Analizador De Eventos Dfir Bogotá
Sin nombre • bogotá, Colombia
Role Description
Analizador de Eventos
Perfil de analizador de eventos tiempo Dedicado.
Especializado en Inteligencia de Amenazas (CTI)
Competente con experiencia comprobada en la integración, análisis y correlación de fuentes de inteligencia de amenazas (OSINT, SIGINT, comerciales, compartidas por MSSP), con capacidad para identificar TTPs, construir indicadores de compromiso (IOCs), y enriquecer el análisis forense con contexto externo relevante. Se valorarán certificaciones como GCTI, CTIA o ThreatConnect Certified.
Será requerido su experiencia para el desarrollo del datalake forense y el fortalecimiento de las capacidades de análisis de malware y APTs.
Conocimientos técnicos
- Threat Intelligence (CTI): ciclo de inteligencia, taxonomías (MITRE ATT&CK;, D3FEND, STIX/TAXII).
- Fuentes de inteligencia: OSINT, SIGINT, feeds comerciales, compartidos por MSSP y comunidades ISAC.
- Construcción de IOCs (hashes, dominios, direcciones I...