Cybersecurity Monitoring Engineering L1
About Us
At Delta Protect we make Cybersecurity and Compliance accessible, automated, and actionable for companies across Latin America. We support our clients with certifications such as ISO 27001, PCI DSS, SOC 2, HIPAA, integrating Pentesting, Threat Detection, Cyber Intelligence, and 24/7 Security Operations with a technical, human, and business approach.
From micro-enterprises to unicorns 🦄, we believe Cybersecurity and Compliance are for everyone.
Our Impact
- +300 companies trust us 🔒
- +500 successful projects delivered ⚙️
- +15K endpoints monitored in real-time 📡
- +1K critical vulnerabilities detected and remediated 💪
- +1M exposed data records detected on the dark web 👁️
- +7 countries with protected clients 🌎
- +6 years transforming cybersecurity in LATAM 🚀
Why join Delta?
Cyberattacks have increased by over 400% since the pandemic 🦠, and businesses are the primary target. Our purpose is clear: protecting LATAM's business landscape from the next cyber pandemic... and we want you to be part of the team building this defense. 🌎
What do we offer you?
- 🧠 High Performance Team: you'll learn more in 3 months than in 1 year elsewhere
- 💰📚 Presupuesto de $1200 USD for your personal development
- 🩺 Major and minor medical insurance
- 💻 Hardware included
- 🚗 Uber transportation for in-person activities
- 🏝️ Flexible, results-oriented vacation
- 🏡 Hybrid work
- ✅ A culture focused on excellence and results-driven
How does the process work?
- Apply using our form 📩
- If your profile is a good fit, you'll have an initial exploratory call 🤝
- We'll send you a technical or practical challenge ⚙️
- You'll present your solution to the team lead during a video call 💡
- You'll have a session with the Head of People to assess cultural fit 🧩
- Finally, you'll speak with Delta Protect's founders 🚀
Sobre el rol
Como SOC Analyst L1, serás el primer punto de contacto para la detección de amenazas en Delta Protect. Jugarás un rol crucial en la detección y respuesta temprana ante posibles amenazas de seguridad. Trabajarás en estrecha colaboración con nuestros equipos de ciberseguridad para asegurar que las soluciones implementadas sean eficaces y cumplan con los más altos estándares de la industria.
🎓 Perfil: Técnico, tecnólogo o estudiante avanzado de Sistemas, Telecomunicaciones, Ciberseguridad o afines, con 1+ año de experiencia (o proyectos demostrables) en ciberseguridad.
🗣️ Inglés: Nivel técnico de lectura B1/B2, necesario para documentación y advisories internacionales.
📍 Modalidad y Ubicación: Híbrido en Ciudad de México.
🌙 Turnos: Esquema rotativo 24/7 (semanal), con compensación por turno nocturno y 1 día de descanso garantizado por ciclo.
Tus Principales Desafíos
- Monitoreo, análisis y escalamiento eficiente en tiempo real: Supervisarás continuamente las alertas de seguridad para identificar y mitigar amenazas potenciales, determinando su gravedad y posible impacto, realizando la escalación de incidentes críticos cuando sea necesario.
- Documentación precisa: Mantendrás registros detallados y organizados de eventos e incidentes para futuras referencias y auditorías.
- Curva de Aprendizaje en herramientas de ultima generación como Google SecOps, creación de reglas básicas en YARA-L. dominar las plataformas de SentinelOne, Abnormal, JumpCloud, GroupIB, Keeper, con fines de apoyo en ejecución de cambios de fácil ejecución y previamente aprobados en las diversas soluciones.
- Triage preciso bajo presión: Aprenderás a discriminar entre ruido y amenazas reales en un alto volumen de alertas diarias, cumpliendo tus SLAs de detección, triage y escalamiento (MTTD/MTTR) sin sacrificar precisión.
- Correlación de eventos multi-herramienta y multi-cliente: Cruzarás señales entre distintas fuentes (SIEM, EDR, correo, IAM) para construir una narrativa de incidente coherente, entendiendo que la "normalidad" de cada cliente es distinta y exige contexto propio.
