Descripción de puesto adicional
Información clave: Equipo: Digitalización y Servicios
Localización: Madrid, España
Nivel de experiencia: aprox. 4 años
Tipo de trabajo: híbrido
Requisitos: inglés B2 o superior + Licenciatura o superior El equipo al que te unes: Necesitamos incorporar un perfil técnico especializado en respuesta a incidentes de ciberseguridad para reforzar el equipo SOC-IRT / Seguridad IRT
, dentro de la D. CIO&CDO; . La persona se integrará en el área encargada de detectar, analizar, coordinar y responder ante incidentes de ciberseguridad en entornos IT y OT, así como de impulsar la gestión de vulnerabilidades sobre infraestructuras corporativas, industriales, cloud y endpoint.
La posición requiere una combinación de capacidades técnicas, criterio operativo, coordinación transversal y orientación a la mejora continua. Buscamos una persona capaz de participar en la gestión completa del ciclo de vida de un incidente, desde el análisis inicial hasta la contención, mitigación, recuperación, cierre y extracción de lecciones aprendidas.
Además, será principal su participación en la priorización y seguimiento de vulnerabilidades, ayudando a traducir riesgos técnicos en acciones concretas de remediación junto con equipos de infraestructura, cloud, redes, identidad, endpoint, aplicaciones, entornos industriales y proveedores especializados.
Principales tareas:
- Coordinarás y participarás en la gestión integral de incidentes de ciberseguridad en entornos IT y OT, desde la detección y el análisis inicial hasta la contención, mitigación, recuperación y cierre.
- Analizarás alertas e incidentes para identificar alcance, impacto, causa raíz, activos afectados, vectores de ataque y medidas de respuesta.
- Impulsarás la gestión de vulnerabilidades, priorizando en función del riesgo,
coordinando la remediación y realizando seguimiento hasta su resolución.
- Colaborarás con equipos técnicos y proveedores para ejecutar acciones de contención, mitigación, parcheo y controles compensatorios sobre infraestructuras, cloud, endpoint, redes, identidad, aplicaciones y entornos industriales.
- Contribuirás a mejorar procedimientos, playbooks, criterios de escalado, reporting, automatización y gobierno del servicio SOC-IRT.
Qué ofrecemos:
- Contrato indefinido
- Trabajo retador a lo largo de toda la trayectoria profesional
- Ambiente laboral motivador
- Salario fijo más variable (incentivo cumplimiento de objetivos)
- Seguro médico
- Aportación a plan de pensiones
- Desconexión digital
- Medidas de conciliación
- Servicios de apoyo al empleado
Encajarás en el puesto si:
- Ingeniería Informática/Telecomunicaciones o similar
- Experiencia en automatización de procesos, deseable en entornos de Ciberseguridad a través de SOAR.
- Conocimientos de lenguajes de programación y scripting. Valorándose especialmente Python, Powershell y Bash.
- Conocimientos de gestión de infraestructura cloud: Azure y AWS.
- Conocimientos en ciberseguridad, en especial, de las operaciones de un SOC, así como en el ecosistema de las amenazas digitales, con capacidad de análisis y priorización de riesgos relevantes.
- Conocimiento de metodologías LEAN, AGILE, DevSecOps.
- Nivel de Inglés: B2+/C1.
Requisitos Adicionales:
- Valorable máster/certificaciones en alguno de los ámbitos relacionados con Ciberseguridad.
- Valorables certificaciones de seguridad en ámbito de infraestructura y tecnologías como IBM QRadar, Tenable Security Center, Microsoft Azure Sentinel, AWS Security Hub.
- Se valorará experiencia en la gestión de incidentes de seguridad y análisis de vulnerabilidades, así como en criptografía cuántica.
- Disponibilidad para viajar ocasionalmente.
📌 Ingeniero/a incident response (Madrid)
🏢 Repsol
📍 Madrid