigaciones forenses sobre ciberataques para determinar vectores de ataque, alcance y medidas preventivas.
• Liderar los esfuerzos de respuesta a incidentes para eventos de alta gravedad, coordinándose con el liderazgo de TI, legal y operativo.
• Mentorizar y proporcionar orientación técnica a los analistas SOC de Nivel 1 y Nivel 2, revisando y validando la calidad del trabajo de investigación y la escalada.
Ingeniería de detección y automatización SOAR
• Diseñar, construir y mantener análisis de detección, paneles de control y consultas de caza utilizando Falcon Query Language (FQL) en CrowdStrike Falcon.
• Ajustar las reglas de correlación y la lógica de detección para minimizar falsos positivos y mejorar el tiempo medio de detección (MTTD).
• Diseñar y mantener los manuales SOAR en Torq, integrando CrowdStrike Falcon, proveedores de identidad, plataformas de venta de tickets y canales de comunicación en flujos de trabajo de respuesta automatizados.
• Escribir scripts de automatización personalizados usando automatización basada en PowerShell, Python o FQL para detectar a medida e integrar sistemas.
• Diseñar, construir y mantener análisis de detección, paneles de control y consultas de caza utilizando Falcon Query Language (FQL) en CrowdStrike Falcon.
• Ajustar las reglas de correlación y la lógica de detección para minimizar falsos positivos y mejorar el tiempo medio de detección (MTTD).
• Diseñar y mantener los manuales SOAR en Torq, integrando CrowdStrike Falcon, proveedores de identidad, plataformas de venta de tickets y canales de comunicación en flujos de trabajo de respuesta automatizados.
• Escribir scripts de automatización personalizados usando automatización basada en PowerShell, Python o FQL para detectar a medida e integrar sistemas.
Integración y gobernanza de IA
• Diseñar flujos de trabajo asistidos por IA para analistas (como resumen automatizado de triaje, enriquecimiento de alertas y redacción de manuales) utilizando herramientas aprobadas de IA generativa.
• Aplicar estrictas barreras de sanitización de datos para garantizar que las indicaciones e entradas de IA permanezcan libres de datos regulados, sensibles o específicos de cada caso.
• Evaluar continuamente las capacidades emergentes de automatización SOC e IA, presentando propuestas para actualizaciones de herramientas acompañadas de evaluaciones de riesgos y cumplimiento.
• Desarrollar y mantener documentación de ingeniería de detección, manuales de control, políticas de seguridad y procedimientos operativos estándar (SOPs).
• Diseñar flujos de trabajo asistidos por IA para analistas (como resumen automatizado de triaje, enriquecimiento de alertas y redacción de manuales) utilizando herramientas aprobadas de IA generativa.
• Aplicar estrictas barreras de sanitización de datos para garantizar que las indicaciones e entradas de IA permanezcan libres de datos regulados, sensibles o específicos de cada caso.
• Evaluar continuamente las capacidades emergentes de automatización SOC e IA, presentando propuestas para actualizaciones de herramientas acompañadas de evaluaciones de riesgos y cumplimiento.
• Desarrollar y mantener documentación de ingeniería de detección, manuales de control, políticas de seguridad y procedimientos operativos estándar (SOPs).
Cualificaciones requeridas
• Licenciatura en Informática, Seguridad de la Información o un campo relacionado (o experiencia profesional equivalente).
• 8 o más años de experiencia progresiva en operaciones SOC y de seguridad, incluyendo 2 o más años operando a nivel de Tier 3, analista senior o ingeniería de detección.
• 8 o más años de experiencia práctica en producción con CrowdStrike Falcon (Insight XDR, Discover, Fusion SOAR), incluyendo creación de IOA personalizada, FQL y desarrollo de paneles.
• 8 o más años de experiencia construyendo o manteniendo flujos de trabajo de automatización SOAR (prefiere Torq).
• 8 o más años de experiencia utilizando herramientas de IA/LLM (como Claude o herramientas basadas en GPT) para apoyar operaciones de seguridad respetando los límites de sanitización de datos.
• 8 o más años de experiencia desarrollando scripts de automatización (PowerShell, Python o FQL) para detecciones e integraciones de herramientas.
• 8 o más años de experiencia realizando investigaciones forenses y documentando hallazgos, informes de caza y registros técnicos.
• Conocimiento práctico de los principios de la arquitectura Zero Trust (NIST 800-207) y familiaridad con marcos regulatorios (IRS Pub. 1075, Política del FBI CJIS, HIPAA).
