Monitoreo de infraestructura.
• Elaboración de memorias Técnicas
• Administración de plataformas de monitoreo ZABBIX, The hive
• Altas, bajas, modificaciones de usuario en las plataformas
• Actualización y aplicación de políticas
• Implementación y soluciones de infraestructura como servidores, storage, switches.
• Haber trabajado con Sistemas operativos (especialmente Linux)
• Familiaridad con comandos de consola (bash, systemctl, etc.).
• Conocimientos en administración de servicios (Apache, Nginx, MySQL/MariaDB).
• Experiencia instalando y configurando software desde repositorios o código fuente.
• Experiencia previa en monitoreo (Zabbix, Nagios, Prometheus, etc.).
• Capacidad para analizar tendencias, identificar cuellos de botella y anticipar fallas.
• Conocimiento de herramientas de visualización como Grafana (integración con Zabbix).
• Familiaridad con automatización (Ansible, Puppet) para despliegues masivos de agentes.
• Capacidad para trabajar en equipo multidisciplinario
• Conocimiento para crear scripts o webhooks en Zabbix que envíen alertas a TheHive usando su API.
• Capacidad para transformar una alerta de Zabbix en un alert o case en TheHive.
• Validar formatos requeridos (JSON estructurado, tipos de observables, etc.).
• Uso de herramientas intermedias como:
• curl (para llamadas REST).
• Webhooks o scripts en Python.
• Servidores de automatización (como Node-RED, SIEM, SOAR).
Qualificações
Integración entre plataformas
• Configurar webhooks o scripts para que Zabbix envíe alertas a TheHive vía su API REST.
• Personalizar el contenido de alertas para crear casos automáticamente en TheHive.
• Automatización y respuesta
• Configurar automatizaciones desde TheHive para responder a ciertos tipos de alertas de Zabbix (por ejemplo, ejecutar scripts correctivos).
• Verificar trazabilidad de alertas → casos → resolución.
• Análisis y optimización de la herramienta
• Correlacionar eventos de monitoreo con incidentes de seguridad.
• Generar reportes sobre tiempos de respuesta, frecuencia de alertas, etc.
• Detectar patrones de fallos o intrusiones a partir de datos combinados.
• Actualizar la plataforma
• Encontrar y eliminar vulnerabilidades
• Dar atención y seguimiento a las fallas
• Desarrollar las plataformas para el mejor uso del cliente
• Deseable Zabbix Certified Specialist / Professional
• Conocimientos en Cortex analyzers (como VirusTotal, Hybrid Analysis, etc.)
• Familiaridad con herramientas de SOC/SIEM, comoMISP Wazuh / OSSEC