Platform Security / Endpoint Security Specialist
Accenture Colombia
🛡️ ¡Únete a Accenture como SentinelOne Security Specialist! ¿Tienes experiencia en **Endpoint Security, EDR/XDR y respuesta ante incidentes** ? Buscamos un/a especialista para administrar y optimizar la protección de endpoints con **SentinelOne** ,...
Job description
🔐 ¿Qué harás?
* Administrar la consola, tenants, sites, grupos, agentes y políticas de SentinelOne Singularity.
* Monitorear alertas, investigar amenazas y ejecutar acciones de contención, aislamiento, kill, quarantine, remediation y rollback según los procedimientos establecidos.
* Gestionar el despliegue, actualización, salud y cobertura de agentes en Windows, Linux y macOS.
* Analizar exclusiones y falsos positivos, evaluando su impacto y documentando las excepciones.
* Integrar la telemetría de SentinelOne con soluciones SIEM/SOAR.
* Colaborar con equipos de Threat Hunting, Incident Response y Vulnerability Management.
* Generar reportes de cobertura, detecciones, tendencias y cumplimiento operativo.
* Coordinar investigaciones e incidentes con equipos de SOC, infraestructura y soporte.
📍 Condiciones
* Rol: SentinelOne Security Specialist
* Especialidad: Cybersecurity / Endpoint Security / EDR
* Ubicación: Colombia
🌟 **Buscamos un perfil técnico, autónomo y orientado a la respuesta** , capaz de mantener una alta cobertura de endpoints, investigar amenazas y tomar decisiones efectivas frente a incidentes de seguridad.
📩 Si tienes experiencia en **SentinelOne, EDR/XDR y Endpoint Security** , ¡postúlate y sé parte de Accenture!
🔎 ¿Qué buscamos?
* 4 años de experiencia en Endpoint Security, SOC, Incident Response o áreas relacionadas.
* Experiencia hands-on con SentinelOne Singularity o plataformas EDR/XDR equivalentes.
* Conocimientos sólidos de seguridad en Windows y Linux, malware, comportamiento de procesos, persistencia y respuesta a incidentes.
* Experiencia investigando alertas y ejecutando acciones de contención y remediación.
* Capacidad para documentar investigaciones y coordinar incidentes con equipos técnicos.
* Autonomía operativa y buen criterio para escalar incidentes de acuerdo con su criticidad.
⭐ Será un plus
* Certificación SentinelOne o formación específica en la plataforma.
* Experiencia con SIEM/SOAR, scripting, Threat Hunting y MITRE ATT\&CK.
* Experiencia en administración masiva de endpoints.
* Conocimientos de IAM/PAM y Cloud Workload Security.