Security Operator
Guarda esta oferta y sigue tu búsqueda
Crea una cuenta gratis para guardar empleos, crear alertas y volver a esta oferta desde tu panel.
Al continuar, aceptas nuestros Términos & Política de Privacidad.
Job Location: Valencia
Location Flexibility: Multiple Locations in Country
En Fujitsu llevamos desde 1935 comprometidos a crear un mundo sostenible a través de la innovación. Hoy en día, lideramos la transformación digital a nivel mundial con nuestros 130.000 empleados en más de 50 países. Nuestra diversa comunidad tiene el poder de alcanzar la grandeza a través del desarrollo profesional y las oportunidades. Explora nuestros puestos y únete a nosotros para dar forma a un futuro mejor.
En Fujitsu buscamos personas con talentoActualmente, estamos buscando un Ingeniero/a de Ciberseguridad – Protección de Endpoints.
Buscamos un/a profesional de ciberseguridad con sólida experiencia en la administración de entornos Microsoft Windows Enterprise y en tecnologías de Endpoint Detection and Response, especialmente CrowdStrike Falcon. La persona ideal contará con capacidad analítica para la investigación de amenazas, experiencia en respuesta a incidentes y actividades de Threat Hunting, así como habilidades para colaborar eficazmente con equipos de SOC y Operaciones de TI con el fin de mantener un entorno de endpoints seguro, resiliente y alineado con los requisitos de cumplimiento normativo.
Responsabilidades Principales
Operaciones de seguridad de endpoints
- Administración, operación y mantenimiento del ecosistema corporativo de seguridad de endpoints, incluyendo CrowdStrike Falcon y otras tecnologías de seguridad complementarias.
- Gestión de políticas de detección, reglas de prevención, configuraciones de IOC/IOA, exclusiones, grupos de hosts y líneas base de seguridad.
- Supervisión continua de las alertas de seguridad de los endpoints e investigación de actividades sospechosas que afecten a estaciones de trabajo y servidores.
Detección y respuesta ante amenazas
- Identificación, análisis, contención y remediación de incidentes de ciberseguridad mediante CrowdStrike Falcon y otras plataformas de monitorización de seguridad.
- Investigación de infecciones por malware, intentos de acceso no autorizado, procesos sospechosos, actividades de escalada de privilegios y amenazas persistentes avanzadas (APT).
- Análisis de causa raíz e implementación de medidas correctivas y preventivas para reducir riesgos de seguridad futuros.
Gestión de vulnerabilidades y parches
- Coordinación e implementación de actualizaciones de seguridad de Microsoft, parches de Windows y actualizaciones de firmware.
- Evaluación de vulnerabilidades de seguridad y apoyo en las actividades de remediación para reducir la exposición de la organización.
- Verificación del cumplimiento de los parches y validación del estado de seguridad de los endpoints gestionados.
Hardening y cumplimiento normativo
- Implementación de configuraciones seguras y políticas de endurecimiento basadas en el ENS (Esquema Nacional de Seguridad), las guías CCN-STIC, los CIS Benchmarks y las mejores prácticas del sector.
- Evaluación y verificación del cumplimiento de los estándares de seguridad y de las políticas corporativas.
- Apoyo en auditorías y evaluaciones de seguridad relacionadas con la protección de endpoints.
Acceso remoto seguro
- Administración de tecnologías de acceso remoto seguro, servicios VPN, certificados digitales, mecanismos de autenticación y controles de seguridad para dispositivos utilizados por personal remoto.
- Aplicación de los requisitos de cumplimiento de seguridad en escenarios de trabajo remoto e híbrido.
Monitorización de seguridad y Threat Hunting
- Monitorización continua de la telemetría de los endpoints y de los eventos de seguridad.
- Realización de actividades proactivas de Threat Hunting aprovechando las capacidades de CrowdStrike Falcon, fuentes de inteligencia de amenazas y herramientas de análisis de seguridad.
- Identificación de comportamientos anómalos y nuevas técnicas de ataque que puedan afectar a la organización.
Informes de seguridad y mejora continua
- Elaboración de informes operativos y ejecutivos de seguridad, incluyendo tendencias de amenazas, métricas de incidentes, estado de las vulnerabilidades e indicadores de cumplimiento.
- Contribución a la evolución de las estrategias de protección de endpoints y de los procesos de ciberseguridad.
- Colaboración con los equipos de SOC, Respuesta a Incidentes, Infraestructura y Operaciones de TI para fortalecer la resiliencia global en ciberseguridad.
Requisitos obligatorios
- Titulación de nivel MECES 2 en Tecnologías de la Información, Informática, Ciberseguridad o una disciplina relacionada.
- Mínimo 4 años de experiencia en la administración y securización de entornos Microsoft Windows Enterprise.
- Experiencia en la op