TTech_Analista especialista DFIR

Fecha: 19 sept. 2023

Ubicación: MADRID, ES

Empresa: Telefonica S.A.

 

¿QUÉ ES TELEFÓNICA CYBERSECURITY & CLOUD TECH?

 

Somos la compañía líder en transformación digital y la cuna del talento en materia de ciberseguridad y de la nube.

Trabajamos para que saques todo el partido a tu vida digital sin tener que preocuparte por nada. Nos encargamos de hacer la seguridad más humana y generar en las personas la confianza y tranquilidad que necesitan.

Buscamos nuevas formas de hacer las cosas, ideas frescas e innovadoras, experimentar, divertirnos y ser entusiastas en lo que hacemos. Somos techies y queremos mejorar el mundo haciéndolo más diverso, sostenible y ciberseguro.

Si tuviéramos que resumir como nos gustaría que nos definieran, no hay duda que nos gusta trabajar en equipo, remando en la misma dirección y con metas comunes, con actitud valiente y sin miedo al cambio, contando con los mejores y buscando la excelencia en lo que hacemos, abiertos y transparentes en nuestros procesos.

 

www.telefonicatech.com

 

¿QUÉ HACEMOS EN EL EQUIPO?

 

En la unidad de Digital Forensics and Incident Response de Telefónica Cybersecurity & Cloud Tech somos un equipo técnico altamente cualificado que realiza tareas orientadas a cubrir todo el ciclo de vida de los incidentes de ciber seguridad que se afecten a activos tecnológicos. Algunas de nuestras labores son la realización de investigaciones post-mortem en dispositivos, analizar de registros de información o código malicioso, elaborar informes periciales u ofrecer soporte en situaciones de crisis provocadas por cualquier tipo de incidente cibernético.

 

¿CÓMO SERÁ TU DÍA A DÍA?

 

La persona seleccionada se incorporará al equipo DFIR (N3) de un importante cliente y las tareas diarias del puesto serán las siguientes:

  • Tareas de Threat hunting a través de EDR.
  • Tareas de Threat hunting a través de SIEM.
  • Dirigir, apoyar y coordinar al personal de análisis de incidentes de seguridad, respuesta y contención cuando el caso lo requiere.
  • Apoyo a los equipos de N2 en la propuesta de casos de uso y en la definición de los procedimientos de respuesta asociados a estos.
  • Revisar alertas, noticias de la industria, inteligencia de amenazas y datos de seguridad en referencia a las infraestructuras y tecnologías de interés para la seguridad del proyecto.
  • Buscar de forma activa las amenazas que se hayan podido materializar en las redes del cliente, así como vulnerabilidades desconocidas y posibles brechas de seguridad.
  • Apoyar en la contención, remediación y recuperación en la respuesta ante incidentes de seguridad.
  • Identificar y establecer recomendaciones para la aplicación de guías de configuración segura en los sistemas de ciberseguridad bajo su responsabilidad.
  • Analizar y proponer mejoras a las medidas y políticas de ciberseguridad y, en particular, a los sistemas y herramientas específicas de ciberseguridad: SIEM, gestión de ciber incidentes, anti-APT/sandboxing, gestión de vulnerabilidades, análisis forense, etc.
  • Realizar análisis de ciber amenazas y compartir información con plataformas de inteligencia de amenazas.
  • Proporcionar soporte técnico a incidencias avanzadas.
  • Llevar a cabo el análisis y la clasificación del software sospechoso.
  • Desarrollar scripts, programas y uso de otros recursos para automatizar tareas rutinarias de chequeo y verificación del correcto funcionamiento de equipos y sistemas bajo su responsabilidad.

 

Y PARA ELLO, CREEMOS QUE SERÍA IDEAL QUE CONTARAS CON…

 

Estudios o formación técnica, experiencia de al menos 2 años de analista de seguridad. Estar en posesión de (o cumplir todos los requisitos para obtener) la Habilitación Personal de Seguridad (HPS) de grado Reservado, nivel Nacional.

 

A continuación, tienes detallado los conocimientos, herramientas y tecnologías que nos interesan:

 

Experiencia

  • Experiencia demostrable de al menos 2 años de experiencia realizando tareas de analista de seguridad.
  • Experiencia con procesos en áreas funcionales.
  • Experiencia previa en análisis forense.
  • Experiencia identificando y desarrollando respuestas a nuevas amenazas y patrones de ataque.
  • Experiencia participando en ejercicios como Red Team.

 

Formación

  • Licenciatura o grado universitario de ingeniería en Informática, Sistemas o Telecomunicaciones. (requerido).
  • Deseable máster en el ámbito de la ciberseguridad
  • Disponer de los cursos / certificaciones valorables en el área de la ciberseguridad.

 

Como persona, encajarías con el equipo y el proyecto si: 

  • Excelentes habilidades interpersonales y de liderazgo.
  • Apasionado/a de la seguridad y la tecnología.
  • Voluntad de hacer siempre lo mejor, crecer y asumir nuevas responsabilidades.
  • Capacidad para aprender y crecer en un entorno en evolución.
  • Excelentes habilidades de comunicación oral y escrita.
  • Capacidad para trabajar en un entorno que requiere un alto nivel de detalle y confidencialidad.
  • Proactivo/a, automotivado con la capacidad de trabajar de forma independiente y como miembro de un equipo en un entorno desafiante.

 

 

#SomosDiversos #Fomentamosigualdad
Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados. 
Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición

 

¡Queremos conocerte! 😊