Data Engineer de Ciberseguridad | SIEM Cognitivo & SOC - híbrido (Madrid)

Data Engineer de Ciberseguridad | SIEM Cognitivo & SOC - híbrido (Madrid)

07 oct
|
Sectorea
|
Madrid

07 oct

Sectorea

Madrid

Data Engineer de Ciberseguridad | SIEM Cognitivo & SOC - híbrido (Madrid)

Buscamos un/a Data Engineer especializado/a en ciberseguridad para incorporarse a un proyecto de alto impacto: el diseño y evolución de una plataforma SIEM cognitiva para entornos críticos y operaciones SOC, donde los datos de seguridad alimentan motores de correlación, inteligencia de amenazas, dashboards y capacidades de IA explicativa.

Serás el puente entre las fuentes técnicas de seguridad, el SIEM, la inteligencia de amenazas, las ontologías y la capa cognitiva basada en IA.

Misión: Convertir eventos heterogéneos, dispersos y sin normalizar en información estructurada, contextualizada y accionable.

?️ Funciones:

Ingesta: diseñar, construir y mantener pipelines de eventos desde SIEM (Sentinel, Wazuh, Elastic, Graylog, Splunk), sensores de red (Zeek, Suricata, IDS/IPS), Windows/Linux (Sysmon, auditd, journald, rsyslog), OpenShift/Kubernetes, EDR/antimalware, herramientas de vulnerabilidades (Nessus, OpenVAS, Grype, Trivy, Clair, OpenSCAP), fuentes CTI (MISP, OpenCTI, feeds IOC, CVE, CPE, EPSS, KEV), monitorización (Zabbix, Prometheus, Grafana, Loki, Maximo) y logs de aplicaciones, API Gateway, IAM, Keycloak, firewalls, VPN y proxies.

Normalización y modelado: definir un modelo común de datos (JSON, ECS, STIX, OpenTelemetry o modelos propios), homogeneizar campos clave, mapear a una ontología de seguridad (ARES), relacionar activos, servicios, vulnerabilidades, indicadores y técnicas MITRE, y garantizar la trazabilidad desde el evento original hasta la alerta enriquecida.

Enriquecimiento: añadir contexto automático (criticidad del activo, servicio de negocio, exposición, vulnerabilidades, reputación de IP/dominio/hash/URL, campañas y adversarios, MITRE ATT&CK;, estado de hardening, CMDB/inventario).

Datos para IA: preparar datasets, crear embeddings, diseñar estructuras RAG y búsqueda semántica, y facilitar el análisis de similitud entre incidentes.

Correlación multi-fuente: por ejemplo, vulnerabilidad en imagen de contenedor + activo expuesto, IOC en red + alerta de endpoint, o evento Sentinel + MISP/OpenCTI.

✅ Stack imprescindible

Área Tecnologías

Ingeniería de datos ETL/ELT, pipelines,



procesamiento batch y streaming

Lenguajes Python avanzado y SQL

Formatos JSON, CSV, XML, YAML, Parquet

APIs REST, Webhooks, integración entre sistemas

Logs Syslog, CEF, LEEF, Windows Events, Linux logs

Bases de datos PostgreSQL, Elasticsearch/OpenSearch, ClickHouse o similar

Streaming Kafka, Flink, Redis Streams, RabbitMQ o equivalentes

Ciberseguridad Conceptos SOC, SIEM, IOC, CVE, MITRE ATT&CK;

Contenedores Docker y Kubernetes/OpenShift

Automatización Scripts, jobs, validadores y procesos automatizados

Observabilidad Prometheus, Grafana, Loki, OpenTelemetry o similar

⭐ Se valorará muy positivamente

SIEM: Wazuh, Sentinel, Splunk, Elastic Security, Graylog

CTI: MISP, OpenCTI, STIX/TAXII

Vulnerabilidades: Nessus, OpenVAS, Grype, Trivy, OpenSCAP

IA/RAG: embeddings, bases de datos vectoriales (Qdrant, Chroma, pgvector)

Modelos locales: Ollama, llama.cpp, vLLM o entornos de IA on-premise

Seguridad en Kubernetes: OpenShift, Compliance Operator, NetworkPolicies, RBAC

ENS/CCN: ENS Alto, Difusión Limitada, CCN-STIC, evidencias

Entornos restringidos: air-gapped, actualización offline, soberanía del dato

Grafos: Neo4j, RDF, Knowledge Graphs o modelos relacionales equivalentes

? Experiencia

2 a 4 años en ingeniería de datos, integración de sistemas y/o plataformas de seguridad.

Interesados, enviar mensaje privado con CV adjunto o enviarlo al correo:

? [email protected]

BENEFICIOS:

Estabilidad y Futuro ?✨: Proyectos a largo plazo en una empresa líder con más de 50.000 profesionales, con seguridad financiera.

Proyectos Innovadores y de Alto Alcance ?: Trabajarás con tecnologías de vanguardia, con un impacto tanto a nivel nacional como internacional.

Ambiente Cercano y Transparente ?: Disfrutarás de una comunicación directa y fluida con responsables y compañeros,



en un contexto colaborativo y abierto.

Autonomía y Flexibilidad ⏳: Tendrás libertad para organizar tu trabajo, con una conciliación real y adaptada a tu ritmo. Algunas posiciones requieren trabajo por turnos o disponibilidad de realizar guardias, según las necesidades operativas

Plan de carrera adaptado a ti ?: Diseñado para impulsar tu crecimiento y desarrollo profesional.

Formación continua ?: en Open University y Udemy for Business (¡más de 6.000 cursos para especializarte!).

Descuentos exclusivos para tu bienestar ?: Disfruta de ventajas en gimnasios, restaurantes, tiendas, ocio y mucho más al ser empleado de Indra.

Retribución competitiva ? y planes de compensación flexibles ?? a tus necesidades.

? ¿Cómo es nuestro proceso de selección?

Revisión de tu perfil ?: Evaluamos tu experiencia y habilidades para determinar si encajas con lo que buscamos.

Primera toma de contacto (5-10 min) ?: Si recibes una llamada de un número desconocido, ¡es nuestro equipo! Será una conversación rápida para conocerte y resolver cualquier duda.

Entrevista técnica ?: Te reunirás con el equipo, quienes te explicarán el proyecto y las tareas diarias. También exploraremos tus conocimientos técnicos. Además, te realizaremos breves pruebas de competencias psicológicas e inglés (si es necesario).

Entrevista con el equipo de atracción de talento?: Queremos que nos conozcas mejor como empresa: valores, modelo de carrera, skills…. para que tanto tu como el equipo de pueda analizar si hay match.

Oferta y bienvenida ?: Si todo va bien, ¡te incorporas a nuestro equipo y comenzamos esta nueva etapa juntos!

Nuestro compromiso es promover ambientes de trabajo en los que se trate con respeto y dignidad a las personas, procurando el desarrollo profesional de la plantilla y garantizando la igualdad de oportunidades en su selección, formación y promoción ofreciendo un entorno de trabajo libre de cualquier discriminación por motivo de género, edad, discapacidad, orientación sexual, identidad o expresión de género, religión, etnia, estado civil o cualquier otra circunstancia personal o social.

📌 Data Engineer de Ciberseguridad | SIEM Cognitivo & SOC - híbrido (Madrid)
🏢 Sectorea
📍 Madrid

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: data engineer de ciberseguridad | siem cognitivo & soc - híbrido (madrid) / madrid

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: data engineer de ciberseguridad | siem cognitivo & soc - híbrido (madrid) / madrid