06 ago
|
Enecworld
|
Madrid
Buscamos un perfil N2 que se mueva con soltura en los dos lados de la mesa: capaz de diseñar y bastionar una infraestructura de red y, acto seguido, ponerse a probar si esa infraestructura aguanta. Alguien que configura un firewall perimetral por la mañana y por la tarde entiende exactamente qué telemetría está generando ese firewall, cómo llega al SIEM y qué se puede detectar con ella.
No es un puesto de operación pura ni de auditoría pura. Es el punto donde se juntan: quien sabe atacar diseña mejores defensas, y quien opera la red entiende mejor qué hay que atacar.
- Diseño, configuración y mantenimiento de infraestructura de red y seguridad perimetral en clientes enterprise.
- Escalado N2: resolución de incidencias que el N1 no cierra, análisis de causa raíz y documentación.
- Despliegue y afinado de firewalls Palo Alto y Fortinet: políticas, VPN IPsec, SD-WAN, inspección, perfiles de seguridad.
- Configuración de infraestructura LAN/WLAN sobre Aruba Central, Cisco Meraki o Cisco tradicional.
- Implantación y operación de NAC (Cisco ISE, Aruba ClearPass): segmentación dinámica, perfilado de dispositivos, políticas de acceso.
- Validación ofensiva de las defensas desplegadas: pruebas de intrusión internas, revisión de configuraciones, verificación de que las detecciones realmente disparan.
- Trabajo conjunto con la plataforma AI SOC:
aportar contexto de red y criterio de detección para afinar reglas, reducir falsos positivos y mejorar la calidad de la telemetría que consumen los agentes.
- Experiencia demostrable configurando Palo Alto y/o Fortinet en producción (no solo reglas: NAT, VPN, rutado, perfiles).
- Redes: VLANs, trunking, STP, enrutamiento estático y ágil, IPsec site-to-site y cliente.
- Manejo de al menos una plataforma de campus: Aruba Central, Meraki o Cisco IOS/IOS-XE.
- Comprensión sólida de qué es y para qué sirve un EDR, un XDR y un SIEM: qué telemetría aporta cada uno, dónde se solapan y qué no cubren.
- Conocimientos prácticos de pentesting: reconocimiento, explotación básica, movimiento lateral, herramientas del stack habitual.
- Capacidad de documentar y de hablar con el cliente
Se valorará:
- Enrutamiento avanzado: BGP, OSPF, redistribución, diseño multi-site.
- NAC en producción (ISE o ClearPass) con 802.1X y perfilado.
- Certificaciones: NSE 4+, PCNSA/PCNSE, CCNA/CCNP, OSCP, ACSA.
- Experiencia con MITRE ATT&CK;, reglas Sigma o desarrollo de casos de uso en SIEM.
- Entornos OT/industriales o cumplimiento ENS / NIS2.
- Proyectos enterprise reales con margen técnico, no ticketing en cadena.
- Acceso a laboratorio propio para investigación ofensiva y validación dede detecciones.
- Jornada completa, según convenio 37,5 horas semanales.
#J-18808-Ljbffr
📌 Técnico/ade Redes y Ciberseguridad (Madrid)
🏢 Enecworld
📍 Madrid