Data Engineer de Ciberseguridad | SIEM Cognitivo & SOC - híbrido (Madrid)
Buscamos un/a Data Engineer especializado/a en ciberseguridad para incorporarse a un proyecto de alto impacto: el diseño y evolución de una plataforma SIEM cognitiva para entornos críticos y operaciones SOC, donde los datos de seguridad alimentan motores de correlación, inteligencia de amenazas, dashboards y capacidades de IA explicativa.
Serás el puente entre las fuentes técnicas de seguridad, el SIEM, la inteligencia de amenazas, las ontologías y la capa cognitiva basada en IA.
Misión: Convertir eventos heterogéneos, dispersos y sin normalizar en información estructurada, contextualizada y accionable.
?️ Funciones:
Ingesta: diseñar, construir y mantener pipelines de eventos desde SIEM (Sentinel, Wazuh, Elastic, Graylog, Splunk), sensores de red (Zeek, Suricata, IDS/IPS), Windows/Linux (Sysmon, auditd, journald, rsyslog), OpenShift/Kubernetes, EDR/antimalware, herramientas de vulnerabilidades (Nessus, OpenVAS, Grype, Trivy, Clair, OpenSCAP), fuentes CTI (MISP, OpenCTI, feeds IOC, CVE, CPE, EPSS, KEV), monitorización (Zabbix, Prometheus, Grafana, Loki, Maximo) y logs de aplicaciones, API Gateway, IAM, Keycloak, firewalls, VPN y proxies.
Normalización y modelado: definir un modelo común de datos (JSON, ECS, STIX, OpenTelemetry o modelos propios), homogeneizar campos clave, mapear a una ontología de seguridad (ARES), relacionar activos, servicios, vulnerabilidades, indicadores y técnicas MITRE, y garantizar la trazabilidad desde el evento original hasta la alerta enriquecida.
Enriquecimiento: añadir contexto automático (criticidad del activo, servicio de negocio, exposición, vulnerabilidades, reputación de IP/dominio/hash/URL, campañas y adversarios, MITRE ATT&CK;, estado de hardening, CMDB/inventario).
Datos para IA: preparar datasets, crear embeddings, diseñar estructuras RAG y búsqueda semántica, y facilitar el análisis de similitud entre incidentes.
Correlación multi-fuente: por ejemplo, vulnerabilidad en imagen de contenedor + activo expuesto, IOC en red + alerta de endpoint, o evento Sentinel + MISP/OpenCTI.
✅ Stack imprescindible
Área Tecnologías
Ingeniería de datos ETL/ELT, pipelines,
procesamiento batch y streaming
Lenguajes Python avanzado y SQL
Formatos JSON, CSV, XML, YAML, Parquet
APIs REST, Webhooks, integración entre sistemas
Logs Syslog, CEF, LEEF, Windows Events, Linux logs
Bases de datos PostgreSQL, Elasticsearch/OpenSearch, ClickHouse o similar
Streaming Kafka, Flink, Redis Streams, RabbitMQ o equivalentes
Ciberseguridad Conceptos SOC, SIEM, IOC, CVE, MITRE ATT&CK;
Contenedores Docker y Kubernetes/OpenShift
Automatización Scripts, jobs, validadores y procesos automatizados
Observabilidad Prometheus, Grafana, Loki, OpenTelemetry o similar
⭐ Se valorará muy positivamente
SIEM: Wazuh, Sentinel, Splunk, Elastic Security, Graylog
CTI: MISP, OpenCTI, STIX/TAXII
Vulnerabilidades: Nessus, OpenVAS, Grype, Trivy, OpenSCAP
IA/RAG: embeddings, bases de datos vectoriales (Qdrant, Chroma, pgvector)
Modelos locales: Ollama, llama.cpp, vLLM o entornos de IA on-premise
Seguridad en Kubernetes: OpenShift, Compliance Operator, NetworkPolicies, RBAC
ENS/CCN: ENS Alto, Difusión Limitada, CCN-STIC, evidencias
Entornos restringidos: air-gapped, actualización offline, soberanía del dato
Grafos: Neo4j, RDF, Knowledge Graphs o modelos relacionales equivalentes
? Experiencia
2 a 4 años en ingeniería de datos, integración de sistemas y/o plataformas de seguridad.
Interesados, enviar mensaje privado con CV adjunto o enviarlo al correo:
?
[email protected]
BENEFICIOS:
Estabilidad y Futuro ?✨: Proyectos a largo plazo en una empresa líder con más de 50.000 profesionales, con seguridad financiera.
Proyectos Innovadores y de Alto Alcance ?: Trabajarás con tecnologías de vanguardia, con un impacto tanto a nivel nacional como internacional.
Ambiente Cercano y Transparente ?: Disfrutarás de una comunicación directa y fluida con responsables y compañeros,
en un contexto colaborativo y abierto.
Autonomía y Flexibilidad ⏳: Tendrás libertad para organizar tu trabajo, con una conciliación real y adaptada a tu ritmo. Algunas posiciones requieren trabajo por turnos o disponibilidad de realizar guardias, según las necesidades operativas
Plan de carrera adaptado a ti ?: Diseñado para impulsar tu crecimiento y desarrollo profesional.
Formación continua ?: en Open University y Udemy for Business (¡más de 6.000 cursos para especializarte!).
Descuentos exclusivos para tu bienestar ?: Disfruta de ventajas en gimnasios, restaurantes, tiendas, ocio y mucho más al ser empleado de Indra.
Retribución competitiva ? y planes de compensación flexibles ?? a tus necesidades.
? ¿Cómo es nuestro proceso de selección?
Revisión de tu perfil ?: Evaluamos tu experiencia y habilidades para determinar si encajas con lo que buscamos.
Primera toma de contacto (5-10 min) ?: Si recibes una llamada de un número desconocido, ¡es nuestro equipo! Será una conversación rápida para conocerte y resolver cualquier duda.
Entrevista técnica ?: Te reunirás con el equipo, quienes te explicarán el proyecto y las tareas diarias. También exploraremos tus conocimientos técnicos. Además, te realizaremos breves pruebas de competencias psicológicas e inglés (si es necesario).
Entrevista con el equipo de atracción de talento?: Queremos que nos conozcas mejor como empresa: valores, modelo de carrera, skills…. para que tanto tu como el equipo de pueda analizar si hay match.
Oferta y bienvenida ?: Si todo va bien, ¡te incorporas a nuestro equipo y comenzamos esta nueva etapa juntos!
Nuestro compromiso es promover ambientes de trabajo en los que se trate con respeto y dignidad a las personas, procurando el desarrollo profesional de la plantilla y garantizando la igualdad de oportunidades en su selección, formación y promoción ofreciendo un entorno de trabajo libre de cualquier discriminación por motivo de género, edad, discapacidad, orientación sexual, identidad o expresión de género, religión, etnia, estado civil o cualquier otra circunstancia personal o social.
📌 Data Engineer de Ciberseguridad | SIEM Cognitivo & SOC - híbrido (Madrid)
🏢 Sectorea
📍 Madrid