Detection engineer

hace 3 días


Lobelle, España DEFION Security Spain A tiempo completo

OFERTA DE EMPLEO : DETECTION ENGINEERAsegúrese de que toda la información de su solicitud está actualizada y en orden antes de inscribirse en esta oportunidad.COMPAÑÍA : DEFION (antes INCIDE)UBICACIÓN : Barcelona / TeletrabajoFECHA OFERTA : 28/10/2025NÚMERO DE PUESTOS: 1RANGO SALARIAL: 28k-38k (en función de experiencia y capacidad)SOBRE DEFIONEn DEFION , llevamos desde 2005 protegiendo organizaciones con soluciones avanzadas de ciberseguridad. Somos referentes en respuesta a incidentes, análisis forense digital, servicios gestionados, inteligencia de amenazas y proyectos ofensivos (Red & Purple Team) .Nuestro equipo técnico está formado por profesionales altamente cualificados, con experiencia real en entornos complejos y críticos. Trabajamos con tecnología puntera, metodologías ágiles, automatización y un enfoque colaborativo que potencia el crecimiento técnico y profesional.Con presencia internacional y en plena expansión, en DEFION apostamos por el talento, la formación continua y el desarrollo de carrera. Aquí no solo consumirás inteligencia: la generarás y aplicarás en detecciones efectivas . Trabajarás en un equipo multidisciplinar, transformando los hallazgos de proyectos ofensivos reales en reglas de detección.Como parte de nuestro servicio de Detection Engineering y MDR-Extended , buscamos perfiles con experiencia en creación de reglas (EDR/XDR/SIEM), detección basada en comportamiento y análisis de TTPs. Si te apasiona diseñar detecciones que marquen la diferencia, en DEFION te estamos buscando .FUNCIONES Y RESPONSABILIDADESDiseñar, desarrollar y afinar reglas de detección en plataformas como SIEM, EDR y XDR, mejorando así las capacidades de detección y respuesta ante incidentes.Analizar resultados de simulaciones de atacantes para detectar deficiencias en los controles de seguridad.Elaborar estrategias de detección y mitigación de amenazas.Automatizar y optimizar procesos mediante la creación de herramientas y scripts que agilicen tanto la evaluación de seguridad como la generación de informes.REQUISITOSGrado en Ingeniería o campo relacionado en Ciberseguridad o experiencia profesional equivalente demostrable.2 años de experiencia como Ingeniero de detección con experiencia en la creación y/o optimización de alertas en plataformas SIEM y/o EDR, concretamente con conocimiento en lenguaje Kusto Query Language (KQL) de Microsoft y/o CrowdStrike Query Language (CQL) de CrowdStrike .Profundo conocimiento de logs, telemetría y eventos de Windows , con especialización en la identificación y análisis de tácticas y técnicas adversariales para la detección proactiva de amenazas.Sólida comprensión de tácticas, técnicas y procedimientos (TTPs) de adversarios basados en MITRE ATT&CK.Experiencia en plataformas SIEM y EDR como Microsoft Sentinel , CrowdStrike , Cortex, Splunk, Elastic ELK, LogRhythm, QRadar, Chronicle o Wazuh, entre otras.Habilidades en scripting (Bash, Python, PowerShell) para automatizar tareas y desarrollar herramientas.Conocimientos en administración de sistemas Windows y UNIX/Linux.Conocimiento sólido de redes y protocolos de comunicación , incluyendo TCP/IP, DHCP, DNS, y otros protocolos fundamentales.Mentalidad Purple : Capacidad para pensar como un adversario (Red Team) y, a la vez, mejorar la defensa (Blue Team).Capacidad para comunicarse en inglés de manera clara y efectiva en entornos técnicos y con equipos internacionales.Habilidades analíticas, organizativas y creativas , con atención al detalle, capacidad para detectar anomalías y resolver problemas complejos.Se valorará formación especializada como certificaciones y Máster en el ámbito de la ciberseguridad.QUÉ OFRECEMOSFormar parte de un equipo internacional, joven y dinámico y en un excelente ambiente de trabajo.Colaboración estrecha con el Red Team y el Blue Team para estar al día de ataques reales y las técnicas adversariales más novedosas, así como tener al alcance distintas tecnologías de detección como EDR, SIEMs, ciberinteligencia u otras herramientas de seguridad.Formación continua tanto interna como externa, para mantenerte siempre actualizado (certificaciones y asistencia a congresos anuales).Plan de carrera profesional personalizado , diseñado en función de tus intereses y evolución, asegurando tu crecimiento dentro de la empresa.Flexibilidad para teletrabajo o acceso a cómodas oficinas en Barcelona.Facilidades para la conciliación laboral y personal.Jornada intensiva en verano.Plan de Retribución Flexible , que incluye beneficios a través de tarjeta de restaurante, transporte, guardería y formación.Mutua de salud.#J-18808-Ljbffr



