Incident Analyst Cybersecurity Junior

🏢 Softtek · all Softtek jobs
📍 Mexico
📅 Posted 2026-08-14 · via Himalayas
🏷 Alerts-Analyst,Incident-Analyst,SOC-Analyst,Cybersecurity-Analyst,Security-Operations,Entry-Level-Cybersecurity-Incident-Response-Agent,Incident-Response-Analyst,Junior-Security-Analyst,IT-Incident-Analyst,Junior-Information-Security
Apply on original site ↗

Alerts Analyst / Incident Analyst – Junior

1 a 2 años de experiencia en Cybersecurity/SOC/Incident Response , o experiencia equivalente demostrable.
Se considera deseable experiencia práctica con SIEM, EDR, Darktrace, Azure y herramientas de análisis de red , así como conocimientos de fundamentos de Incident Response y SOC Operations.
Asignación remota en cualquier sitio de México
Nivel de ingles hablado: Intermedio alto
Descripción del Perfil
Profesional de Ciberseguridad de nivel Junior responsable de la monitorización, identificación, análisis inicial, clasificación y gestión de alertas e incidentes de seguridad , asegurando una respuesta oportuna de acuerdo con los procedimientos y niveles de severidad establecidos.
El perfil debe contar con capacidad para realizar triage de alertas, distinguir eventos legítimos de potenciales amenazas, enriquecer información proveniente de diferentes fuentes y documentar adecuadamente los casos en las plataformas de gestión de incidentes.
Participará en la investigación de incidentes de complejidad baja y media, coordinación inicial con equipos de IT, Infraestructura, Endpoint, Network y Cloud , así como en actividades de contención guiada y seguimiento hasta el cierre formal del incidente.
Deberá tener conocimientos prácticos de SIEM/EDR, Darktrace, Azure Cloud y análisis de redes , además de fundamentos de respuesta a incidentes, análisis de eventos y conceptos de ciberseguridad.
Los incidentes que requieran análisis avanzado, threat hunting o coordinación especializada de contención deberán ser escalados al nivel L3 / Threat Hunter.
Actividades
1. Monitoring & Detection

- Monitorear alertas y eventos de seguridad provenientes de SIEM, EDR, Darktrace y otras fuentes dentro del alcance del servicio.

- Revisar eventos de seguridad y determinar si corresponden a actividad legítima, ruido o una potencial amenaza.

- Realizar validación inicial de alertas y eliminación de falsos positivos.

- Identificar patrones básicos de comportamiento sospechoso.

- Dar seguimiento a alertas de alta y crítica prioridad durante actividades de On-Call.

2. Alert Triage & Classification

- Ejecutar el análisis inicial de las alertas recibidas.

- Clasificar eventos e incidentes de acuerdo con los criterios establecidos.

- Determinar la severidad: Critical, High, Medium o Low .

- Recopilar y validar información básica relacionada con:

- Usuario.

- Host/Endpoint.

- Dirección IP.

- Timestamp.

- Aplicación o servicio involucrado.

- Eventos relacionados.

- Contexto de la alerta.

- Correlacionar información básica entre diferentes fuentes de seguridad.

3. Incident Investigation

- Realizar investigación inicial y análisis detallado de incidentes de baja y media complejidad.

- Correlacionar eventos provenientes de diferentes fuentes para determinar la naturaleza del incidente.

- Analizar indicadores básicos de compromiso (IoC).

- Identificar posibles usuarios, dispositivos, aplicaciones o recursos afectados.

- Determinar, cuando sea posible, el alcance inicial y potencial vector de ataque.

- Documentar hallazgos, evidencias y acciones realizadas.

- Identificar aquellos casos que requieren análisis avanzado y escalarlos al L3 / Threat Hunter.

4. Ticket & Request Management

- Crear tickets de incidentes y solicitudes de seguridad.

- Mantener la documentación mínima obligatoria de cada caso.

- Actualizar tickets con avances, evidencias, análisis y acciones realizadas.

- Mantener trazabilidad completa desde la detección hasta el cierre.

- Atender solicitudes de baja complejidad, tales como validaciones, consultas y verificaciones relacionadas con seguridad.

- Gestionar solicitudes de complejidad media/alta de acuerdo con los procedimientos definidos.

5. Response & Coordination
- Coordinar acciones de respuesta con equipos de:

o IT.
o Infrastructure.
o Endpoint.
o Network.
o Cloud.

- Ejecutar actividades de contención guiadas y previamente autorizadas .

- Dar seguimi

← All remote jobs