14 ago
|
Capitole
|
Castro
? ¡CAPITOLE CONSULTING sigue creciendo y queremos hacerlo contigo! ?
? Buscamos un/a SIEM & Security Data Engineer para incorporarse a un proyecto internacional de gran impacto, trabajando con tecnologías de ciberseguridad, procesamiento de logs, automatización y entornos cloud.
Si tienes experiencia en plataformas SIEM, gestión y transformación de datos de seguridad, y te apasiona diseñar soluciones que mejoren la detección y respuesta ante amenazas, esta posibilidad puede interesarte ?
Trabajarás en un entorno internacional y altamente tecnológico, colaborando con equipos globales en iniciativas relacionadas con SIEM Architecture, Security Data Engineering y Cybersecurity Operations.
? ¿Qué harás?
- Integrar fuentes de logs y eventos de seguridad en plataformas SIEM.
- Analizar, transformar y normalizar datos procedentes de múltiples entornos IT y Cloud.
- Diseñar y desarrollar parsers para el tratamiento y enriquecimiento de logs.
- Definir modelos de datos y casos de uso de seguridad para mejorar las capacidades de detección.
- Participar en proyectos de arquitectura SIEM para entornos IT, Cloud y OT.
- Colaborar en la mejora continua de plataformas de procesamiento de logs.
- Automatizar procesos y tareas mediante scripting y herramientas de Infrastructure as Code.
- Participar en la resolución de incidencias y optimización de plataformas de ciberseguridad.
- Documentar arquitecturas, casos de uso y procesos relacionados con la plataforma SIEM.
? ¿Qué buscamos?
- +3 años de experiencia en entornos SIEM y ciberseguridad.
- Experiencia con plataformas SIEM como Splunk, Elastic o tecnologías similares.
- Conocimientos sólidos en análisis, procesamiento y normalización de logs.
- Experiencia trabajando con formatos de logs y creación de parsers.
- Conocimientos de sistemas Linux, UNIX y Windows.
- Experiencia con tecnologías Cloud (AWS, Azure o GCP).
- Conocimientos de Kubernetes y/o OpenStack.
- Experiencia con Python, Bash/Shell o JavaScript.
- Conocimientos de Git y control de versiones.
- Experiencia en Security Incident Response y gestión de incidentes.
- Inglés nivel B2+ o superior (imprescindible).
- Residencia actual en España.
⭐ Valoraremos especialmente
- Experiencia con plataformas de Log Stream Processing como Cribl.
- Conocimientos de automatización con Terraform o Ansible.
- Experiencia en entornos OT (Operational Technology) o Industrial Security.
- Familiaridad con estándares de seguridad y modelos de datos.
- Experiencia en diseño de casos de uso avanzados para detección de amenazas.
- Conocimientos de herramientas SOAR y automatización de respuestas de seguridad.
? ¿Por qué elegirnos?
? Personas en el centro. Un entorno cercano, flexible y humano.
? Proyectos tecnológicos punteros y oportunidades de crecimiento.
? 1.200€ anuales en formación a tu elección (certificaciones, eventos, cursos, etc.).
? Seguro médico privado 100% cubierto.
? Retribución flexible (restaurante, transporte, guardería).
? WellHub (Gympass).
? Eventos cada dos meses, fiestas, equipo de fútbol y comunidades tecnológicas internas.
? ? ¡Y lo más importante: un EQUIPAZO increíble!
Descúbrenos ? https://capitole-consulting.com/
Conoce qué opinan nuestros compañeros ? Glassdoor
? ¡No dudes en enviarnos tu perfil, estamos deseando conocerte!
Políticas de seguridad de la información
- Acceso a información confidencial de Capitole y proyectos asignados.
- Cumplimiento de las políticas internas de seguridad de la empresa y clientes.
- Firma de NDA obligatoria.
📌 FULLREMOTE - Data Engineer (SIEM) - castro
🏢 Capitole
📍 Castro