País
Sector
Buscar profesión

Analista de malware

Análisis forense de código malicioso en entornos críticos de ciberseguridad ofensiva y defensiva

6 000 – 22 000 USD ($)
Salario / año
Educación superior técnica o universitaria
Nivel de formación
00
Automatización
Medio
Dificultad
Positivo
Empleabilidad
6-12 meses
Tensión del mercado
Moderada
Movilidad
Posible
Automatización
Medio
Dificultad
Positivo
Empleabilidad
6-12 meses
Tensión del mercado
Moderada
Movilidad
Posible
Patrocinar esta ficha profesionalESPACIO PARTNERPatrocinaresta ficha profesionalHacerse patrocinador

About

El analista de malware examina, clasifica y disecciona software malicioso para comprender su comportamiento, origen y mecanismos de propagación. Trabaja con herramientas de análisis estático y dinámico como IDA Pro, Ghidra, x64dbg, Cuckoo Sandbox y YARA. Colabora con equipos de respuesta a incidentes, inteligencia de amenazas (CTI) y centros de operaciones de seguridad (SOC). Produce informes técnicos detallados que alimentan reglas de detección, indicadores de compromiso (IOC) y estrategias de mitigación en organizaciones financieras, gubernamentales o de infraestructura crítica.

Habilidades

Habilidades técnicas

  • Experiencia en ingeniería inversa con IDA Pro y Ghidra para desentrañar malware.
  • Análisis dinámico en sandbox (Cuckoo, Any.run, Joe Sandbox) para observar comportamientos.
  • Desarrollo de reglas YARA y Sigma para identificar amenazas en sistemas.
  • Scripting en Python y PowerShell para automatización de tareas repetitivas.
  • Análisis de tráfico de red con Wireshark y Zeek para detectar anomalías.
  • Análisis forense de memoria con Volatility para identificar actividades maliciosas.
  • Uso de plataformas CTI: MISP, OpenCTI, VirusTotal para intercambio de información.
  • Mapeo de técnicas con MITRE ATT&CK para entender tácticas de los atacantes.

Habilidades interpersonales

  • Rigor metodológico ante muestras desconocidas para asegurar precisión.
  • Capacidad de síntesis para comunicar hallazgos técnicos complejos de manera clara.
  • Resistencia a la presión en contextos de incidente activo para mantener el enfoque.
  • Curiosidad técnica sostenida frente a técnicas de ofuscación para innovar en soluciones.
  • Trabajo coordinado con equipos multidisciplinares para lograr objetivos comunes.

Misiones

  • Desensamblar binarios PE, ELF y APK utilizando herramientas como IDA Pro y Ghidra para extraer lógica de ejecución.
  • Ejecutar muestras en entornos sandbox (Cuckoo, Any.run) y documentar comportamiento de red y sistema con capturas PCAP.
  • Redactar informes técnicos de análisis con IOC, TTPs y mapeo MITRE ATT&CK por cada muestra procesada.
  • Desarrollar reglas YARA y Sigma para detectar familias de malware en plataformas SIEM y EDR.
  • Realizar ingeniería inversa de protocolos C2 personalizados para reconstruir cadenas de comunicación con servidores atacantes.
  • Correlacionar muestras con campañas de amenazas conocidas usando plataformas MISP y VirusTotal Enterprise.
  • Automatizar flujos de análisis estático con scripts Python y PowerShell para reducir tiempo medio de clasificación.
  • Colaborar con el equipo CTI para enriquecer feeds de inteligencia con artefactos extraídos de muestras activas.
  • Realizar análisis de memoria volátil con Volatility para detectar inyecciones de proceso y rootkits en memoria.
  • Documentar técnicas de evasión (anti-análisis, anti-VM) identificadas y actualizar playbooks de respuesta a incidentes.

Entornos de trabajo

Los entornos de trabajo pueden variar:

Centros de operaciones de seguridad (SOC) para gestionar amenazas en tiempo real.
Equipos de respuesta a incidentes (CERT/CSIRT) para mitigar ataques cibernéticos.
Empresas de ciberseguridad ofensiva y defensiva para proteger activos digitales.
Organismos gubernamentales y agencias de inteligencia para salvaguardar información crítica.
Sector financiero y bancario para asegurar transacciones y datos sensibles.
Infraestructuras críticas (energía, telecomunicaciones) para mantener servicios esenciales.

Posibles evoluciones

  • Convertirse en Investigador de amenazas avanzadas (Threat Intelligence Analyst) para liderar investigaciones complejas.
  • Asumir el rol de Líder técnico de equipo de análisis de malware para coordinar esfuerzos de detección.
  • Especialista en respuesta a incidentes (IR Lead) para dirigir estrategias de mitigación.
  • Consultor en ciberseguridad ofensiva (Red Team) para evaluar la resistencia de sistemas.
  • Arquitecto de detección y respuesta (Detection Engineer) para diseñar soluciones avanzadas.

Perfil buscado

Pensamiento analítico estructurado para abordar problemas complejos.
Autonomía en investigación técnica para explorar nuevas amenazas.
Precisión documental en informes para asegurar claridad en la comunicación.
Actualización continua sobre el panorama de amenazas para mantener la relevancia.
Capacidad de adaptación a entornos cambiantes y desafiantes.
¿Cómo ser Analista de malware?

Profesiones del mismo sector