05 ago
|
Enecworld
|
Madrid
Buscamos un perfil N2 que se mueva con soltura en los dos lados de la mesa: capaz de diseñar y bastionar una infraestructura de red y, acto seguido, ponerse a probar si esa infraestructura aguanta. Alguien que configura un firewall perimetral por la mañana y por la tarde entiende exactamente qué telemetría está generando ese firewall, cómo llega al SIEM y qué se puede detectar con ella.No es un puesto de operación pura ni de auditoría pura. Es el punto donde se juntan: quien sabe atacar diseña mejores defensas, y quien opera la red entiende mejor qué hay que atacar.Diseño, configuración y mantenimiento de infraestructura de red y seguridad perimetral en clientes enterprise.Escalado N2: resolución de incidencias que el N1 no cierra, análisis de causa raíz y documentación.Despliegue y afinado de firewalls Palo Alto y Fortinet: políticas, VPN IPsec, SD-WAN, inspección, perfiles de seguridad.Configuración de infraestructura LAN/WLAN sobre Aruba Central, Cisco Meraki o Cisco tradicional.Implantación y operación de NAC (Cisco ISE, Aruba ClearPass): segmentación dinámica, perfilado de dispositivos, políticas de acceso.Validación ofensiva de las defensas desplegadas: pruebas de intrusión internas, revisión de configuraciones, verificación de que las detecciones realmente disparan.Trabajo conjunto con la plataforma AI SOC:
aportar contexto de red y criterio de detección para afinar reglas, reducir falsos positivos y mejorar la calidad de la telemetría que consumen los agentes.Experiencia demostrable configurando Palo Alto y/o Fortinet en producción (no solo reglas: NAT, VPN, rutado, perfiles).Redes: VLANs, trunking, STP, enrutamiento estático y ágil, IPsec site-to-site y cliente.Manejo de al menos una plataforma de campus: Aruba Central, Meraki o Cisco IOS/IOS-XE.Comprensión sólida de qué es y para qué sirve un EDR, un XDR y un SIEM: qué telemetría aporta cada uno, dónde se solapan y qué no cubren.Conocimientos prácticos de pentesting: reconocimiento, explotación básica, movimiento lateral, herramientas del stack habitual.Capacidad de documentar y de hablar con el clienteSe valorará:Enrutamiento avanzado: BGP, OSPF, redistribución, diseño multi-site.NAC en producción (ISE o ClearPass) con 802.1X y perfilado.Certificaciones: NSE 4+, PCNSA/PCNSE, CCNA/CCNP, OSCP, ACSA.Experiencia con MITRE ATT&CK;, reglas Sigma o desarrollo de casos de uso en SIEM.Entornos OT/industriales o cumplimiento ENS / NIS2.Proyectos enterprise reales con margen técnico, no ticketing en cadena.Acceso a laboratorio propio para investigación ofensiva y validación dede detecciones.Jornada completa, según convenio 37,5 horas semanales.
#J-18808-Ljbffr
📌 Especialista En Redes Y Ciberseguridad (Madrid)
🏢 Enecworld
📍 Madrid