Cybersecurity Monitoring Engineering L1
Nosotros
En Delta Protect hacemos que la Ciberseguridad y el Cumplimiento sean accesibles, automatizados y accionables para las empresas de toda Latinoamérica. Acompañamos a nuestros clientes en certificaciones como ISO 27001, PCI DSS, SOC 2, HIPAA, integrando Pentesting, Detección de Amenazas, Ciberinteligencia y Operaciones de Seguridad 24/7 con un enfoque técnico, humano y de negocio.
Desde Micro-empresas, hasta unicornios 🦄 y grandes corporativos, creemos que la Ciberseguridad y el Cumplimiento es para todos.
Nuestro Impacto
- +350 empresas confían en nosotros 🔒
- +500 proyectos exitosos entregados ⚙️
- +15K endpoints monitoreados en tiempo real 📡
- +1K vulnerabilidades críticas detectadas y corregidas 💪
- +1M de datos expuestos detectados en la dark web 👁️
- +7 países con clientes protegidos 🌎
- +6 años transformando la ciberseguridad en LATAM 🚀
¿Por qué unirse a Delta?
Los ciberataques han aumentado más del 400% desde la pandemia 🦠, y las empresas son el blanco principal. Nuestro propósito es claro: proteger el tejido empresarial de LATAM de la próxima ciberpandemia... y queremos que seas parte del equipo que construye esta defensa. 🌎
¿Que te ofrecemos?
- 🧠 High Performance Team: aprenderás más en 3 meses que en 1 año en otro lugar
- 💰📚 Presupuesto de $1200 USD para capacitación profesional y académica
- 🩺 Seguro médicos mayor y menor
- 💻 Hardware incluido
- 🚗 Transporte con Uber para actividades presenciales
- 🏝️ Vacaciones flexibles orientadas a resultados
- 🏡 Trabajo híbrido
- ✅ Cultura en búsqueda de la excelencia, orientada a resultados
¿Cómo funciona el proceso?
- Aplica en nuestro formulario 📩
- Si tu perfil encaja, tendrás una llamada inicial de exploración 🤝
- Te enviaremos un desafío técnico o práctico ⚙️
- Presentarás tu solución al líder del área en una videollamada💡
- Tendrás una sesión con la Head of People para evaluar fit cultural 🧩
- Finalmente, hablarás con los fundadores de Delta Protect 🚀
Sobre el rol
Como SOC Analyst L1, serás el primer punto de contacto para la detección de amenazas en Delta Protect. Jugarás un rol crucial en la detección y respuesta temprana ante posibles amenazas de seguridad. Trabajarás en estrecha colaboración con nuestros equipos de ciberseguridad para asegurar que las soluciones implementadas sean eficaces y cumplan con los más altos estándares de la industria.
🎓 Perfil: Técnico, tecnólogo o estudiante avanzado de Sistemas, Telecomunicaciones, Ciberseguridad o afines, con 1+ año de experiencia (o proyectos demostrables) en ciberseguridad.
🗣️ Inglés: Nivel técnico de lectura B1/B2, necesario para documentación y advisories internacionales.
📍 Modalidad y Ubicación: Híbrido en Ciudad de México.
🌙 Turnos: Esquema rotativo 24/7 (semanal), con compensación por turno nocturno y 1 día de descanso garantizado por ciclo.
Tus Principales Desafíos
- Monitoreo, análisis y escalamiento eficiente en tiempo real: Supervisarás continuamente las alertas de seguridad para identificar y mitigar amenazas potenciales, determinando su gravedad y posible impacto, realizando la escalación de incidentes críticos cuando sea necesario.
- Documentación precisa: Mantendrás registros detallados y organizados de eventos e incidentes para futuras referencias y auditorías.
- Curva de Aprendizaje en herramientas de ultima generación como Google SecOps, creación de reglas básicas en YARA-L. dominar las plataformas de SentinelOne, Abnormal, JumpCloud, GroupIB, Keeper, con fines de apoyo en ejecución de cambios de fácil ejecución y previamente aprobados en las diversas soluciones.
- Triage preciso bajo presión: Aprenderás a discriminar entre ruido y amenazas reales en un alto volumen de alertas diarias, cumpliendo tus SLAs de detección, triage y escalamiento (MTTD/MTTR) sin sacrificar precisión.
