El puesto: Buscamos un perfil N2 que se mueva con soltura en los dos lados de la mesa: capaz de diseñar y bastionar una infraestructura de red y, acto seguido, ponerse a probar si esa infraestructura aguanta. Alguien que configura un firewall perimetral por la mañana y por la tarde entiende exactamente qué telemetría está generando ese firewall, cómo llega al SIEM y qué se puede detectar con ella. No es un puesto de operación pura ni de auditoría pura.
Es el punto donde se juntan: quien sabe atacar diseña mejores defensas, y quien opera la red entiende mejor qué hay que atacar.
Responsabilidades: Diseño, configuración y mantenimiento de infraestructura de red y seguridad perimetral en clientes enterprise.
Escalado N2: resolución de incidencias que el N1 no cierra, análisis de causa raíz y documentación.
Despliegue y afinado de firewalls Palo Alto y Fortinet: políticas, VPN IPsec, SD-WAN, inspección, perfiles de seguridad.
Configuración de infraestructura LAN/WLAN sobre Aruba Central, Cisco Meraki o Cisco tradicional.
Implantación y operación de NAC (Cisco ISE, Aruba ClearPass): segmentación dinámica, perfilado de dispositivos, políticas de acceso.
Validación ofensiva de las defensas desplegadas: pruebas de intrusión internas, revisión de configuraciones, verificación de que las detecciones realmente disparan.
Trabajo conjunto con la plataforma AI SOC: aportar contexto de red y criterio de detección para afinar reglas,
reducir falsos positivos y mejorar la calidad de la telemetría que consumen los agentes.
Requisitos: Experiencia demostrable configurando Palo Alto y/o Fortinet en producción (no solo reglas: NAT, VPN, rutado, perfiles).
Redes: VLANs, trunking, STP, enrutamiento estático y dinámico, IPsec site-to-site y cliente.
Manejo de al menos una plataforma de campus: Aruba Central, Meraki o Cisco IOS/IOS-XE.
Comprensión sólida de qué es y para qué sirve un EDR, un XDR y un SIEM: qué telemetría aporta cada uno, dónde se solapan y qué no cubren.
Conocimientos prácticos de pentesting: reconocimiento, explotación básica, movimiento lateral, herramientas del stack habitual.
Capacidad de documentar y de hablar con el cliente Inglés medio.
Se valorará: Enrutamiento avanzado: BGP, OSPF, redistribución, diseño multi-site.
NAC en producción (ISE o ClearPass) con 802.1X y perfilado.
Certificaciones: NSE 4+, PCNSA/PCNSE, CCNA/CCNP, OSCP, ACSA.
Experiencia con MITRE ATT&CK;, reglas Sigma o desarrollo de casos de uso en SIEM.
Entornos OT/industriales o cumplimiento ENS / NIS2.
Incorporación inmediata.
Qué ofrecemos: Proyectos enterprise reales con margen técnico, no ticketing en cadena.
Acceso a laboratorio propio para investigación ofensiva y validación de de detecciones.
Jornada completa, según convenio 37,5 horas semanales.
Crecimiento profesional.
Contacta con:
[email protected]
📌 Técnico/ade Redes y Ciberseguridad (Madrid)
🏢 ENECWORLD
📍 Madrid