15 ago
|
Capitole
|
Vitoria-Gasteiz
15 ago
Capitole
Vitoria-Gasteiz
¡CAPITOLE CONSULTING sigue creciendo y queremos hacerlo contigo!
Buscamos un/a
SIEM & Security Data Engineer
para incorporarse a un
proyecto internacional
de gran impacto, trabajando con tecnologías de
ciberseguridad ,
procesamiento de logs ,
automatización
y
entornos cloud .
Si tienes experiencia en
plataformas SIEM , gestión y transformación de datos de seguridad, y te apasiona diseñar soluciones que mejoren la detección y respuesta ante amenazas, esta oportunidad puede interesarte
Trabajarás en un entorno internacional y altamente tecnológico, colaborando con equipos globales en iniciativas relacionadas con
SIEM Architecture ,
Security Data Engineering
y
Cybersecurity Operations .
¿Qué harás? Integrar
fuentes de logs y eventos de seguridad
en plataformas SIEM. Analizar, transformar y normalizar datos procedentes de múltiples entornos
IT y Cloud . Diseñar y desarrollar
parsers
para el tratamiento y enriquecimiento de logs. Definir
modelos de datos
y
casos de uso de seguridad
para mejorar las capacidades de detección. Participar en proyectos de
arquitectura SIEM
para entornos IT, Cloud y OT. Colaborar en la mejora continua de plataformas de
procesamiento de logs . Automatizar procesos y tareas mediante
scripting
y herramientas de
Infrastructure as Code . Participar en la resolución de incidencias y optimización de plataformas de ciberseguridad. Documentar arquitecturas, casos de uso y procesos relacionados con la plataforma SIEM.
¿Qué buscamos? +3 años de experiencia
en entornos
SIEM
y
ciberseguridad . Experiencia con plataformas SIEM como
Splunk ,
Elastic
o tecnologías similares. Conocimientos sólidos en
análisis, procesamiento y normalización de logs . Experiencia trabajando con
formatos de logs
y creación de
parsers . Conocimientos de sistemas
Linux, UNIX y Windows . Experiencia con tecnologías Cloud ( AWS, Azure o GCP ). Conocimientos de
Kubernetes
y/o
OpenStack . Experiencia con
Python ,
Bash/Shell
o
JavaScript . Conocimientos de
Git
y control de versiones. Experiencia en
Security Incident Response
y gestión de incidentes. Inglés nivel B2+ o superior (imprescindible) . Residencia actual en España .
⭐
Valoraremos especialmente Experiencia con plataformas de
Log Stream Processing
como
Cribl . Conocimientos de automatización con
Terraform
o
Ansible . Experiencia en entornos
OT (Operational Technology)
o
Industrial Security . Familiaridad con estándares de seguridad y modelos de datos. Experiencia en diseño de
casos de uso avanzados para detección de amenazas . Conocimientos de herramientas
SOAR
y automatización de respuestas de seguridad.
¿Por qué elegirnos? Personas en el centro.
Un entorno cercano, flexible y humano. Proyectos tecnológicos punteros
y oportunidades de crecimiento. 1.200€ anuales en formación
a tu elección (certificaciones, eventos, cursos, etc.). Seguro médico privado 100% cubierto. Retribución flexible
(restaurante, transporte, guardería). WellHub (Gympass). Eventos cada dos meses, fiestas, equipo de fútbol y comunidades tecnológicas internas. ¡Y lo más relevante: un EQUIPAZO increíble!
Descúbrenos
Conoce qué opinan nuestros compañeros
Glassdoor
¡No dudes en enviarnos tu perfil, estamos deseando co nocerte!
Políticas de seguridad de la información Acceso a información confidencial de Capitole y proyectos asignados. Cumplimiento de las políticas internas de seguridad de la empresa y clientes. Firma de NDA obligatoria.
📌 FULLREMOTE - Data Engineer (SIEM) (Vitoria-Gasteiz)
🏢 Capitole
📍 Vitoria-Gasteiz