Security & Network Operation Center Analyst (Buenos Aires)
INSSIDE Ciberseguridad
- Buenos Aires
- Permanente
- Tiempo completo
- Detectar, analizar, escalar y colaborar en la resolución de incidentes de red, disponibilidad, performance y seguridad, utilizando herramientas de observabilidad, correlación y monitoreo: nuestro SIEM, Zabbix, y Dynatrace.Responsabilidades:- Monitoreo continuo de la infraestructura, redes, servicios y aplicaciones mediante Zabbix, Dynatrace y otras herramientas.
- Detección temprana de incidentes de performance, disponibilidad o seguridad.
- Apertura, seguimiento y documentación de tickets de incidentes y eventos.
- Escalamiento y coordinación con equipos de Infraestructura, bases de datos, Seguridad y Aplicaciones según procedimientos definidos.
- Análisis básico de alertas de seguridad (IPS, EDR, firewall, SIEM).
- Generación de reportes operativos y métricas de disponibilidad.
- Contribuir a la mejora continua de las configuraciones de monitoreo y alertamiento.
- Cumplimiento de SLA y tiempos de respuesta definidos.
- Documentación completa, clara y trazable de cada incidente gestionado.Requisitos Técnicos:- Experiencia comprobable en monitoreo.
- Conocimientos generales de redes (TCP/IP, routing, switching, DNS, etc.).
- Familiaridad con ambientes Linux, Windows Server y Base de Datos.
- Conocimiento básico en herramientas de ciberseguridad (SIEM, antivirus, firewalls, etc.).
- Capacidad de análisis y correlación de eventos técnicos y de seguridad.Deseables:- Certificaciones técnicas en redes (CCNA), sistemas o seguridad.
- Experiencia con Dynatrace u otras plataformas APM (Application Performance Monitoring).
- Experiencia en entornos de ITIL (gestión de incidentes y problemas).
- Conocimientos básicos de scripting (bash, PowerShell, Python).
- Familiaridad con herramientas de ticketing (ServiceNow, Jira, etc.).
- Experiencia previa en entornos 24x7.
Kit Empleo