16 ago
|
Capitole
|
Tarragona
16 ago
Capitole
Tarragona
¡CAPITOLE CONSULTING sigue creciendo y queremos hacerlo contigo! Buscamos un/a SIEM & Security Data Engineer para incorporarse a un proyecto internacional de gran impacto, trabajando con tecnologías de ciberseguridad, procesamiento de logs, automatización y entornos cloud. Si tienes experiencia en plataformas SIEM, gestión y transformación de datos de seguridad, y te apasiona diseñar soluciones que mejoren la detección y respuesta ante amenazas, esta oportunidad puede interesarte Trabajarás en un entorno internacional y altamente tecnológico, colaborando con equipos globales en iniciativas relacionadas con SIEM Architecture, Security Data Engineering y Cybersecurity Operations. ¿Qué harás?
Integrar fuentes de logs y eventos de seguridad en plataformas SIEM. Analizar, transformar y normalizar datos procedentes de múltiples entornos IT y Cloud. Diseñar y desarrollar parsers para el tratamiento y enriquecimiento de logs.
Definir modelos de datos y casos de uso de seguridad para mejorar las capacidades de detección. Participar en proyectos de arquitectura SIEM para entornos IT, Cloud y OT. Colaborar en la mejora continua de plataformas de procesamiento de logs.
Automatizar procesos y tareas mediante scripting y herramientas de Infrastructure as Code. Participar en la resolución de incidencias y optimización de plataformas de ciberseguridad. Documentar arquitecturas, casos de uso y procesos relacionados con la plataforma SIEM. ¿Qué buscamos? ~+3 años de experiencia en entornos SIEM y ciberseguridad. ~ Experiencia con plataformas SIEM como Splunk, Elastic o tecnologías similares. ~ Conocimientos sólidos en análisis, procesamiento y normalización de logs.
~ Experiencia trabajando con formatos de logs y creación de parsers. ~ Conocimientos de sistemas Linux, UNIX y Windows. ~ Experiencia con tecnologías Cloud (AWS, Azure o GCP). ~ Conocimientos de Kubernetes y/o OpenStack. ~ Experiencia con Python, Bash/Shell o JavaScript. ~ Conocimientos de Git y control de versiones. ~ Experiencia en Security Incident Response y gestión de incidentes. ~ Inglés nivel B2+ o superior (imprescindible). ~ Residencia actual en España.
Valoraremos especialmente Experiencia con plataformas de Log Stream Processing como Cribl. Conocimientos de automatización con Terraform o Ansible.
Experiencia en entornos OT (Operational Technology) o Industrial Security. Familiaridad con estándares de seguridad y modelos de datos.
Experiencia en diseño de casos de uso avanzados para detección de amenazas. Conocimientos de herramientas SOAR y automatización de respuestas de seguridad. ¿Por qué elegirnos? Personas en el centro. Un entorno cercano, flexible y humano.
Proyectos tecnológicos punteros y oportunidades de crecimiento. 1.200€ anuales en formación a tu elección (certificaciones, eventos, cursos, etc.). Seguro médico privado 100% cubierto. Retribución flexible (restaurante, transporte, guardería).
WellHub (Gympass). Eventos cada dos meses, fiestas, equipo de fútbol y comunidades tecnológicas internas. ¡Y lo más significativo: un EQUIPAZO increíble!
Descúbrenos
Conoce qué opinan nuestros compañeros Glassdoor ¡No dudes en enviarnos tu perfil, estamos deseando conocerte! Políticas de seguridad de la información Acceso a información confidencial de Capitole y proyectos asignados. Cumplimiento de las políticas internas de seguridad de la empresa y clientes. Firma de NDA obligatoria.
📌 Data Architect Cloud (Tarragona)
🏢 Capitole
📍 Tarragona