Tech_CSIRT/DFIR - Analista N2 - Telefónica

Hace 6 meses

Barcelona, Cataluña, España Jobrapido Jornada completa
Overview¿No sabe con seguridad qué habilidades necesitará para esta oportunidad? Simplemente lea la descripción completa a continuación para obtener una idea clara de los requisitos del candidato.

En Telefónica Tech, te incorporas a la unidad de Ciberseguridad y Respuesta a Incidentes para identificar, analizar y responder ante incidentes de seguridad en tiempo real. Trabajarás con equipos N1 y N3 y gestionarás alertas de seguridad, priorizando incidentes y ejecutando planes de contención y recuperación. Colaborarás en investigaciones complejas y contribuirás a mejorar políticas de ciberseguridad. Es una oportunidad para impactar en la protección de activos críticos a través de prácticas avanzadas y herramientas de seguridad.

Compensaciones / Beneficios
  • Medidas de conciliación y flexibilidad horaria
  • Formación continua y certificaciones
  • Modelo híbrido de teletrabajo
  • Paquete de beneficios sociales
  • Excelente ambiente de trabajo dinámico y multidisciplinar
  • Programas de voluntariado
Responsabilidades
  • Monitorizar y gestionar alertas de seguridad (SIEM, EDR, IDS/IPS)
  • Analizar y priorizar incidentes, identificando impacto y origen
  • Ejecutar contención, erradicación y recuperación de incidentes
  • Colaborar en investigaciones con equipos internos/externos
  • Generar informes sobre eventos, incidentes y tendencias
  • Proponer mejoras a políticas y procedimientos de ciberseguridad
  • Escalar incidentes a N3 cuando sea necesario
  • Actualizar y mantener indicadores de compromiso (IoCs)
  • Participar en simulaciones de respuesta a incidentes y ejercicios de ciberseguridad
Requisitos principales
  • Más de 2 años en análisis de ciberseguridad, gestión de incidentes y operaciones de SOC/CERT
  • Experiencia en entornos de alta criticidad
  • Conocimientos en análisis forense digital, ciberinteligencia y técnicas de hacking ético xkdbapo y análisis de malware
  • Conocimientos de marcos y estándares (NIST, ISO 27001, MITRE ATT&CK)
  • Experiencia en SIEM (Splunk, QRadar) y soluciones EDR/XDR
  • Titulación en Ingeniería técnica Informática o superior (equivalente)
  • Certificaciones relevantes como GCFA, GCFE, CEH, CompTIA Security+ (deseables)
  • Conocimientos de herramientas de seguridad (SIEM, IDS/IPS, EDR, firewalls, WAF)
  • Resolución de problemas
  • Trabajo en equipo
  • Comunicación efectiva
  • SIEM (Splunk, QRadar)
  • EDR/XDR
  • Análisis forense digital