04 ago
|
T-Systems Iberia
|
Madrid
04 ago
T-Systems Iberia
Madrid
ph3Ingeniero/a de Automatización de Ciberseguridad – Madrid, Barcelona o Granada /h3 pÁrea: Cibersecurity (SOC). Función principal: dar soporte a la automatización de la operativa del SOC mediante la integración de herramientas SIEM y SOAR. /p h3Funciones principales /h3 ul liRealizar configuraciones y casos de uso del SIEM, desarrollando e implementando reglas de correlación, filtros e integraciones de fuentes de datos para garantizar capacidades óptimas de detección y respuesta. /li liDesarrollar automatizaciones y playbooks en el SOAR, creando scripts y flujos de trabajo personalizados que mejoren la respuesta y mitigación de incidentes. /li liIntegrar herramientas del SOC a través de APIs para optimizar la eficiencia de los procesos de seguridad. /li liEscribir y mantener scripts de scripting en Python, PowerShell o Bash para la automatización, integración y manipulación de datos. /li liOptimizar continuamente los módulos SIEM y SOAR, ajustando su rendimiento en respuesta a cambios en el panorama de amenazas. /li liColaborar estrechamente con equipos de SOC, arquitectura de ciberseguridad, CuSM y otras áreas de TI para garantizar la integración eficaz de SIEM y SOAR con la infraestructura de la organización. /li /ul h3Requisitos /h3 ul liIdiomas: español, inglés medio (inglés alto valorable). /li liFormación universitaria en Ingeniería técnica o superior de informática, telecomunicaciones u otra titulación técnica similar; máster o especialización en ciberseguridad muy valorable. /li liExperiencia mínima de 3 años en ciberseguridad, con al menos 2 de ellos en un SOC o función similar. /li liConocimientos técnicos: /li ul liFundamentos de ciberseguridad: principios de seguridad (CIA), tipos de amenazas (malware, phishing, DoS, APT, TTP),
análisis de incidentes y ciclo de vida de gestión de incidentes. /li liSeguridad en la nube: experiencia con AWS, Azure o GCP. /li liRedes y sistemas: arquitectura, topologías, protocolos TCP/IP, HTTP/HTTPS, DNS. /li liSistemas operativos: Windows, Linux, Unix. /li liRegistro de eventos: Event Viewer, syslog. /li /ul liExperiencia con SIEM: /li ul liConocimiento de herramientas SIEM, especialmente Splunk SIEM y/o Azure Sentinel. /li liIngesta y normalización de datos, creación y ajuste de reglas de correlación. /li liAnálisis de alertas y priorización de incidentes. /li /ul liExperiencia con SOAR: /li ul liUso de plataformas SOAR como Splunk SOAR, Palo Alto Cortex XSOAR o XSIAM. /li liCreación y gestión de playbooks y flujos de trabajo automáticos. /li liOrquestación e integración de múltiples herramientas de seguridad. /li /ul liConocimientos de automatización y scripting: /li ul liPython, Bash, PowerShell. /li liInteracción con APIs de herramientas de seguridad. /li liAutomatización de tareas repetitivas y flujos de trabajo. /li /ul liHabilidades blandas: /li ul liComunicación efectiva con equipos técnicos. /li liRedacción de informes y documentación. /li liResolución de problemas: pensamiento crítico, adaptabilidad a nuevas amenazas y tecnologías. /li /ul /ul h3Beneficios /h3 ul liAmbiente de trabajo internacional, positivo, dinámico y motivado. /li liModelo de trabajo híbrido (teletrabajo/presencial). /li liHorario versátil. /li liFormación continua. /li liPlan de compensación flexible. /li liSeguro de vida y accidentes. /li liMás de 25 días laborables de vacaciones al año. /li /ul pT-Systems Iberia solo procesará los CV de los candidatos que cumplan los requisitos especificados para cada oferta. /p /p #J-18808-Ljbffr
📌 Cibersecurity Automation Engineer SOC SIEM/SOAR (F/M) (Madrid)
🏢 T-Systems Iberia
📍 Madrid