- Adaptación a turnos 24/7: Te integrarás a un modelo de guardia rotativo (incluyendo noches y fines de semana), manteniendo el mismo nivel de atención sin importar el horario.
- Adherencia y mejora de playbooks: Ejecutarás procedimientos estandarizados de respuesta sin desviarte del proceso documentado, e identificarás oportunidades para refinar los runbooks existentes.
- Colaboración en medidas de seguridad e inteligencia de amenazas: Apoyarás la implementación de nuevas medidas de seguridad y te mantendrás al día con TTPs (MITRE ATT&CK), IOCs y vulnerabilidades emergentes.
- Comunicación y trazabilidad: Redactarás hallazgos comprensibles para audiencias técnicas y no técnicas, asegurando que la documentación cumpla estándares de auditoría, normativos (SOC 2/ISO 27001) y forenses cuando aplique.
Lo que necesitas para ser exitoso
Experiencia técnica
- Fundamentos SOC y SIEM: Experiencia previa con alguna plataforma SIEM (Google SecOps, Splunk, Sentinel, QRadar, Elastic, etc.) e interés genuino por aprender programación de reglas y lógica de detección.
- Análisis de logs y detección de amenazas: Capacidad de leer e interpretar logs de firewall, EDR y autenticación (Windows Security Events, Syslog), correlacionándolos con el framework MITRE ATT&CK (Initial Access, Execution, Persistence, etc.) para clasificar incidentes con lenguaje estandarizado.
- Endpoint Security e IOCs: Comprensión de EDR/AV (detección por comportamiento vs. firmas, containment y cuarentena) y uso de herramientas OSINT (VirusTotal, AbuseIPDB, URLScan) para validar hashes, IPs y URLs sospechosas.
- Networking e IAM: Entendimiento de cómo se comunican los sistemas (TCP/IP, puertos) y nociones de identidad y accesos (MFA, SSO, privilegios mínimos) para identificar inicios de sesión anómalos.
- Conocimientos base de ataques: Familiaridad con el OWASP Top 10 y vectores comunes (Phishing, Ransomware, DoS, compromiso de credenciales, etc.).
- Herramientas operativas: Manejo básico de CLI en Windows/Linux (PowerShell, Bash), experiencia con plataformas de ticketing (Jira, ServiceNow o similares) e inglés técnico de lectura para CVEs y documentación especializada.
Habilidades
- Dominio técnico y pensamiento crítico: Conocimiento sólido y actualizado en ciberseguridad, con capacidad para evaluar situaciones de forma lógica y tomar decisiones informadas rápidamente.
- Atención al detalle y adaptabilidad: Habilidad para identificar anomalías sutiles en logs o comportamientos que podrían pasar desapercibidos, ajustándote rápidamente a nuevas herramientas y al cambiante panorama de amenazas.
- Orientación a resultados y creatividad: Autonomía para alcanzar tus propios objetivos, abordando desafíos con soluciones innovadoras y "fuera de la caja."
- Sentido de urgencia y priorización: Agilidad para gestionar múltiples alertas o incidentes simultáneos, cumpliendo SLAs y priorizando por severidad e impacto real, no por orden de llegada.
- Ética y compromiso con el cliente: Altos estándares de confidencialidad e integridad, con un enfoque proactivo en la protección y tranquilidad de nuestros clientes.
Certificaciones Necesarias/Deseables
Tener al menos una de las siguientes certificaciones será un plus significativo:
- Blue Team Level 1 (BTL1)
- EC-Council Certified SOC Analyst (CSA)
- ITIL v.4. Foundation.
- CompTIA Network+ o Cisco CCST Networking
- (ISC)² Certified in Cybersecurity (CC)
- Certificación de herramientas SIEM/EDR (SentinelOne, Exabeam, Google SecOps, TrendMicro, etc)
- Fundamentos cloud (Microsoft SC-900 o AWS Cloud Practitioner)
🌎 Hagamos de LATAM una región más cibersegura 🚀.






















