Cybersecurity Technician
CurrentThreat Hunting | Forensic in Engineering LAB• Servicio de soporte 24/7 en un centro de operaciones de seguridad informática (SOC)• Realización de tareas de Threat Hunting en base al análisis forense sobre la telemetría del cliente a través de Orion (XDR)• Colaboración en sprints periódicos con metodología Scrum (Jira, Office 365)• Creación de playbooks con documentación técnica, diagramas de flujo y plantillas corporativas (Confluence)• Administración de reglas de exclusión RegEx y reglas de asignación automática• Comunicación directa con el cliente reportando las incidencias• Categorización de ficheros junto a Attestation en base a su comportamiento tras su análisis• Utilización de herramientas de ticketing (Salesforce, Jira)• Categorización de amenazas en base a MITRE ATT&CK• Identificación del uso de software legítimo con fines maliciosos (LOLBAS, LOLBins, GTFOBins)• Resolución de incidencias en la nube de Microsoft 365 (Azure Sentinel)• Revisión de alertamientos generado a través de CyGlass y revisión de Threat Scores elevados• Atender solicitudes de investigación concretas directamente por parte del cliente vía mail o telefónica