ANALISTA SOC - ELASTICSEARCH [JT-168]

Applicable


Ingeniero de Sistemas, Informática, Software o carreras afines con conocimientos en Guías como MITRE ATT&CK;, NIST. Experiencia en monitoreo de seguridad con Elasticsearch para supervisar alertas y detectar amenazas. Requisitos: Profesional en Ingeniería de Sistemas, Informática, Software o carreras afines.Mínimo 3 años de experiencia en monitoreo de seguridad con Elasticsearch.Responsabilidades: Configurar y gestionar dashboards en Kibana para monitoreo de amenazas, análisis de logs y métricas de rendimiento.Implementar y ajustar alertas en Kibana para notificar actividades sospechosas y desencadenar acciones ante incidentes críticos.Respuesta inicial a incidentes, analizando alertas, clasificando la gravedad y diferenciando eventos reales de falsos positivos.Documentar y reportar incidentes de seguridad con registros detallados.Configurar y gestionar la ingesta de datos en Elasticsearch usando Logstash, Beats (Filebeat, Metricbeat, Packetbeat) y APIs. #J-18808-Ljbffr

trabajosonline.net © 2017–2021
Más información