1. Inicio
  2. Trabajos
  3. Security Operations Analyst

Sede central: Remoto EE. UU.

Reporta a: Gerente del Centro de Operaciones de Seguridad

Ubicación: Remoto, EE. UU.

Rango de compensación: Salario base de $100.000-$125.000 más bonificación y acciones. Este puesto puede ser elegible para pago por guardia/llamada además del salario base 

*El período de capacitación inicial para este puesto será de lunes a viernes. Después de la capacitación, el horario de trabajo está sujeto a cambios y puede incluir fines de semana o un turno de 4x10, dependiendo de los requisitos del negocio*

Lo que hacemos:

Huntress es un equipo global totalmente remoto de expertos apasionados y "badasses" éticos en una misión para derribar las barreras de la ciberseguridad. Ya sea creando soluciones de seguridad diseñadas específicamente, cazando hackers o impactando a nuestra comunidad, nuestra gente va más allá para cambiar el juego de la seguridad y marcar una diferencia real.

Fundada en 2015 por ex operadores cibernéticos de la NSA, Huntress protege a todas las empresas, no solo al 1%, con productos de ciberseguridad de nivel empresarial, totalmente propios y administrados, al precio de una aplicación SaaS asequible. La diferencia de Huntress es nuestra ventaja de Equipo Único: nuestra tecnología está diseñada teniendo en cuenta nuestro Centro de Operaciones de Seguridad (SOC) que define la industria y nunca se separa de nuestro servicio.

Protegemos más de 4 millones de puntos finales y más de 7 millones de identidades en todo el mundo, elevando a los equipos de TI con recursos insuficientes con una protección que trabaja tan duro como ellos. Mientras los hackers sigan hackeando, Huntress seguirá cazando.

Lo que harás:

Huntress está buscando un Analista del Centro de Operaciones de Seguridad para unirse a nuestro creciente equipo. En este puesto, podrás clasificar, investigar, responder y remediar una variedad de intrusiones a diario. Estarás rodeado de personas apasionadas y motivadas por la misión de ayudar a proteger a las empresas de todo el mundo contra ciberataques, y tendrás oportunidades diarias para progresar en tus habilidades de analista y acelerar el crecimiento de tu carrera.

El Centro de Operaciones de Seguridad de Huntress es un equipo de élite de personas que se levantan cada día para combatir a los actores de amenazas. Tendrás oportunidades diarias para progresar en tus habilidades de análisis mientras estás a la vanguardia de lo que sucede en el mundo real. Si buscas acelerar tu carrera y tus habilidades, ¡este es el equipo para ti!

Responsabilidades:

  • Clasificar, investigar y responder a las alertas que llegan de la plataforma Huntress.
  • Realizar revisiones tácticas de telemetría EDR, fuentes de registro y artefactos forenses para determinar la causa raíz de los ataques, cuando sea posible, y proporcionar las remediaciones necesarias para eliminar la amenaza.
  • Realizar análisis tácticos de malware como parte de la investigación y clasificación de alertas.
  • Investigar actividades sospechosas de Microsoft M365 y proporcionar remediaciones.
  • Ayudar en las escalaciones del equipo de Soporte de Producto para preguntas relacionadas con amenazas y relevantes para el SOC.
  • Contribuir a la creación y ajuste de la ingeniería de detección.
  • Contribuir a proyectos centrados en impulsar mejores resultados para nuestros analistas y socios.
  • Contribuir a nuestro equipo colaborativamente mentorizado (¡todos estamos aquí para mejorar unos a otros!).

Lo que aportas al equipo:  

  • Más de 4 años de experiencia en un puesto de SOC o Forense Digital (DFIR).
  • Experiencia demostrada con Windows, Linux y MacOS como superficie de ataque.
  • Experiencia demostrada con herramientas y técnicas básicas de actores de amenazas: (Marco MITRE ATT&CK, Terminales de PowerShell y Símbolo del sistema, WMIC, Tareas programadas, SCM, Técnicas de enumeración de hosts y dominios de Windows, Técnicas básicas de movimiento lateral, Mecanismos básicos de persistencia, Técnicas básicas de evasión de defensa, otras TTP ofensivas/de equipo rojo).
  • Experiencia demostrada con conceptos de análisis estático y dinámico de malware.
  • Conocimientos prácticos de Administración de Windows o Administración de Dominios Empresariales.
    • Active Directory, Directivas de grupo, Confianzas de dominio, etc.
  • Conocimientos prácticos de conceptos básicos de redes.
    • Puertos/protocolos comunes, NAT, IPs públicas/privadas, VLANs, etc.
  • Conocimientos prácticos de tecnologías y conceptos web. 
    • Servidores/aplicaciones web, OWASP top 10, etc.
  • Habilidades de comunicación efectivas, con la capacidad de explicar eventos complejos a audiencias menos técnicas, lo que permite una colaboración interfuncional efectiva dentro del SOC y entre departamentos.
  • Dedicación a priorizar y abordar las necesidades y preocupaciones de los clientes en todos los procesos de toma de decisiones.
  • Un fuerte sentido de curiosidad y un entusiasmo genuino por aprender.

