Cybersecurity Analyst at Stefanini working on threat analysis and mitigation strategies. Engaging with various sources to identify cybersecurity risks and securing infrastructure.
Responsibilities
Definir las competencias, alcance, responsabilidad y tareas que tendrá la posición de Analista de infraestructura y nube para el desarrollo de su actividad.
Reunir información de diversas fuentes, como la deep/dark web, inteligencia de código abierto (OSINT), foros especializados y herramientas de seguridad internas.
Evaluar y contextualizar los datos recopilados para identificar tácticas, técnicas y procedimientos (TTP), así como Indicadores de Compromiso (IoC), empleados por actores de amenazas.
Desarrollar informes y/o boletines detallados y presentaciones que explican el panorama de amenazas a diferentes audiencias, desde el personal técnico hasta la alta dirección.
Proporcionar información crucial a los equipos de respuesta para agilizar la contención, la mitigación y la recuperación de un ciberataque.
Buscar de forma proactiva actividades maliciosas no detectadas dentro de la red de la organización, basándose en la inteligencia de amenazas.
Ayudar a la organización a comprender sus vulnerabilidades y a priorizar las medidas de seguridad para fortalecer su resiliencia cibernética.
Requirements
Universitario titulado en ingeniería de ciberseguridad, informática, sistemas o similar.
Certificaciones deseables: CTIA, GCTI, ISO 27001
Experiencia previa en roles de seguridad (ej. Analista de SOC o Respuesta a Incidentes) no menor a 2 años.
Entender protocolos (TCP/IP), firewalls, sistemas de detección de intrusos (IDS) y análisis de tráfico (por ejemplo, con Wireshark).
Ser capaz de analizar, desensamblar y hacer ingeniería inversa de software malicioso (malware).
Saber buscar información en la web pública, deep web, y usar herramientas como Shodan o Censys, u otras fuentes de inteligencia de código abierto (OSINT).
Experiencia en manejo de plataformas de inteligencia de amenazas (TIP) y sistemas de gestión de eventos de seguridad (SIEM) como Splunk, QRadar, Sentinel, etc.
Conocimientos básicos de Python o Bash para automatizar la recopilación y el análisis de datos.
Familiaridad con frameworks como MITRE ATT&CK para entender las tácticas y técnicas de los atacantes.
Nociones básicas de análisis forense para investigar sistemas comprometidos.
Entender la seguridad en entornos de nube (AWS, Azure, etc) para identificar riesgos.
Habilidad para procesar grandes volúmenes de datos y encontrar patrones para identificar amenazas.
Supply Chain Costing Analyst ensuring accurate costing processes and compliance with financial reporting for corporate accounting. Collaborating with internal teams and preparing for year - end audits.
Margin and Profitability Analyst at Abbott providing critical support to drive margin goals in the CRM division. Collaborating across teams to lead initiatives for productivity and cost improvements.
QA Analyst in hybrid role at EXFO, focusing on strategy and automation for testing solutions. Collaborating with development teams to ensure product quality and reliability.
Analista Portfolio II working on data treatment, dashboard generation using SQL, Phyton, and Power BI for Zurich. Aiming at analyzing KPIs and tracking results across digital channels.
Performance Analyst at Severn Trent Water improving river health through analyzing performance data. Collaborating with teams to enhance compliance and drive continuous improvements in water management processes.
Analyst ensuring data quality and reporting consistency in the bank’s financial operations. Responsible for data analysis and visualization supporting management decisions.
Senior Performance Analyst leading organic search initiatives and collaborating on paid search efforts at TELUS Santé. Optimizing digital footprint for traditional and AI - driven search landscapes.
Analyste en Approvisionnement au sein de MHIRJ, axé sur la performance des fournisseurs et la gestion des contrats. Développer des stratégies d'approvisionnement et maintenir des relations avec les fournisseurs.