Compartir esta oferta de trabajo

TTech_Analista SIEM N3

Fecha: 10-jun-2022

Ubicación: MADRID, ES

Empresa: Telefonica S.A.

¿QUÉ ES TELEFÓNICA CYBERSECURITY & CLOUD TECH?

 

Somos la compañía líder en transformación digital y la cuna del talento en materia de ciberseguridad y de la nube.

 

Trabajamos para que saques todo el partido a tu vida digital sin tener que preocuparte por nada. Nos encargamos de hacer la seguridad más humana y generar en las personas la confianza y tranquilidad que necesitan.

 

Buscamos nuevas formas de hacer las cosas, ideas frescas e innovadoras, experimentar, divertirnos y ser entusiastas en lo que hacemos. Somos techies y queremos mejorar el mundo haciéndolo más diverso, sostenible y ciberseguro.

 

Si tuviéramos que resumir como nos gustaría que nos definieran, no hay duda que nos gusta trabajar en equipo, remando en la misma dirección y con metas comunes, con actitud valiente y sin miedo al cambio, contando con los mejores y buscando la excelencia en lo que hacemos, abiertos y transparentes en nuestros procesos. 

 

www.telefonicatech.com

 

¿QUÉ HACEMOS EN EL EQUIPO?

 

Formarás parte del equipo de seguridad de monitorización dedicado a apoyar a nuestros diversos clientes en gestión de su seguridad:

  • Análisis de los registros de todos los dispositivos para caraterizar la información de seguridad de los clientes.
  • Revisión y propuesta de playbooks para analisis de alertas
  • Entendimiento de información de fuentes de ciber-inteligencia (internas y externas)
  • Entendimiento y cualificación de alertas de entornos EDR, SIEM o AV.
  • Entendimiento y cualificación en herramientas de orquestación (XSOAR)
  • Conocimiento del modelo MITRE ATT&CK.

 

¿CÓMO SERÁ TU DÍA A DÍA?

 

Este perfil formará parte del equipo de Oficinas Técnicas, donde administrará el SIEM para cliente.

  • Análisis y comunicación de amenazas y alertas preventivas, provenientes de las fuentes de inteligencia y de otros SOCs nacionales e internacionales, instituciones, empresas o fabricantes.
  • Gestión y afinado de casos de uso 
  • Administración y mantenimiento del SIEM
  • Soporte especializado para analistas N1
  • Integración de nuevas fuentes
  • Desarrollo de parsers
  • Generación de informes y cuadros de mando
  • Dicha gestión debe ir de la mano de una base fundamentada de conocimientos de ciberseguridad, que permita asesorar al cliente en las acciones a tomar sobre su infraestructura y garantizar la correcta monitorización.
  • Comprensión y modelado en herramienta de orquestación XSOAR (Valorable)  

 

Y PARA ELLO, CREEMOS QUE SERÍA IDEAL QUE CONTARAS CON…

 

Experiencia

  • Experiencia mínima de 3 años en ciberseguridad, de los cuales al menos 12 meses hayan sido gestionando SIEM e incidentes de ciberseguridad.
  • Experiencia de al menos 12 meses en la utilización de una herramienta de ticketing como RTIR o similares

 

Formación

  • Titulación grado superior en informática y telecomunicaciones (o titulaciones reconocidas similares).

 

Conocimientos técnicos

  • Administración de SIEM, preferiblemente McAfee... (lenguaje de consultas, integración y tratamiento fuentes, creación de alertas y reportes, etc).
  • Conocimientos de configuración sobre elementos de red perimetrales (Firewalls, Proxy, IDS/IPS, NAC...).
  • Arquitectura de SIEM (troubleshooting, instalación y clústeres).
  • Conocimientos básicos de administración de UNIX y Windows.
  • Programación básica (python, bash y powershell sobre todo).
  • Conocimientos de ciberseguridad.

 

Y además, valoraremos..

  • Trabajo en equipo, proactividad (muy importante), resolutivo, capacidad de dialogo con clientes, liderazgo.
  • Voluntad de hacer siempre lo mejor, crecer y asumir nuevas responsabilidades.
  • Capacidad para aprender y crecer en un entorno en evolución.
  • Capacidad para trabajar en un entorno que requiere un alto nivel de detalle y confidencialidad.
  • Proactivo, automotivado con la capacidad de trabajar de forma independiente y como miembro de un equipo en un entorno desafiante.
  • Capaz de trabajar tanto de forma autónoma.
  • Fuerte enfoque hacia el cliente y orientación a resultados.
  • Capacidad de síntesis y transmitir conceptos técnicos a nivel ejecutivo

 

¿QUÉ OFRECEMOS...?

 

  • Medidas de conciliación y flexibilidad horaria.
  • Formación continua para tu desarrollo profesional. incluida la posibilidad de certificación de diferentes Partners/fabricantes en función de tu puesto y responsabilidad.
  • Modelo híbrido de teletrabajo flexible adaptándose a tus circunstancias personales.
  • Atractivo paquete de beneficios sociales (tarjeta comida, seguro de vida, seguro médico para ti y tu familia, Programa de Bienestar, plan de pensiones. entre otros.)
  • Excelente ambiente de trabajo dinámico y multidisciplinar.
  • Posibilidad de implicarte en programas de voluntariado.

 

#SomosDiversos

Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados. Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición

 

¡Queremos conocerte! 😊