08 ago
|
Enecworld
|
Madrid
Buscamos un perfil N2 que se mueva con soltura en los dos lados de la mesa: capaz de diseñar y bastionar una infraestructura de red y, acto seguido, ponerse a probar si esa infraestructura aguanta. Alguien que configura un firewall perimetral por la mañana y por la tarde entiende exactamente qué telemetría está generando ese firewall, cómo llega al SIEM y qué se puede detectar con ella.
¿Le gusta esta ocasión? Asegúrese de inscribirse rápido, ya que se espera un gran volumen de solicitudes. Desplácese hacia abajo para leer la descripción completa del puesto.
No es un puesto de operación pura ni de auditoría pura. Es el punto donde se juntan: quien sabe atacar diseña mejores defensas, y quien opera la red entiende mejor qué hay que atacar.
- Diseño, configuración y mantenimiento de infraestructura de red y seguridad perimetral en clientes enterprise.
- Escalado N2: resolución de incidencias que el N1 no cierra, análisis de causa raíz y documentación.
- Despliegue y afinado de firewalls Palo Alto y Fortinet: políticas, VPN IPsec, SD-WAN, inspección, perfiles de seguridad.
- Configuración de infraestructura LAN/WLAN sobre Aruba Central, Cisco Meraki o Cisco tradicional.
- Implantación y operación de NAC (Cisco ISE, Aruba ClearPass): segmentación dinámica, perfilado de dispositivos, políticas de acceso.
- Validación ofensiva de las defensas desplegadas: pruebas de intrusión internas, revisión de configuraciones, verificación de que las detecciones realmente disparan.
- Trabajo conjunto con la plataforma AI SOC: aportar contexto de red y criterio de detección para afinar reglas, reducir falsos positivos y mejorar la calidad de la telemetría que consumen los agentes.
- Experiencia demostrable configurando Palo Alto y/o Fortinet en producción (no solo reglas: NAT, VPN, rutado, perfiles).
- Redes: VLANs, trunking, STP, enrutamiento estático y dinámico, IPsec site-to-site y cliente.
- Manejo de al menos una plataforma de campus: Aruba Central, Meraki o Cisco IOS/IOS-XE.
- Comprensión sólida de qué es y para qué sirve un EDR, un XDR y un SIEM: qué telemetría aporta cada uno, dónde se solapan y qué no cubren.
- Conocimientos prácticos de pentesting: reconocimiento, explotación básica, movimiento lateral, herramientas del stack habitual.
- Capacidad de documentar y de hablar con el cliente
Se valorará:
- Enrutamiento avanzado: BGP, OSPF, redistribución, diseño multi-site.
- NAC en producción (ISE o ClearPass) con 802.1X y perfilado.
- Certificaciones: NSE 4+, PCNSA/PCNSE, CCNA/CCNP, OSCP, ACSA.
- Experiencia con MITRE ATT&CK;, reglas Sigma o desarrollo de casos de uso en SIEM.
- Entornos OT/industriales o cumplimiento ENS / NIS2.
- Proyectos enterprise reales con margen técnico, no ticketing en cadena.
- Acceso a laboratorio propio para investigación ofensiva y validación dede detecciones. xqbhyrx
- Jornada completa, según convenio 37,5 horas semanales.
#J-18808-Ljbffr
📌 Técnico/ade Redes y Ciberseguridad (Madrid)
🏢 Enecworld
📍 Madrid