Calificaciones preferidas:

  • Experiencia previa en un puesto de MSP/MSSP/MDR.
  • Experiencia investigativa en Linux y MacOS. 
  • Experiencia con lenguajes de scripting (como PowerShell, Python, Bash, PHP, JavaScript o Ruby).
  • Experiencia demostrada en plataformas como HackTheBox, TryHackMe, Blue Team Labs Online, etc. 
  • Experiencia demostrada en investigaciones basadas en la nube como M365, Azure, AWS, GCP, etc.
  • Participación en competiciones de ciberseguridad como Capture the Flags, Collegiate Cyber Defense Competition, etc.
  • Familiaridad con herramientas de MSP como RMMs.

Lo que ofrecemos: 

  • Entorno de trabajo 100% remoto - desde nuestra fundación en 2015.
  • Generosa política de tiempo libre remunerado, que incluye vacaciones, días por enfermedad y días festivos remunerados.
  • 12 semanas de licencia parental remunerada.
  • Planes de beneficios médicos, dentales y de visión altamente competitivos e integrales. 
  • 401(k) con una contribución del 5% independientemente de la contribución del empleado.
  • Planes de seguro de vida y discapacidad.
  • Opciones sobre acciones para **todos** los empleados a tiempo completo. 
  • Reembolso único de $500 para construir/mejorar la oficina en casa.
  • Subsidio anual para educación y asistencia para el desarrollo profesional. 
  • Reembolso digital de $75 USD/mes.
  • Acceso a la plataforma BetterUp para coaching, crecimiento personal y profesional.

  

Huntress se compromete a crear una cultura de inclusión donde cada miembro de nuestro equipo sea valorado, tenga voz y se sienta empoderado para venir a trabajar cada día tal como es. 

No discriminamos por motivos de raza, etnia, color, ascendencia, origen nacional, religión, sexo, orientación sexual, identidad de género, discapacidad, estado de veterano, información genética, estado civil o cualquier otro estado legalmente protegido.  

Sí discriminamos a los hackers que intentan explotar a empresas de todos los tamaños.

Acomodaciones: 

Si requiere una adaptación razonable para completar esta solicitud, entrevista o pruebas previas al empleo, o para participar en el proceso de selección de empleados, dirija sus consultas a accommodations@huntresslabs.com. Tenga en cuenta que las solicitudes que no sean de adaptación a esta bandeja de entrada no recibirán respuesta. 

Huntress utiliza herramientas de inteligencia artificial para ayudar en la revisión y evaluación de solicitudes de empleo, incluida la selección de currículums, la evaluación de habilidades y la comparación y correspondencia de candidatos. Estas herramientas de IA apoyan a nuestros reclutadores humanos en el proceso de revisión inicial, pero no toman decisiones finales de contratación sin la intervención humana. Al enviar su solicitud, usted reconoce este uso de IA en nuestro proceso de reclutamiento. Revise nuestro Aviso de privacidad del candidato para obtener más detalles sobre nuestras prácticas y sus derechos de privacidad de datos.

#BI-Remote 

Para postularse: https://weworkremotely.com/remote-jobs/huntress-security-operations-analyst

Salario

0 - 0 Mensual

Mensual

Trabajo Remoto

En Todo el Mundo

Resumen del Trabajo
Trabajo Publicado:
hace 14 horas
Expiración del Trabajo:
en 4 semanas
Tipo de Trabajo
Tiempo completo
Rol del Trabajo
Ciberseguridad
Educación
Maestría
Experiencia
3+ años
Total de Vacantes
1
Profesión
Ingeniero

Compartir este empleo:

Ubicación

Todo el mundo

Remoto · Todo el mundo

EmpleosTech
Obtené la app de EmpleosTech Acceso rápido a empleos tech, notificaciones y soporte offline