(CDN862) Cyber Threat Intelligence
LATAM l Remote
Sobre Nosotros
- Trabajamos con ellos.
- Desde adentro.
- Como parte de su ritmo.
- Como una extensión natural de su capacidad tecnológica.
Proposito del rol
Buscamos un/a Analista Senior de Cyber Threat Intelligence (CTI) para liderar la construcción, operación y evolución del programa de inteligencia de amenazas de la organización. El objetivo principal es transformar datos de amenazas en inteligencia accionable, anticipando proactivamente ataques que puedan impactar el negocio. Este rol tendrá un impacto directo en la postura de seguridad, enfocándose en el monitoreo de amenazas externas dirigidas a la organización y al sector retail en LATAM, y operacionalizando la inteligencia hacia equipos clave como SOC, Red Team y Gestión de Vulnerabilidades, siempre alineado con el framework MITRE ATT&CK. Se espera que la persona incorpore capacidades de inteligencia artificial aplicadas a CTI, tanto para el análisis y la correlación de amenazas como para la automatización de tareas de enriquecimiento y respuesta, manteniendo un criterio técnico sólido, capacidad analítica y un enfoque riguroso en la calidad de los resultados.
Principales funciones
- Monitorear y analizar fuentes OSINT, deep web y dark web en busca de amenazas dirigidas a la organización.
- Realizar tracking de actores de amenaza, grupos de ransomware y campañas relevantes para el sector.
- Gestionar la detección temprana de credenciales filtradas, fugas de datos y exposición de activos.
- Operacionalizar IOCs e inteligencia, integrándolos con SIEM, SOAR y EDR para detección y bloqueo.
- Administrar y evolucionar la plataforma CTI (OpenCTI), sus feeds y conectores.
- Ejecutar threat hunting proactivo basado en hipótesis y en inteligencia de adversarios.
- Incorporar soluciones de IA/ML para el análisis, la correlación y la deduplicación de inteligencia de amenazas.
- Trabajar colaborativamente con SOC, Red Team, Gestión de Vulnerabilidades y otras áreas de seguridad.
Requisitos
- Más de 5 años de experiencia en ciberseguridad, con al menos 3 años en CTI y threat hunting.
- Dominio de MITRE ATT&CK y de marcos de CTI (ciclo de inteligencia, Diamond Model, Cyber Kill Chain).
- Experiencia con plataformas de Threat Intelligence (OpenCTI, MISP o similares) y gestión de feeds y conectores.
- Experiencia operacionalizando IOCs e integrándolos con SIEM, SOAR y/o EDR.
- Capacidad de análisis de malware, familias y campañas, y de perfilamiento de actores de amenaza.
- Experiencia en OSINT y monitoreo de deep/dark web.
- Inglés técnico para lectura y redacción de reportes.
- Conocimiento de Python para scripting.
Deseables
- Certificaciones relevantes (GCTI, GCIA, GREM, CTIA, OSCP o equivalentes).
- Experiencia en el sector retail o financiero, y/o en la región LATAM.
- Automatización con scripting (Python, Bash) para tareas de CTI.
- Experiencia con estándares de intercambio de inteligencia (STIX/TAXII).
- Conocimiento de seguridad cloud (AWS, Azure o GCP) y de seguridad en CI/CD y cadena de suministro de software.
- Experiencia en la aplicación de modelos de IA/ML a casos de ciberseguridad.
- Nociones de ingeniería inversa.
Habilidades
- Fuerte ownership y pensamiento analítico riguroso.
- Mentalidad de adversario y curiosidad investigativa.
- Capacidad para comunicar hallazgos con claridad a audiencias técnicas y ejecutivas.
- Mentalidad de mejora continua y foco en la automatización.
- Habilidad para validar y cuestionar críticamente los resultados generados por herramientas de IA.
Con presencia en más de 10 países y un equipo multicultural, trabajamos con organizaciones que están cambiando la forma en que Latinoamérica opera, se conecta y se digitaliza.
Lo hacemos desde una cultura que pone a las personas en el centro y lleva la excelencia y la innovación como hábito, no como excepción.
Nuestros valores
- Agilidad: evolucionamos rápido porque el mundo no espera.
- Colaboración: el talento se multiplica cuando construimos juntos.
- Innovación: pensamos diferente para desbloquear lo que viene.
- Distinción: buscamos elevar el estándar en cada detalle.
Creamos impacto real porque creemos en las personas reales que lo construyen.
¡Los beneficios empresariales dependerán del lugar de LATAM donde te encuentres!