TTech_Analista especialista DFIR
Fecha: 19 sept. 2023
Ubicación: MADRID, ES
Empresa: Telefonica S.A.
¿QUÉ ES TELEFÓNICA CYBERSECURITY & CLOUD TECH?
Somos la compañía líder en transformación digital y la cuna del talento en materia de ciberseguridad y de la nube.
Trabajamos para que saques todo el partido a tu vida digital sin tener que preocuparte por nada. Nos encargamos de hacer la seguridad más humana y generar en las personas la confianza y tranquilidad que necesitan.
Buscamos nuevas formas de hacer las cosas, ideas frescas e innovadoras, experimentar, divertirnos y ser entusiastas en lo que hacemos. Somos techies y queremos mejorar el mundo haciéndolo más diverso, sostenible y ciberseguro.
Si tuviéramos que resumir como nos gustaría que nos definieran, no hay duda que nos gusta trabajar en equipo, remando en la misma dirección y con metas comunes, con actitud valiente y sin miedo al cambio, contando con los mejores y buscando la excelencia en lo que hacemos, abiertos y transparentes en nuestros procesos.
¿QUÉ HACEMOS EN EL EQUIPO?
En la unidad de Digital Forensics and Incident Response de Telefónica Cybersecurity & Cloud Tech somos un equipo técnico altamente cualificado que realiza tareas orientadas a cubrir todo el ciclo de vida de los incidentes de ciber seguridad que se afecten a activos tecnológicos. Algunas de nuestras labores son la realización de investigaciones post-mortem en dispositivos, analizar de registros de información o código malicioso, elaborar informes periciales u ofrecer soporte en situaciones de crisis provocadas por cualquier tipo de incidente cibernético.
¿CÓMO SERÁ TU DÍA A DÍA?
La persona seleccionada se incorporará al equipo DFIR (N3) de un importante cliente y las tareas diarias del puesto serán las siguientes:
- Tareas de Threat hunting a través de EDR.
- Tareas de Threat hunting a través de SIEM.
- Dirigir, apoyar y coordinar al personal de análisis de incidentes de seguridad, respuesta y contención cuando el caso lo requiere.
- Apoyo a los equipos de N2 en la propuesta de casos de uso y en la definición de los procedimientos de respuesta asociados a estos.
- Revisar alertas, noticias de la industria, inteligencia de amenazas y datos de seguridad en referencia a las infraestructuras y tecnologías de interés para la seguridad del proyecto.
- Buscar de forma activa las amenazas que se hayan podido materializar en las redes del cliente, así como vulnerabilidades desconocidas y posibles brechas de seguridad.
- Apoyar en la contención, remediación y recuperación en la respuesta ante incidentes de seguridad.
- Identificar y establecer recomendaciones para la aplicación de guías de configuración segura en los sistemas de ciberseguridad bajo su responsabilidad.
- Analizar y proponer mejoras a las medidas y políticas de ciberseguridad y, en particular, a los sistemas y herramientas específicas de ciberseguridad: SIEM, gestión de ciber incidentes, anti-APT/sandboxing, gestión de vulnerabilidades, análisis forense, etc.
- Realizar análisis de ciber amenazas y compartir información con plataformas de inteligencia de amenazas.
- Proporcionar soporte técnico a incidencias avanzadas.
- Llevar a cabo el análisis y la clasificación del software sospechoso.
- Desarrollar scripts, programas y uso de otros recursos para automatizar tareas rutinarias de chequeo y verificación del correcto funcionamiento de equipos y sistemas bajo su responsabilidad.
Y PARA ELLO, CREEMOS QUE SERÍA IDEAL QUE CONTARAS CON…
Estudios o formación técnica, experiencia de al menos 2 años de analista de seguridad. Estar en posesión de (o cumplir todos los requisitos para obtener) la Habilitación Personal de Seguridad (HPS) de grado Reservado, nivel Nacional.
A continuación, tienes detallado los conocimientos, herramientas y tecnologías que nos interesan:
Experiencia
- Experiencia demostrable de al menos 2 años de experiencia realizando tareas de analista de seguridad.
- Experiencia con procesos en áreas funcionales.
- Experiencia previa en análisis forense.
- Experiencia identificando y desarrollando respuestas a nuevas amenazas y patrones de ataque.
- Experiencia participando en ejercicios como Red Team.
Formación
- Licenciatura o grado universitario de ingeniería en Informática, Sistemas o Telecomunicaciones. (requerido).
- Deseable máster en el ámbito de la ciberseguridad
- Disponer de los cursos / certificaciones valorables en el área de la ciberseguridad.
Como persona, encajarías con el equipo y el proyecto si:
- Excelentes habilidades interpersonales y de liderazgo.
- Apasionado/a de la seguridad y la tecnología.
- Voluntad de hacer siempre lo mejor, crecer y asumir nuevas responsabilidades.
- Capacidad para aprender y crecer en un entorno en evolución.
- Excelentes habilidades de comunicación oral y escrita.
- Capacidad para trabajar en un entorno que requiere un alto nivel de detalle y confidencialidad.
- Proactivo/a, automotivado con la capacidad de trabajar de forma independiente y como miembro de un equipo en un entorno desafiante.
#SomosDiversos #Fomentamosigualdad
Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados.
Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición
¡Queremos conocerte! 😊