• Demostró su capacidad para crear, revisar y actualizar políticas de seguridad en contextos de nube pública, privada e híbrida.
• Licenciatura en Informática, Seguridad de la Información o un campo relacionado (o experiencia profesional equivalente).
• 8 o más años de experiencia progresiva en operaciones SOC y de seguridad, incluyendo 2 o más años operando a nivel de Tier 3, analista senior o ingeniería de detección.
• 8 o más años de experiencia práctica en producción con CrowdStrike Falcon (Insight XDR, Discover, Fusion SOAR), incluyendo creación de IOA personalizada, FQL y desarrollo de paneles.
• 8 o más años de experiencia construyendo o manteniendo flujos de trabajo de automatización SOAR (prefiere Torq).
• 8 o más años de experiencia utilizando herramientas de IA/LLM (como Claude o herramientas basadas en GPT) para apoyar operaciones de seguridad respetando los límites de sanitización de datos.
• 8 o más años de experiencia desarrollando scripts de automatización (PowerShell, Python o FQL) para detecciones e integraciones de herramientas.
• 8 o más años de experiencia realizando investigaciones forenses y documentando hallazgos, informes de caza y registros técnicos.
• Conocimiento práctico de los principios de la arquitectura Zero Trust (NIST 800-207) y familiaridad con marcos regulatorios (IRS Pub. 1075, Política del FBI CJIS, HIPAA).
• Demostró su capacidad para crear, revisar y actualizar políticas de seguridad en contextos de nube pública, privada e híbrida.
Cualificaciones Preferidas
• Certificaciones profesionales de seguridad relevantes, como GIAC (GCIH, GCIA, GCFA), certificaciones CrowdStrike (CCFR, CCFA) o certificaciones Torq.
• Experiencia en el diseño de playbooks asistidos por IA o coplots de analistas dentro de entornos SOC mientras se aplican barreras de seguridad en el manejo de datos.
• Experiencia apoyando operaciones de seguridad en organizaciones gubernamentales, legales o relacionadas con las fuerzas del orden.
• Familiaridad con las herramientas Microsoft Defender XDR, Splunk, Entra ID Protection y Tenable One / Cloud Security Posture Management (CSPM).
• Certificaciones profesionales de seguridad relevantes, como GIAC (GCIH, GCIA, GCFA), certificaciones CrowdStrike (CCFR, CCFA) o certificaciones Torq.
• Experiencia en el diseño de playbooks asistidos por IA o coplots de analistas dentro de entornos SOC mientras se aplican barreras de seguridad en el manejo de datos.
• Experiencia apoyando operaciones de seguridad en organizaciones gubernamentales, legales o relacionadas con las fuerzas del orden.
• Familiaridad con las herramientas Microsoft Defender XDR, Splunk, Entra ID Protection y Tenable One / Cloud Security Posture Management (CSPM).
Habilidades y atributos básicos
• Habilidades excepcionales de análisis, resolución de problemas y pensamiento crítico para la resolución de incidentes complejos.
• Sólidas habilidades de comunicación escrita y verbal para presentar hallazgos técnicos a diversos públicos técnicos y ejecutivos.
• Capacidad para trabajar de forma independiente con alta autosuficiencia mientras colabora eficazmente en equipos de ciberseguridad multifuncionales.
• Capacidad para enseñar, mentorizar y comunicar nuevas tecnologías de seguridad a los miembros del equipo.
• Habilidades excepcionales de análisis, resolución de problemas y pensamiento crítico para la resolución de incidentes complejos.
• Sólidas habilidades de comunicación escrita y verbal para presentar hallazgos técnicos a diversos públicos técnicos y ejecutivos.
• Capacidad para trabajar de forma independiente con alta autosuficiencia mientras colabora eficazmente en equipos de ciberseguridad multifuncionales.
• Capacidad para enseñar, mentorizar y comunicar nuevas tecnologías de seguridad a los miembros del equipo.
Opciones flexibles de teletrabajo disponibles.
Fundada en 2004, Smart Tech Skills es una empresa de primer nivel en tecnología y servicios profesionales especializada en tecnologías innovadoras.
Con sede en Marlborough, MA, la empresa responde eficazmente a las necesidades tecnológicas de los clientes a nivel nacional, facilitando la gestión avanzada de tecnología.
Con sede en Marlborough, MA, la empresa responde eficazmente a las necesidades tecnológicas de los clientes a nivel nacional, facilitando la gestión avanzada de tecnología.
(si ya tienes un currículum en Indeed)
