Ingeniero/a de Automatización de Ciberseguridad – Madrid, Barcelona o Granada
Desplácese hacia abajo para encontrar los detalles completos de la oferta de trabajo, incluyendo la experiencia requerida y las funciones y tareas asociadas.
Área: Cibersecurity (SOC). Función principal: dar soporte a la automatización de la operativa del SOC mediante la integración de herramientas SIEM y SOAR.
Funciones principales
-
- Realizar configuraciones y casos de uso del SIEM, desarrollando e implementando reglas de correlación, filtros e integraciones de fuentes de datos para garantizar capacidades óptimas de detección y respuesta.
- Desarrollar automatizaciones y playbooks en el SOAR, creando scripts y flujos de trabajo personalizados que mejoren la respuesta y mitigación de incidentes.
- Integrar herramientas del SOC a través de APIs para optimizar la eficiencia de los procesos de seguridad.
- Escribir y mantener scripts de scripting en Python, PowerShell o Bash para la automatización, integración y manipulación de datos.
- Optimizar continuamente los módulos SIEM y SOAR,
ajustando su rendimiento en respuesta a cambios en el panorama de amenazas.
- Colaborar estrechamente con equipos de SOC, arquitectura de ciberseguridad, CuSM y otras áreas de TI para garantizar la integración eficaz de SIEM y SOAR con la infraestructura de la organización.
Requisitos
-
- Idiomas: español, inglés medio (inglés alto valorable).
- Formación universitaria en Ingeniería técnica o superior de informática, telecomunicaciones u otra titulación técnica similar; máster o especialización en ciberseguridad muy valorable.
- Experiencia mínima de 3 años en ciberseguridad, con al menos 2 de ellos en un SOC o función similar.
- Conocimientos técnicos:
-
- Fundamentos de ciberseguridad: principios de seguridad (CIA), tipos de amenazas (malware, phishing, DoS, APT, TTP), análisis de incidentes y ciclo de vida de gestión de incidentes.
- Seguridad en la nube: experiencia con AWS, Azure o GCP.
- Redes y si