Security Operator

Hace 3 días

Valencia, Comunidad Valenciana, España Fujitsu Jornada completa

Job Location: Valencia

Location Flexibility: Multiple Locations in Country

En Fujitsu llevamos desde 1935 comprometidos a crear un mundo sostenible a través de la innovación. Hoy en día, lideramos la transformación digital a nivel mundial con nuestros 130.000 empleados en más de 50 países. Nuestra diversa comunidad tiene el poder de alcanzar la grandeza a través del desarrollo profesional y las oportunidades. Explora nuestros puestos y únete a nosotros para dar forma a un futuro mejor.

En Fujitsu buscamos personas con talento

Actualmente, estamos buscando un Ingeniero/a de Ciberseguridad – Protección de Endpoints.

Buscamos un/a profesional de ciberseguridad con sólida experiencia en la administración de entornos Microsoft Windows Enterprise y en tecnologías de Endpoint Detection and Response, especialmente CrowdStrike Falcon. La persona ideal contará con capacidad analítica para la investigación de amenazas, experiencia en respuesta a incidentes y actividades de Threat Hunting, así como habilidades para colaborar eficazmente con equipos de SOC y Operaciones de TI con el fin de mantener un entorno de endpoints seguro, resiliente y alineado con los requisitos de cumplimiento normativo.

Responsabilidades Principales

Operaciones de seguridad de endpoints

  • Administración, operación y mantenimiento del ecosistema corporativo de seguridad de endpoints, incluyendo CrowdStrike Falcon y otras tecnologías de seguridad complementarias.
  • Gestión de políticas de detección, reglas de prevención, configuraciones de IOC/IOA, exclusiones, grupos de hosts y líneas base de seguridad.
  • Supervisión continua de las alertas de seguridad de los endpoints e investigación de actividades sospechosas que afecten a estaciones de trabajo y servidores.

Detección y respuesta ante amenazas

  • Identificación, análisis, contención y remediación de incidentes de ciberseguridad mediante CrowdStrike Falcon y otras plataformas de monitorización de seguridad.
  • Investigación de infecciones por malware, intentos de acceso no autorizado, procesos sospechosos, actividades de escalada de privilegios y amenazas persistentes avanzadas (APT).
  • Análisis de causa raíz e implementación de medidas correctivas y preventivas para reducir riesgos de seguridad futuros.

Gestión de vulnerabilidades y parches

  • Coordinación e implementación de actualizaciones de seguridad de Microsoft, parches de Windows y actualizaciones de firmware.
  • Evaluación de vulnerabilidades de seguridad y apoyo en las actividades de remediación para reducir la exposición de la organización.
  • Verificación del cumplimiento de los parches y validación del estado de seguridad de los endpoints gestionados.

Hardening y cumplimiento normativo

  • Implementación de configuraciones seguras y políticas de endurecimiento basadas en el ENS (Esquema Nacional de Seguridad), las guías CCN-STIC, los CIS Benchmarks y las mejores prácticas del sector.
  • Evaluación y verificación del cumplimiento de los estándares de seguridad y de las políticas corporativas.
  • Apoyo en auditorías y evaluaciones de seguridad relacionadas con la protección de endpoints.

Acceso remoto seguro

  • Administración de tecnologías de acceso remoto seguro, servicios VPN, certificados digitales, mecanismos de autenticación y controles de seguridad para dispositivos utilizados por personal remoto.
  • Aplicación de los requisitos de cumplimiento de seguridad en escenarios de trabajo remoto e híbrido.

Monitorización de seguridad y Threat Hunting

  • Monitorización continua de la telemetría de los endpoints y de los eventos de seguridad.
  • Realización de actividades proactivas de Threat Hunting aprovechando las capacidades de CrowdStrike Falcon, fuentes de inteligencia de amenazas y herramientas de análisis de seguridad.
  • Identificación de comportamientos anómalos y nuevas técnicas de ataque que puedan afectar a la organización.

Informes de seguridad y mejora continua

  • Elaboración de informes operativos y ejecutivos de seguridad, incluyendo tendencias de amenazas, métricas de incidentes, estado de las vulnerabilidades e indicadores de cumplimiento.
  • Contribución a la evolución de las estrategias de protección de endpoints y de los procesos de ciberseguridad.
  • Colaboración con los equipos de SOC, Respuesta a Incidentes, Infraestructura y Operaciones de TI para fortalecer la resiliencia global en ciberseguridad.

Requisitos obligatorios

  • Titulación de nivel MECES 2 en Tecnologías de la Información, Informática, Ciberseguridad o una disciplina relacionada.
  • Mínimo 4 años de experiencia en la administración y securización de entornos Microsoft Windows Enterprise.
  • Experiencia en la op