- Correlación de eventos multi-herramienta y multi-cliente: Cruzarás señales entre distintas fuentes (SIEM, EDR, correo, IAM) para construir una narrativa de incidente coherente, entendiendo que la "normalidad" de cada cliente es distinta y exige contexto propio.
- Adaptación a turnos 24/7: Te integrarás a un modelo de guardia rotativo (incluyendo noches y fines de semana), manteniendo el mismo nivel de atención sin importar el horario.
- Adherencia y mejora de playbooks: Ejecutarás procedimientos estandarizados de respuesta sin desviarte del proceso documentado, e identificarás oportunidades para refinar los runbooks existentes.
- Colaboración en medidas de seguridad e inteligencia de amenazas: Apoyarás la implementación de nuevas medidas de seguridad y te mantendrás al día con TTPs (MITRE ATT&CK), IOCs y vulnerabilidades emergentes.
- Comunicación y trazabilidad: Redactarás hallazgos comprensibles para audiencias técnicas y no técnicas, asegurando que la documentación cumpla estándares de auditoría, normativos (SOC 2/ISO 27001) y forenses cuando aplique.
Lo que necesitas para ser exitoso
Experiencia técnica
- Fundamentos SOC y SIEM: Experiencia previa con alguna plataforma SIEM (Google SecOps, Splunk, Sentinel, QRadar, Elastic, etc.) e interés genuino por aprender programación de reglas y lógica de detección.
- Análisis de logs y detección de amenazas: Capacidad de leer e interpretar logs de firewall, EDR y autenticación (Windows Security Events, Syslog), correlacionándolos con el framework MITRE ATT&CK (Initial Access, Execution, Persistence, etc.) para clasificar incidentes con lenguaje estandarizado.
- Endpoint Security e IOCs: Comprensión de EDR/AV (detección por comportamiento vs. firmas, containment y cuarentena) y uso de herramientas OSINT (VirusTotal, AbuseIPDB, URLScan) para validar hashes, IPs y URLs sospechosas.
- Networking e IAM: Entendimiento de cómo se comunican los sistemas (TCP/IP, puertos) y nociones de identidad y accesos (MFA, SSO, privilegios mínimos) para identificar inicios de sesión anómalos.
- Conocimientos base de ataques: Familiaridad con el OWASP Top 10 y vectores comunes (Phishing, Ransomware, DoS, compromiso de credenciales, etc.).
- Herramientas operativas: Manejo básico de CLI en Windows/Linux (PowerShell, Bash), experiencia con plataformas de ticketing (Jira, ServiceNow o similares) e inglés técnico de lectura para CVEs y documentación especializada.
Habilidades
- Dominio técnico y pensamiento crítico: Conocimiento sólido y actualizado en ciberseguridad, con capacidad para evaluar situaciones de forma lógica y tomar decisiones informadas rápidamente.
- Atención al detalle y adaptabilidad: Habilidad para identificar anomalías sutiles en logs o comportamientos que podrían pasar desapercibidos, ajustándote rápidamente a nuevas herramientas y al cambiante panorama de amenazas.
- Orientación a resultados y creatividad: Autonomía para alcanzar tus propios objetivos, abordando desafíos con soluciones innovadoras y "fuera de la caja."
- Sentido de urgencia y priorización: Agilidad para gestionar múltiples alertas o incidentes simultáneos, cumpliendo SLAs y priorizando por severidad e impacto real, no por orden de llegada.
- Ética y compromiso con el cliente: Altos estándares de confidencialidad e integridad, con un enfoque proactivo en la protección y tranquilidad de nuestros clientes.
Certificaciones Necesarias/Deseables
Tener al menos una de las siguientes certificaciones será un plus significativo:
- Blue Team Level 1 (BTL1)
- EC-Council Certified SOC Analyst (CSA)
- ITIL v.4. Foundation.
- CompTIA Network+ o Cisco CCST Networking
- (ISC)² Certified in Cybersecurity (CC)
- Certificación de herramientas SIEM/EDR (SentinelOne, Exabeam, Google SecOps, TrendMicro, etc)
- Fundamentos cloud (Microsoft SC-900 o AWS Cloud Practitioner)
🌎 Hagamos de LATAM una región más cibersegura 🚀.





















