14 ago
|
Enecworld
|
Madrid
Buscamos un perfil N2 que se mueva con soltura en los dos lados de la mesa: capaz de diseñar y bastionar una infraestructura de red y, acto seguido, ponerse a probar si esa infraestructura aguanta. Alguien que configura un firewall perimetral por la mañana y por la tarde entiende exactamente qué telemetría está generando ese firewall, cómo llega al SIEM y qué se puede detectar con ella. No es un puesto de operación pura ni de auditoría pura. Es el punto donde se juntan: quien sabe atacar diseña mejores defensas, y quien opera la red entiende mejor qué hay que atacar. Diseño, configuración y mantenimiento de infraestructura de red y seguridad perimetral en clientes enterprise. Escalado N2: resolución de incidencias que el N1 no cierra, análisis de causa raíz y documentación. Despliegue y afinado de firewalls Palo Alto y Fortinet: políticas, VPN IPsec, SD-WAN, inspección, perfiles de seguridad. Configuración de infraestructura LAN/WLAN sobre Aruba Central, Cisco Meraki o Cisco tradicional. Implantación y operación de NAC (Cisco ISE, Aruba ClearPass): segmentación dinámica, perfilado de dispositivos, políticas de acceso. Validación ofensiva de las defensas desplegadas: pruebas de intrusión internas, revisión de configuraciones, verificación de que las detecciones realmente disparan. Trabajo conjunto con la plataforma AI SOC:
aportar contexto de red y criterio de detección para afinar reglas, reducir falsos positivos y mejorar la calidad de la telemetría que consumen los agentes. Experiencia demostrable configurando Palo Alto y/o Fortinet en producción (no solo reglas: NAT, VPN, rutado, perfiles). Redes: VLANs, trunking, STP, enrutamiento estático y vibrante, IPsec site-to-site y cliente. Manejo de al menos una plataforma de campus: Aruba Central, Meraki o Cisco IOS/IOS-XE. Comprensión sólida de qué es y para qué sirve un EDR, un XDR y un SIEM: qué telemetría aporta cada uno, dónde se solapan y qué no cubren. Conocimientos prácticos de pentesting: reconocimiento, explotación básica, movimiento lateral, herramientas del stack habitual. Capacidad de documentar y de hablar con el cliente Se valorará: Enrutamiento avanzado: BGP, OSPF, redistribución, diseño multi-site. NAC en producción (ISE o ClearPass) con 802.1X y perfilado. Certificaciones: NSE 4+, PCNSA/PCNSE, CCNA/CCNP, OSCP, ACSA. Experiencia con MITRE ATT&CK;, reglas Sigma o desarrollo de casos de uso en SIEM. Entornos OT/industriales o cumplimiento ENS / NIS2. Proyectos enterprise reales con margen técnico, no ticketing en cadena. Acceso a laboratorio propio para investigación ofensiva y validación dede detecciones. Jornada completa, según convenio 37,5 horas semanales.
#J-18808-Ljbffr
📌 Técnico/ade Redes y Ciberseguridad (Madrid)
🏢 Enecworld
📍 Madrid