Jobs Companies Unisys SOC Detection & response - Senior Cybersecurity Engineer - English Bilingual engineer

Über diese SOC Detection & response - Senior Cybersecurity Engineer - English Bilingual engineer Stelle bei Unisys

Unisys · Vor Ort · Bogota, DC, Colombia
Diese Stellenanzeige ist auf Spanish.

What success looks like in this role:

Liderar la Respuesta a Incidentes, la Búsqueda de Amenazas, el Análisis Forense y el Ajuste de Alertas

  • Liderar los esfuerzos de respuesta a incidentes en entornos corporativos y en la nube (incluyendo Azure, AWS, GCP, Kubernetes y cargas de trabajo en contenedores), abarcando investigación, contención, erradicación, recuperación, análisis de registros, investigaciones de compromiso de identidad y análisis forense de cargas de trabajo.

  • Realizar de forma proactiva la búsqueda de amenazas en endpoints, redes y cargas de trabajo en la nube para identificar indicadores de compromiso, amenazas emergentes y brechas de control.

  • Realizar análisis forense digital y análisis de malware para respaldar investigaciones y el análisis de causa raíz.

  • Colaborar con los equipos de Respuesta a Incidentes (IR) para garantizar una respuesta efectiva e incorporar las lecciones aprendidas en las capacidades de detección, además de guiar a los equipos de ingeniería y de negocio sobre diseño seguro y estándares de manejo de incidentes, contribuyendo a las políticas, estándares y métricas de seguridad que mejoran continuamente la postura de seguridad de Unisys.

  • Revisar, validar y recomendar mejoras al contenido de detección en las plataformas SIEM, EDR e IDS para mejorar la calidad de las alertas, ampliar la cobertura de detección y reducir los falsos positivos.

  • Utilizar marcos de trabajo como MITRE ATT&CK para mapear las tácticas del adversario, identificar brechas de cobertura y apoyar los esfuerzos de búsqueda de amenazas y mejora de la detección.

Gestionar y Guiar las Operaciones de MSSP

  • Actuar como el principal enlace técnico con los proveedores de Servicios de Seguridad Gestionados (MSSP), brindando orientación y supervisión estratégica para el monitoreo y las operaciones de seguridad, y asegurando que los MSSP cumplan con las políticas de seguridad organizacionales, los estándares de detección y los procedimientos de escalamiento de incidentes.

  • Revisar las alertas e informes generados por los MSSP, proporcionando retroalimentación constructiva y dirección técnica para mejorar continuamente sus capacidades de detección y respuesta.

Automatización de Seguridad y Desarrollo de Herramientas

  • Mantener y optimizar los flujos de trabajo de automatización de seguridad y los playbooks de SOAR, recomendar mejoras a los procesos de detección y respuesta, y apoyar las iniciativas de automatización que mejoren la eficiencia operativa y reduzcan el esfuerzo manual.

Documentación y Mejora Continua

  • Mantener documentación completa y actualizada de la lógica de detección, configuraciones, procedimientos de respuesta a incidentes y hallazgos de investigación para apoyar el intercambio de conocimiento y los requisitos de auditoría.

  • Mantenerse al día sobre las últimas amenazas de ciberseguridad, vulnerabilidades, técnicas de ataque, tendencias de la industria y tecnologías de seguridad emergentes para fortalecer proactivamente las capacidades de detección y mejorar la postura de seguridad de la organización.

#LI-DT1

You will be successful in this role if you have:

Experiencia Técnica

  • Conocimiento profundo y experiencia práctica con plataformas de Gestión de Información y Eventos de Seguridad (SIEM) (por ejemplo, Splunk, Google SecOps), incluyendo análisis de registros, creación avanzada de reglas y desarrollo de tableros (dashboards).

  • Sólido conocimiento práctico del análisis forense digital en Windows/Linux y de los artefactos utilizados para establecer la ejecución de programas, la actividad de archivos y el estado del sistema, con experiencia práctica aplicando este conocimiento durante investigaciones de incidentes.

  • Amplia experiencia con plataformas de Detección y Respuesta de Endpoints (EDR) (por ejemplo, CrowdStrike Falcon, Microsoft Defender for Endpoint) y Sistemas de Detección/Prevención de Intrusiones (IDS/IPS). Dominio de lenguajes de scripting como Python, PowerShell y Bash para automatización, manipulación de datos y desarrollo de herramientas personalizadas.

  • Sólida comprensión de los conceptos de seguridad de redes, protocolos y análisis de tráfico.

  • Experiencia con plataformas y marcos de inteligencia de amenazas, como MITRE ATT&CK, para apoyar la estrategia de detección y el desarrollo de reglas.

Habilidades Analíticas y de Resolución de Problemas

  • Habilidades analíticas excepcionales, con la capacidad de interpretar conjuntos de datos grandes y complejos, e identificar anomalías sutiles, patrones e indicadores de actividad maliciosa.

  • Capacidad demostrada de pensamiento crítico, resolución de problemas de seguridad complejos y toma de decisiones acertadas bajo presión, particularmente durante investigaciones de incidentes.

