Detalles Principales
Tipo de Tiempo: Tiempo completo
Tipo de Trabajador: Empleado
Estamos buscando un Analista de Seguridad Senior altamente calificado y motivado para unirse a nuestro Centro de Operaciones de Seguridad Global con base en Filipinas. Reportando al Líder del Centro de Operaciones de Seguridad Global, el Analista de Seguridad Senior será un miembro clave de nuestro equipo Global de rápido crecimiento.
Este rol busca un Analista de Ciberseguridad con experiencia que asumirá la responsabilidad adicional de servir como el líder de turno dentro de nuestro Centro de Operaciones de Seguridad. Como líder de turno, el Analista de Seguridad Senior supervisará y gestionará las actividades de otros analistas de seguridad durante su turno, asegurando operaciones eficientes y efectivas.
Además de las funciones de liderazgo, el Analista de Seguridad Senior manejará solicitudes básicas de inteligencia sobre amenazas, incluyendo informes y actividades de BAU. Desempeñará un papel crucial en la clasificación inicial de incidentes de seguridad, asegurando una escalación sin problemas a los analistas de seguridad de Nivel Dos para una investigación y resolución más profunda.
Esta posición requiere una colección de experiencia técnica, habilidades de liderazgo y la capacidad de trabajar en colaboración dentro de un entorno SOC global 24/7.
Responsabilidades Principales
- Actuar como el líder de turno para analistas de Nivel Uno, brindando orientación y apoyo durante los turnos.
- Supervisar y coordinar las actividades del equipo SOC durante su turno.
- Proporcionar orientación y apoyo a analistas de Nivel Uno, asegurando que sigan los procedimientos y protocolos establecidos.
- Facilitar la comunicación y colaboración dentro del equipo para mantener un alto nivel de eficiencia y efectividad
- Escalar incidentes de seguridad complejos a analistas de Nivel Dos para una investigación más a fondo.
- Formar parte de un equipo distribuido globalmente (24x7) que utilizará varias herramientas de seguridad (por ejemplo, SIEM, plataforma de evaluación de correos, herramientas de seguridad en la nube, soluciones EDR, etc.) para investigar eventos sospechosos.
- Monitorizar de manera proactiva y responder a incidentes sospechosos o verdaderamente positivos en nuestras plataformas de seguridad.9
- Realizar un análisis inicial de incidentes de varias alertas de seguridad analizando e investigando los registros relacionados con la seguridad recolectados de varias señales de seguridad.
- Proporcionar recomendaciones y evaluaciones iniciales a los recursos de Nivel 2 para un análisis y clasificación más profundos.
- Realizar una escalación oportuna de incidentes de ciberseguridad a recursos de Nivel 2 y respondedores de incidentes utilizando herramientas de gestión de incidentes y otros canales disponibles.
- Realizar investigaciones utilizando varias herramientas propias y de código abierto para identificar amenazas y riesgos actuales y emergentes para QBE.
- Proporcionar evaluación y recomendaciones para mitigar amenazas potenciales o suprimir cualquier alerta de falso positivo que ocurra.
- Realizar tareas ad-hoc y completar metas relacionadas con proyectos e iniciativas en curso.
- Generar informes y proporcionar información sobre la eficacia de las herramientas de seguridad actuales, respuestas a incidentes, procedimientos y otra información relacionada con la seguridad.
- Compilar y documentar hallazgos en informes de inteligencia sobre amenazas.
- Proporcionar información y recomendaciones procesables basadas en el análisis de datos sobre amenazas.
- Reunir y analizar datos de diversas fuentes para identificar amenazas y vulnerabilidades potenciales.
Calificaciones Requeridas
Educación: Título o superior en un campo relacionado con la seguridad o experiencia relevante sustancial.
Experiencia:
- Mínimo de 3 años de experiencia en un centro de operaciones de seguridad o entorno similar.
- Experiencia práctica con herramientas de monitoreo de seguridad, procedimientos de respuesta a incidentes y análisis de amenazas.
- Experiencia liderando y gestionando un equipo, preferiblemente dentro de un contexto SOC o de seguridad de TI.
- Fuerte capacidad para coordinar y apoyar a los miembros del equipo, asegurando operaciones de turno eficientes y efectivas.
Calificaciones Preferidas
Certificaciones de seguridad en cualquiera de las siguientes: CISSP, CISM o CEH son un plus.
Conocimiento Preferido
- Entendimiento avanzado de herramientas, técnicas y procedimientos que los atacantes modernos utilizan para comprometer organizaciones.
- Familiaridad con plataformas y metodologías de inteligencia sobre amenazas.
- Conocimiento especializado de normas y regulaciones de seguridad global.
- Experiencia con sistemas de gestión de información y eventos de seguridad (SIEM).
Competencias/Habilidades Preferidas
- Fuertes habilidades de liderazgo con la capacidad de motivar y guiar a un equipo.
- Experiencia en gestionar horarios de turnos y asegurar cobertura adecuada.
- Capacidad para tomar decisiones rápidas e informadas de manera independiente y bajo presión.
- Habilidad en el uso de herramientas y tecnologías de monitoreo de seguridad.
- Comprensión clara de los procedimientos de respuesta a incidentes y análisis de amenazas.
- Conocimiento de sistemas SIEM y protocolos de seguridad.
- Excelentes habilidades analíticas para identificar y evaluar amenazas a la seguridad.
- Habilidades de comunicación efectivas para interactuar con los miembros del equipo.
DNA Cultural de QBE
Todo lo que hacemos en QBE está respaldado por nuestro ADN (que conecta siete elementos culturales) – porque sabemos que no es solo lo que hacemos lo que importa, sino cómo lo hacemos lo que marca la diferencia. Esperamos que todos los empleados modelen e inspiren los comportamientos correctos que se vinculan a nuestros elementos culturales:
- Estamos centrados en el cliente.
- Somos expertos técnicos.
- Somos diversos.
- Somos rápidos.
- Somos valientes.
- Somos responsables.
- Somos un equipo.
- Se espera que todos los empleados se adhieran al Código de Ética y Conducta de QBE y apliquen prácticas sólidas de gestión de riesgos.
Habilidades:
Orientación al Cliente, Perspectiva Comercial, Gestión de Conflictos, Pensamiento Crítico, Servicio al Cliente, Ciberseguridad, Gobernanza de Ciberseguridad, Gestión de Ciberseguridad, Resiliencia Individual, Seguridad de la Información, Colaboración Intencional, Gestión del Rendimiento, Resolución de Problemas, Control de Calidad (QC), Gestión de Riesgos
Cómo Aplicar:
Para enviar su solicitud, haga clic en "Aplicar" y siga el proceso paso a paso.
Oportunidad de Empleo Igualitaria:
QBE es un empleador de igualdad de oportunidades y está obligado a cumplir con la legislación de igualdad de oportunidades en cada jurisdicción en la que opera.