15 ago
|
Capitole
|
Carballedo
15 ago
Capitole
Carballedo
¡CAPITOLE CONSULTING sigue creciendo y queremos hacerlo contigo! Buscamos un/a SIEM & Security Data Engineer para incorporarse a un proyecto internacional de gran impacto, trabajando con tecnologías de ciberseguridad, procesamiento de logs, automatización y entornos cloud.
Si tienes experiencia en plataformas SIEM, gestión y transformación de datos de seguridad, y te apasiona diseñar soluciones que mejoren la detección y respuesta ante amenazas, esta oportunidad puede interesarte
Trabajarás en un entorno internacional y altamente tecnológico, colaborando con equipos globales en iniciativas relacionadas con SIEM Architecture, Security Data Engineering y Cybersecurity Operations.
¿Qué harás?
Integrar fuentes de logs y eventos de seguridad en plataformas SIEM.
Analizar, transformar y normalizar datos procedentes de múltiples entornos IT y Cloud.
Diseñar y desarrollar parsers para el tratamiento y enriquecimiento de logs.
Definir modelos de datos y casos de uso de seguridad para mejorar las capacidades de detección.
Participar en proyectos de arquitectura SIEM para entornos IT, Cloud y OT.
Colaborar en la mejora continua de plataformas de procesamiento de logs.
Automatizar procesos y tareas mediante scripting y herramientas de Infrastructure as Code.
Participar en la resolución de incidencias y optimización de plataformas de ciberseguridad.
Documentar arquitecturas, casos de uso y procesos relacionados con la plataforma SIEM.
¿Qué buscamos?
~+3 años de experiencia en entornos SIEM y ciberseguridad.
~ Experiencia con plataformas SIEM como Splunk, Elastic o tecnologías similares.
~ Conocimientos sólidos en análisis, procesamiento y normalización de logs.
~ Experiencia trabajando con formatos de logs y creación de parsers.
~ Conocimientos de sistemas Linux, UNIX y Windows.
~ Experiencia con tecnologías Cloud (AWS, Azure o GCP).
~ Conocimientos de Kubernetes y/o OpenStack.
~ Experiencia con Python, Bash/Shell o JavaScript.
~ Conocimientos de Git y control de versiones.
~ Experiencia en Security Incident Response y gestión de incidentes.
~ Inglés nivel B2+ o superior (imprescindible).
~ Residencia actual en España.
Valoraremos especialmente
Experiencia con plataformas de Log Stream Processing como Cribl.
Conocimientos de automatización con Terraform o Ansible.
Experiencia en entornos OT (Operational Technology) o Industrial Security.
Familiaridad con estándares de seguridad y modelos de datos.
Experiencia en diseño de casos de uso avanzados para detección de amenazas.
Conocimientos de herramientas SOAR y automatización de respuestas de seguridad.
¿Por qué elegirnos?
Personas en el centro. Un entorno cercano, flexible y humano.
Proyectos tecnológicos punteros y oportunidades de crecimiento.
1.200€ anuales en formación a tu elección (certificaciones, eventos, cursos, etc.).
Seguro médico privado 100% cubierto.
Retribución adaptable (restaurante, transporte, guardería).
WellHub (Gympass).
Eventos cada dos meses, fiestas, equipo de fútbol y comunidades tecnológicas internas.
¡Y lo más importante: un EQUIPAZO increíble!
Descúbrenos
Conoce qué opinan nuestros compañeros Glassdoor
¡No dudes en enviarnos tu perfil, estamos deseando conocerte!
Políticas de seguridad de la información
Acceso a información confidencial de Capitole y proyectos asignados.
Cumplimiento de las políticas internas de seguridad de la empresa y clientes.
Firma de NDA obligatoria.
📌 Data Architect Cloud (Carballedo)
🏢 Capitole
📍 Carballedo