19 ago
|
INTEGRACIÓN TECNOLÓGICA EMPRESARIAL
|
España
19 ago
INTEGRACIÓN TECNOLÓGICA EMPRESARIAL
España
¡Únete a nuestro equipo como Técnico SOC N2 Especialista en Redes y Comunicaciones para incorporarse a nuestro Centro de Operaciones de Seguridad (SOC) y participar en la investigación y respuesta ante incidentes de ciberseguridad en entornos críticos!
Buscamos un profesional con experiencia en redes, comunicaciones y seguridad operacional , capaz de investigar incidentes de complejidad media, analizar tráfico de red, operar herramientas de monitorización de seguridad y colaborar con distintos equipos técnicos para proteger infraestructuras empresariales.
¿Qué harás en tu día a día?
- Análisis y enriquecimiento de alertas: revisar, validar y contextualizar alertas procedentes de SIEM, NDR, IDS/IPS, EDR/XDR y otras tecnologías de seguridad.
- Investigación técnica de incidentes: determinar alcance, impacto y causa raíz de incidentes relacionados con redes, comunicaciones y seguridad.
- Análisis de tráfico y telemetría: interpretar flujos de red, sesiones TCP/UDP, actividad DNS, tráfico HTTP/HTTPS, VPN, eventos de firewall y capturas de paquetes.
- Detección y seguimiento de amenazas: identificar movimientos laterales, comunicaciones de mando y control (C2), posibles exfiltraciones y comportamientos anómalos.
- Contención y recuperación: participar en la aplicación de medidas de contención, erradicación y recuperación de incidentes.
- Coordinación con equipos técnicos: colaborar con áreas de comunicaciones, sistemas, cloud y seguridad para garantizar una respuesta efectiva.
- Documentación y reporting: elaborar informes de investigación, cronologías de incidentes y documentación técnica asociada.
- Mejora continua del SOC: contribuir a la optimización de casos de uso, procedimientos, reglas de detección y capacidades de monitorización.
✨ Requisitos mínimos
- Al menos 3 años de experiencia en redes y comunicaciones (routing, switching, firewalls, VPN, DNS, DHCP o tecnologías equivalentes).
- Experiencia cualificado en SOC, monitorización de seguridad, respuesta a incidentes o seguridad perimetral .
- Conocimientos prácticos de herramientas SIEM, IDS/IPS, firewalls de nueva generación, proxies y EDR/XDR .
- Capacidad para interpretar evidencia técnica de red y realizar investigaciones de incidentes de forma autónoma.
- Conocimientos sólidos de protocolos y tecnologías de comunicaciones.
- Experiencia en análisis de tráfico mediante herramientas de monitorización y captura de paquetes.
- Conocimientos básicos de scripting y automatización.
- Capacidad analítica, orientación al detalle y habilidad para documentar investigaciones técnicas.
📌 Técnico SocNetwork Security (España)
🏢 INTEGRACIÓN TECNOLÓGICA EMPRESARIAL
📍 España