  • Lobelle, España DEFION Security Spain A tiempo completo

    Una empresa de ciberseguridad está buscando un Ingeniero de Detección para diseñar y optimizar reglas de detección en plataformas como SIEM y EDR. Se requiere experiencia en ciberseguridad y habilidades en scripting. Ofrecen un ambiente de trabajo dinámico, formación continua y flexibilidad para teletrabajo. Los candidatos deben tener una mentalidad...


  • Lobelle, España DEFION Security Spain A tiempo completo

    Una empresa de ciberseguridad está buscando un Ingeniero de Detección para diseñar y optimizar reglas de detección en plataformas como SIEM y EDR.Compruebe a continuación si tiene lo necesario para esta oportunidad y, si es así, envíe su solicitud lo antes posible.Se requiere experiencia en ciberseguridad y habilidades en scripting.Ofrecen un ambiente...

  • Integrity Engineer

    hace 3 días


    Lobelle, España HCLTech A tiempo completo

    Descripción del trabajoOur goal is to strengthen the brand in Spain. We are looking for you to work as Firewall Engineer!Requisitos y habilidadesLa siguiente lista describe las competencias y experiencias que buscamos:Cisco Next Generation Firewall (web filtering, anti-malware protection, intrusion detection and prevention, SSL decryption)Fortinet next...

  • Integrity Engineer

    hace 2 días


    Lobelle, España HCLTech A tiempo completo

    Descripción del trabajoCualquier información adicional que necesite para este trabajo se encuentra en el texto a continuación. Asegúrese de leerla detenidamente y luego envíe su solicitud.Our goal is to strengthen the brand in Spain. We are looking for you to work as Firewall Engineer!Requisitos y habilidadesLa siguiente lista describe las competencias...

  • AI Engineer

    hace 7 días


    Lobelle, España Pepsico A tiempo completo

    We are seeking a Senior Data Scientist/AI Engineer specializing in AI Safety (to be located either in Vitoria -Basque Country- or Barcelona) to lead adversarial testing, risk assessment, and safety evaluations for LLM- and agent-powered chatbot systems. This role focuses on ensuring that AI technologies are safe, reliable, and aligned with business and user...


  • Lobelle, España Omega CRM, A Merkle Company A tiempo completo

    Omega CRM Consulting is looking for a Senior Red Team Operator that would like to collaborate with one of the top global pharmaceutical companies.Antes de solicitar este puesto, por favor, lea la siguiente información sobre esta oportunidad que encontrará a continuación.Join a top-tier Red Team in one of the world’s most regulated, security‑obsessed...


  • Lobelle, España Omega CRM, A Merkle Company A tiempo completo

    Omega CRM Consulting is looking for a Senior Red Team Operator that would like to collaborate with one of the top global pharmaceutical companies.Join a top-tier Red Team in one of the world’s most regulated, security‑obsessed environments. As a Senior Red Team Operator, you’ll emulate advanced adversaries, outsmart blue teams, and push the boundaries...