Tech_Técnico N1.5
4 days ago
Madrid
ppTelefónica Tech es la compañía líder en transformación digital del Grupo Telefónica. Contamos con una amplia oferta de servicios y soluciones tecnológicas integradas de Ciberseguridad, Cloud, IoT, Big Data, Inteligencia Artificial y Blockchain, con la que acompañamos a nuestros clientes en su transformación digital. /p pSomos un grupo de más de 6200 personas valientes que trabajamos a diario desde distintos puntos del mundo para alcanzar la excelencia, a través de un liderazgo basado en la transparencia y en el espíritu de equipo. Si te identificas con nuestros pilares, estamos deseando conocerte. /p pEn la unidad de monitorización de seguridad de Telefónica Cybersecurity Cloud Tech nos encargamos de la detección, análisis y respuesta a todas las posibles situaciones de riesgo mediante la ejecución de acciones para mitigar o contener un incidente de ciberseguridad. /p pEl puesto de N2 en ciberseguridad requiere un equilibrio entre el análisis técnico avanzado y la gestión de incidentes más complejos. Como especialista de Nivel 2, estarás enfocado en la resolución de incidentes de seguridad escalados por el equipo de N1 y colaborarás con otras áreas para fortalecer la seguridad organizacional. /p h3Detección y análisis avanzado de incidentes /h3 ul liRevisar, analizar y priorizar alertas de seguridad recibidas de sistemas SIEM, EDRs y otras herramientas avanzadas. /li liInvestigar incidentes escalados desde el Nivel 1, determinando su gravedad, impacto y respuesta adecuada. /li liCorrelacionar eventos de seguridad y ejecutar investigaciones más profundas para identificar la causa raíz y el alcance de los incidentes. /li /ul h3Respuesta y mitigación de incidentes /h3 ul liCoordinar y ejecutar acciones de respuesta a incidentes de mediana y alta complejidad, asegurando la correcta contención, erradicación y recuperación de sistemas afectados. /li liParticipar en la definición de procedimientos y guías para la mitigación de amenazas emergentes, trabajando junto con el equipo de N1 para garantizar una respuesta eficaz. /li liEscalar incidentes críticos al coordinador o a equipos especializados cuando sea necesario. /li /ul h3Colaboración y mejora continua /h3 ul liColaborar con equipos de IT, desarrollo y otras áreas clave para implementar mejoras en la seguridad de la red y las aplicaciones. /li liContribuir a la optimización de procesos, identificando posibles mejoras en los flujos de trabajo y en la automatización de tareas repetitivas mediante scripting (Python, PowerShell). /li liApoyar en la formación del equipo de N1, proporcionando feedback y capacitación en el manejo de incidentes avanzados. /li /ul h3Documentación y reportes /h3 ul liMantener registros detallados y actualizados de incidentes, acciones correctivas y lecciones aprendidas. /li liParticipar en la elaboración de informes técnicos y ejecutivos sobre incidentes, vulnerabilidades detectadas y mejoras implementadas. /li /ul h3Mejora continua y monitoreo de amenazas /h3 ul liContribuir al desarrollo y ajuste de reglas de detección en sistemas SIEM, afinando alertas para minimizar falsos positivos. /li liMantenerse al tanto de las últimas tendencias de ciberseguridad, vulnerabilidades y amenazas emergentes para aplicar las mejores prácticas en la defensa de la infraestructura. /li /ul h3Experiencia /h3 ul liExperiencia mínima de 2 años en un rol similar o en N1, con capacidad de gestionar incidentes complejos. /li liConocimientos sólidos en la gestión de incidentes, análisis forense básico y monitoreo de amenazas. /li /ul h3Formación necesaria /h3 ul liConocimiento práctico de SIEM, EDR, WAF, sistemas de ticketing (JIRA, Service Now), y administración de herramientas de ciberseguridad. /li liIngeniería técnica o superior en informática. /li liMáster en ciberseguridad. /li liCertificaciones en ciberseguridad (CEH, CompTIA Security+, etc.). /li /ul h3Conocimientos técnicos deseados /h3 ul liConocimiento avanzado de redes, sistemas operativos y herramientas de detección y respuesta. /li liManejo de herramientas de ticketing y monitoreo. /li liConocimientos de scripting (Python, PowerShell) y automatización de procesos. /li liConocimientos de conceptos y prácticas avanzadas de ciberseguridad. /li /ul h3Para desempeñar el rol, las skills que encajarían con el equipo y el proyecto serían /h3 ul liCapacidad para investigar y resolver incidentes complejos en un entorno dinámico. /li liExcelente organización y gestión de tiempo. /li liCapacidad para comunicar de manera efectiva con diferentes niveles de la organización, tanto técnicos como no técnicos. /li liNecesario: Inglés. /li /ul h3Beneficios /h3 ul liMedidas de conciliación y flexibilidad horaria. /li liFormación continua y certificaciones. /li liModelo híbrido de teletrabajo. /li liAtractivo paquete de beneficios sociales. /li liExcelente ambiente de trabajo dinámico y multidisciplinar. /li liProgramas de voluntariado. /li /ul pb#SomosDiversos#Fomentamosigualdad /b /p pEstamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados. Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición. /p /p #J-18808-Ljbffr