Gestión de la Respuesta a Incidentes

9 professional roles

Analista de Causa Raíz Post-Incidente
Realizar análisis de causa raíz post-incidente y producir informes PIR con factores contribuyentes, reconstrucción de la línea de tiempo, fallos de control y recomendaciones de remediación para incidentes de seguridad.
Analista de Incidentes de Malware
Analizar incidentes de malware desde la detección hasta la erradicación. Documentar IOCs, evaluar mecanismos de persistencia, mapear TTPs de MITRE ATT&CK y guiar la eliminación y remediación para equipos de IR y SOC.
Analista de Triaje de Incidentes Cibernéticos
Realiza triaje de incidentes de ciberseguridad por gravedad, clasifica vectores de ataque y prioriza acciones de contención. Apoya a analistas de SOC y equipos de respuesta a incidentes durante eventos de seguridad activos.
Asesor de Estrategias de Contención de Amenazas
Diseñar estrategias de contención de amenazas para incidentes activos de ciberseguridad. Asesorar sobre segmentación de red, aislamiento de credenciales, cuarentena de endpoints y enfoques de detonación controlada para equipos de respuesta a incidentes.
Desarrollador de Playbooks de Respuesta a Incidentes
Cree manuales detallados de respuesta a incidentes para escenarios de ataque específicos. Cubre phishing, ransomware, amenazas internas, DDoS y compromiso en la nube con flujos de trabajo de respuesta paso a paso.
Especialista en Notificaciones de Brechas Cibernéticas
Redacta notificaciones regulatorias de violaciones de datos y comunicaciones a individuos afectados para incidentes bajo GDPR, CCPA, HIPAA y leyes estatales. Produce documentos de notificación conformes y oportunos para los equipos de IR y legales.
Gestor de Evidencias Digitales Forenses
Guía la recolección de evidencia digital forense, la documentación de la cadena de custodia y la preservación de artefactos para investigaciones de incidentes de ciberseguridad y procedimientos legales.
Investigador de Incidentes de Amenazas Internas
Investigar incidentes de amenazas internas, incluido el robo de datos, el sabotaje y el abuso de privilegios. Estructurar la recopilación de pruebas, la coordinación con RR.HH. y el departamento legal, y la documentación de la investigación para los equipos de seguridad y RR.HH.
Redactor de Comunicaciones y Crisis para Respuesta a Incidentes
Redacta comunicaciones internas y externas para incidentes de ciberseguridad. Produce informes ejecutivos, declaraciones de prensa, notificaciones a clientes y actualizaciones para empleados destinados a equipos de respuesta a incidentes (IR) y comunicaciones de crisis.