Descripción
Resumen:
Este puesto implica investigar, analizar y responder a incidentes de seguridad para proteger los activos tecnológicos de la organización frente a amenazas cibernéticas.
Aspectos destacados:
1. Dirigir o ejecutar actividades complejas de respuesta a incidentes ante amenazas en evolución
2. Desempeña un papel fundamental en la protección de los activos tecnológicos de la organización
3. Contribuye a la mejora continua de los procesos de respuesta a incidentes
### **Especialista en Respuesta a Incidentes Cibernéticos**
### **Acerca de Abbott**
### **Abbott es un líder mundial en atención sanitaria, creando avances científicos revolucionarios para mejorar la salud de las personas. Siempre miramos hacia el futuro, anticipando los cambios en la ciencia y la tecnología médicas.**
### **Trabajar en Abbott**
### **En Abbott, puedes realizar un trabajo que importa, crecer y aprender, cuidar de ti mismo y de tu familia, ser tú mismo y vivir una vida plena. Tendrás acceso a:**
* ### **Desarrollo profesional en una empresa internacional donde podrás construir la carrera de tus sueños.**
* ### **Una empresa reconocida como un excelente lugar para trabajar en decenas de países de todo el mundo y nombrada una de las empresas más admiradas del mundo por Fortune.**
* ### **Una empresa reconocida como una de las mejores grandes empresas para trabajar, así como uno de los mejores lugares para trabajar en términos de diversidad, madres trabajadoras, ejecutivas femeninas y científicas.**
### **La oportunidad**
### **Este puesto está ubicado en Bogotá, Colombia. Es responsable de investigar, analizar y responder a incidentes de seguridad en todo el entorno de la organización. Dirige o ejecuta actividades complejas de respuesta a incidentes y adapta los procedimientos estándar a las amenazas en evolución. Desempeña un papel fundamental en la protección de los activos tecnológicos de la organización al identificar, analizar y responder a amenazas cibernéticas que puedan dar lugar a accesos no autorizados, uso indebido o interrupción de los servicios.**
### **LO QUE HARÁS**
* ### **Monitorear alertas y eventos de seguridad provenientes de diversas herramientas (SIEM, EDR, IDS/IPS, etc.) para identificar posibles incidentes.**
* ### **Realizar la clasificación inicial (triage), la correlación y el análisis profundo de eventos de seguridad, incluidos los indicadores de compromiso (IOCs), la actividad de malware, los intentos de phishing y el comportamiento sospechoso de la red.**
* ### **Realizar análisis forense en sistemas, redes y puntos finales para determinar la causa raíz y el alcance de los incidentes.**
* ### **Desarrollar e implementar estrategias de respuesta para mitigar amenazas inmediatas y prevenir su recurrencia.**
* ### **Apoyar la implementación, ajuste y monitoreo de herramientas de seguridad, tales como SIEM, EDR, firewalls y sistemas de detección de intrusiones.**
* ### **Asegurar que los controles de seguridad detecten y prevengan eficazmente la actividad maliciosa.**
* ### **Validar y mejorar los mecanismos de alerta para reducir los falsos positivos y aumentar la precisión de la detección.**
* ### **Documentar exhaustivamente los incidentes, incluyendo cronogramas, evaluaciones de impacto y acciones correctivas.**
### **Responsabilidad y alcance del puesto**
* ### **Responsable de la detección, análisis y respuesta oportunos a los incidentes de ciberseguridad para minimizar el riesgo organizacional y la interrupción de las operaciones comerciales.**
* ### **Trabaja bajo supervisión moderada, pero ejerce juicio independiente al manejar incidentes y escalar problemas.**
* ### **Responsable de mantener la confidencialidad, integridad y disponibilidad de los sistemas y datos de la organización.**
* ### **Colabora transversalmente con equipos de TI, redes, ingeniería de seguridad y áreas comerciales durante las actividades de respuesta a incidentes.**
* ### **Contribuye a la mejora continua de los procesos de respuesta a incidentes, los planes de acción (playbooks) y las capacidades de detección.**
* ### **Garantiza el cumplimiento de las políticas, normas y requisitos regulatorios internos de seguridad.**
### **Cualificaciones requeridas**
* ### **Título universitario en Tecnologías de la Información o área afín; o experiencia laboral equivalente.**
* ### **2 años de experiencia técnica en un Centro de Operaciones de Seguridad (SOC), en respuesta a incidentes o en un puesto relacionado con la ciberseguridad.**
* ### **Experiencia demostrable con herramientas de monitoreo e investigación de seguridad (p. ej., SIEM como Splunk, plataformas EDR, herramientas de seguridad de correo electrónico).**
* ### **Conocimientos sólidos sobre protocolos de red, sistemas operativos, controles de seguridad empresarial y marcos como MITRE ATT\&CK.**
### **Postula ahora**
### **Sigue tus aspiraciones profesionales en Abbott para acceder a diversas oportunidades con una empresa que puede ayudarte a construir tu futuro y vivir tu mejor vida. Abbott es un empleador que ofrece igualdad de oportunidades y se compromete con la diversidad de sus empleados.**
### **Conéctate con nosotros en www.abbott.com, en Facebook en www.facebook.com/Abbott y en Twitter @AbbottNews y @AbbottGlobal.