Colaboración y Comunicación

  • Sólidas habilidades de comunicación verbal y escrita, con la capacidad de comunicar hallazgos de manera efectiva, documentar procedimientos y colaborar con equipos multifuncionales y socios externos.

Requisitos de Idioma

  • Dominio del inglés en nivel B2 o superior.

Unisys is proud to be an equal opportunity employer that considers all qualified applicants without regard to age, caste, citizenship, color, disability, family medical history, family status, ethnicity, gender, gender expression, gender identity, genetic information, marital status, national origin, parental status, pregnancy, race, religion, sex, sexual orientation, transgender status, veteran status or any other category protected by law.

This commitment includes our efforts to provide for all those who seek to express interest in employment the opportunity to participate without barriers. If you are a US job seeker unable to review the job opportunities herein, or cannot otherwise complete your expression of interest, without additional assistance and would like to discuss a request for reasonable accommodation, please contact our Global Recruiting organization at [email protected] or alternatively Toll Free: 888-560-1782 (Prompt 4).  US job seekers can find more information about Unisys’  EEO commitment here.

Bereit, sich bei Unisys zu bewerben?
Bei Unisys bewerben

Über Unisys

Unisys is a global technology solutions company that powers breakthroughs for the world’s leading organizations. Our solutions – cloud, AI, digital workplace, logistics and enterprise computing – help our clients challenge the status quo and unlock their full potential. To learn how we have been helping clients push what’s possible for more than 150 years, visit unisys.com and follow us on LinkedIn . https://www.unisys.com/unisys-legal/recruiting Notice for U.S. Applicants: Unisys is an Equal Opportunity Employer – Minorities/ Females/ Veterans/ Individuals with Disabilities/ Sexual Orientation/ Gender Identity

Alle Jobs bei Unisys ansehen →

Ähnliche Jobs

Delaware Nation Industries
RMF Cyber Security Analyst - 306210
Delaware Nation Industries
⚡ Früh bewerben Virginia Beach, Virginia, Unit... Vor Ort $110,000–$115,000
● Neu 👁 Gesehen ✓ Beworben vor 5 Std.
Profound
Information Security Analyst
Profound
⚡ Früh bewerben Buenos Aires, Argentina Vor Ort $50,000–$70,000
● Neu 👁 Gesehen ✓ Beworben vor 5 Std.
Back Market
Staff Engineer - Cybersecurity Architect
Back Market
⚡ Früh bewerben Weltweit
● Neu 👁 Gesehen ✓ Beworben vor 6 Std.
Pinterest
Security GRC Analyst
Pinterest
⚡ Früh bewerben San Francisco, CA, US; Remote,... · standortgebunden $123,696–$254,667
● Neu 👁 Gesehen ✓ Beworben vor 6 Std.
SpaceX
Information Security Analyst
SpaceX
⚡ Früh bewerben Redmond, WA Hybrid
● Neu 👁 Gesehen ✓ Beworben vor 8 Std.
NL
Senior Cybersecurity Engineer – Cloud & Identity
National Life Insurance Company
⚡ Früh bewerben Addison, TX; Montpelier, VT Vor Ort $112,500–$165,000
● Neu 👁 Gesehen ✓ Beworben vor 8 Std.
Core One
Specialized Security Support Technician (Insider Threat) All Source Analyst
Core One
⚡ Früh bewerben Quantico, VA Vor Ort $85,000–$95,000
● Neu 👁 Gesehen ✓ Beworben vor 10 Std.
Twilio
Senior Analyst, Security Risk
Twilio
⚡ Früh bewerben Remote - Canada · standortgebunden $99,760–$124,700
● Neu 👁 Gesehen ✓ Beworben vor 10 Std.
Wrike
Business Systems Security Analyst
Wrike
⚡ Früh bewerben Prague Hybrid
● Neu 👁 Gesehen ✓ Beworben vor 12 Std.

Registrieren für Vorschläge, die auf die von Ihnen geöffneten Jobs und gespeicherten Suchen zugeschnitten sind.

Mehr Jobs bei Unisys

Alle Jobs bei Unisys ansehen →

Jetzt bewerben
🤖

Moment — langsam

JobsRadar wurde für echte Menschen gebaut, die eine schwere Zeit bei der Jobsuche haben — nicht für automatisierte Anfragen. Sie klicken viel zu schnell und sind jetzt vorübergehend blockiert.

Kommen Sie später wieder. Wenn Sie wirklich auf Jobsuche sind, stehen wir hinter Ihnen — verhalten Sie sich einfach wie ein Mensch.

Catch your next role the second it’s posted.

Create a free account and we’ll watch the boards for you — the instant a job matches your search, it lands in your inbox or Telegram. No digging, no refreshing.

Create free account

Free forever · takes 30 seconds · already have one?

Verschaffe dir einen Vorsprung bei der Jobsuche.

Tritt unserem Telegram-Kanal bei für das, was dir hilft, die Stelle zu bekommen — Gehaltsbenchmarks, den wöchentlichen Marktpuls und neue Feature-Drops. Kein Spam, nur Signal.

Dem Kanal beitreten — kostenlos