Especialista Threat Hunting - Threat Intelligence

Stefanini LatamMirafloresgupypubblicata il 27/08/2026
Indispensabile:PythonSecurity

¡Sé parte de Stefanini! En Stefanini somos más de 30.000 genios, conectados desde 41 países, haciendo lo que les apasiona y co-creando un futuro mejor. ¡Seguro no te quieres quedar fuera! Especialista Threat Hunting & Threath Intelligence! ¿Por qué te elegiremos? ¡Porque los desafíos que asumirás reflejan tus ambiciones!Responsabilidades y atribucionesEjecutar Threat Hunting basado en hipótesis, IOCs, TTPs y comportamiento adversario.Investigar amenazas, campañas, vulnerabilidades y actores relevantes.Analizar y enriquecer IOCs, TTPs y evidencias de seguridad.Correlacionar información de SIEM, EDR, XDR, SOAR y otras fuentes de telemetría.Gestionar actividades de inteligencia de amenazas orientadas a identificar riesgos relevantes para la organización.Aplicar MITRE ATT&CK para identificar técnicas y brechas de detección.Proponer y mejorar casos de uso, reglas y capacidades de detección.Participar en investigaciones de incidentes críticos y War Rooms.Generar inteligencia accionable, alertas tempranas y reportes técnicos.Impulsar automatización y mejora continua de procesos de TH/TI.Monitorear actores de amenaza, campañas, malware, vulnerabilidades y tendencias relevantes.Actuar como referente técnico y apoyar al equipo en investigaciones complejasContacto con clientes para el reporte de las alertas y/o atención telefónica.Requisitos y calificacionesProfesional de las carreras de Ingeniería de Sistemas, Redes, Informática o afines. Técnico, Bachiller o TituladoExperiencia mínima de 5 años realizando funciones de especialista u analista de Cyber Threat Hunting y Threat IntelligenceConocimiento de tecnologías SIEM, SOAR, EDR/XDR, Threat hunting, administración y gestión de alertas.Conocimiento de IOC, TTP, OSINT, CVE/CVSS y análisis de amenazas.Experiencia en investigación de incidentes y campañas.Capacidad para transformar inteligencia en detecciones accionables.Conocimientos de automatización, APIs, Python/Bash o SOAR.Capacidad analítica, comunicación técnica y trabajo colaborativo.Certificados o cursos valorables: MITRE ATT&CK Defender (MAD – Threat Hunting / CTI). CompTIA CySA+ o equivalente.Security Blue Team (BTL1 / BTL2).GIAC GCTI, GCFA o GCIH (deseable).Microsoft SC-200 (Sentinel & Defender XDR).Splunk Cybersecurity Defense Analyst o Cortex XDR/XSOAR.Informaciones adicionales