14 ago
|
Capitole
|
Valencia
¡CAPITOLE CONSULTING sigue creciendo y queremos hacerlo contigo!
Buscamos un/a SIEM & Security Data Engineer para incorporarse a un proyecto internacional de gran impacto, trabajando con tecnologías de ciberseguridad , procesamiento de logs , automatización y entornos cloud .
Si tienes experiencia en plataformas SIEM , gestión y transformación de datos de seguridad, y te apasiona diseñar soluciones que mejoren la detección y respuesta ante amenazas, esta posibilidad puede interesarte
Trabajarás en un entorno internacional y altamente tecnológico, colaborando con equipos globales en iniciativas relacionadas con SIEM Architecture , Security Data Engineering y Cybersecurity Operations .
¿Qué harás?
- Integrar fuentes de logs y eventos de seguridad en plataformas SIEM.
- Analizar, transformar y normalizar datos procedentes de múltiples entornos IT y Cloud .
- Diseñar y desarrollar parsers para el tratamiento y enriquecimiento de logs.
- Definir modelos de datos y casos de uso de seguridad para mejorar las capacidades de detección.
- Participar en proyectos de arquitectura SIEM para entornos IT, Cloud y OT.
- Colaborar en la mejora continua de plataformas de procesamiento de logs .
- Automatizar procesos y tareas mediante scripting y herramientas de Infrastructure as Code .
- Participar en la resolución de incidencias y optimización de plataformas de ciberseguridad.
- Documentar arquitecturas, casos de uso y procesos relacionados con la plataforma SIEM.
¿Qué buscamos?
- +3 años de experiencia en entornos SIEM y ciberseguridad .
- Experiencia con plataformas SIEM como Splunk , Elastic o tecnologías similares.
- Conocimientos sólidos en análisis, procesamiento y normalización de logs .
- Experiencia trabajando con formatos de logs y creación de parsers .
- Conocimientos de sistemas Linux, UNIX y Windows .
- Experiencia con tecnologías Cloud ( AWS, Azure o GCP ).
- Conocimientos de Kubernetes y/o OpenStack .
- Experiencia con Python , Bash/Shell o JavaScript .
- Conocimientos de Git y control de versiones.
- Experiencia en Security Incident Response y gestión de incidentes.
- Inglés nivel B2+ o superior (imprescindible) .
- Residencia actual en España .
⭐ Valoraremos especialmente
- Experiencia con plataformas de Log Stream Processing como Cribl .
- Conocimientos de automatización con Terraform o Ansible .
- Experiencia en entornos OT (Operational Technology) o Industrial Security .
- Familiaridad con estándares de seguridad y modelos de datos.
- Experiencia en diseño de casos de uso avanzados para detección de amenazas .
- Conocimientos de herramientas SOAR y automatización de respuestas de seguridad.
¿Por qué elegirnos?
Personas en el centro. Un entorno cercano, versátil y humano.
Proyectos tecnológicos punteros y oportunidades de crecimiento.
1.200€ anuales en formación a tu elección (certificaciones, eventos, cursos, etc.).
Seguro médico privado 100% cubierto.
Retribución flexible (restaurante, transporte, guardería).
WellHub (Gympass).
Eventos cada dos meses, fiestas, equipo de fútbol y comunidades tecnológicas internas.
¡Y lo más importante: un EQUIPAZO increíble!
Descúbrenos
Conoce qué opinan nuestros compañeros Glassdoor
¡No dudes en enviarnos tu perfil, estamos deseando co nocerte!
Políticas de seguridad de la información
- Acceso a información confidencial de Capitole y proyectos asignados.
- Cumplimiento de las políticas internas de seguridad de la empresa y clientes.
- Firma de NDA obligatoria.
📌 FULLREMOTE - Data Engineer (SIEM) (Valencia)
🏢 Capitole
📍 Valencia