Ingeniero de Monitoreo L2
Sobre el rol
El puesto de Ingeniero de Monitoreo L2 en un Centro de Operaciones de Seguridad (SOC) implica la supervisión avanzada y la gestión de eventos de seguridad. Esta posición requiere conocimientos en herramientas de monitoreo, análisis de incidentes, y una rápida respuesta a amenazas para asegurar la integridad de los sistemas de la organización. El ingeniero debe colaborar con el equipo de seguridad para identificar patrones, resolver vulnerabilidades, y mejorar la protección general. La capacidad para manejar situaciones bajo presión y una comunicación clara son esenciales para este rol crítico en la defensa de la infraestructura de TI.
Tus Principales Desafíos
- Realizar análisis avanzado y en profundidad de incidentes de seguridad.
- Investigar y gestionar incidentes complejos, incluyendo la identificación y mitigación de amenazas.
- Desarrollar y actualizar procedimientos de respuesta a incidentes.
- Coordinar con otros equipos de TI y seguridad para resolver incidentes.
- Realizar evaluaciones de vulnerabilidades y pruebas de penetración.
- Capacitar a analistas de Nivel 1.
- Participar en la mejora continua de las políticas y procedimientos de seguridad.
- Colaboración y Capacitaciones correspondientes dentro del Delta Academy, para la alineación a las políticas de seguridad implementadas en el SGSI de Delta Protect. Y velar por su correcta ejecución.
Lo que necesitas para ser exitoso
- Profundo conocimiento de redes, sistemas operativos y aplicaciones.
- Experiencia con herramientas de análisis forense y respuesta a incidentes.
- Habilidades de scripting y automatización (PowerShell, Python).
- Conocimiento avanzado de protocolos de red (TCP/IP, UDP, HTTP/HTTPS, DNS, DHCP, FTP).
- Experiencia con herramientas de monitoreo y análisis de tráfico (Wireshark, tcpdump, NetFlow).
- Conocimiento avanzado de topologías de red, VLANs, VPNs, firewalls, switches y routers.
- Dominio de herramientas SIEM, creación de reglas avanzadas y análisis de alertas.
- Gestión avanzada de soluciones EDR o EPP (SentinelOne+).
- Capacidad para dirigir investigaciones de incidentes complejos.
- Habilidades en técnicas de threat hunting.
- Conocimiento de vulnerabilidades web (OWASP Top 10) y herramientas de escaneo (OWASP ZAP, Burp Suite).
- Habilidad en scripting para automatizar tareas de seguridad.
- Conocimiento avanzado de normas y mejores prácticas de seguridad.
- Conocimiento de técnicas de phishing.
- Conocimiento de plataformas de virtualización y servicios en la nube.
- Capacidad para gestionar múltiples incidentes y prioridades simultáneamente.
Certificaciones Necesarias/Deseables
Necesarias (al menos 1)
- Certified Ethical Hacker (CEH)
- Certified Incident Handler (GCIH)
- Certified Incident Handler (ECIH)
- Certified Network Defender (CND)
- O similares…
Recomendadas
- Certified Information Security Manager (CISM)
- CompTIA CySA+ (Cybersecurity Analyst)
- O similares…
Insights extras
- Dominio del campo en Ciberseguridad
- Pensamiento Crítico
- Self-Goal Oriented y Proactividad
- Pensamiento Out of the Box: creatividad en resolución de problemas.
- Excelentes habilidades de comunicación y documentación.
- Mentalidad analítica y capacidad para pensar críticamente.
- Compromiso con la mejora continua y actualización de conocimiento



















