Tech_Responsable de CSIRT y DFIR
Fecha: 22 jun 2026
Ubicación: MADRID, ES
Empresa: Telefónica

¿QUÉ ES TELEFONICA TECH?
Telefónica Tech es la compañía líder en trasformación digital del Grupo Telefónica. Contamos con una amplia oferta de servicios y soluciones tecnológicas integradas de Ciberseguridad, Cloud, IoT, Big Data, Inteligencia Artificial y Blockchain, con la que acompañamos a nuestros clientes en su transformación digital.
Somos un grupo de más de 6200 personas valientes que trabajamos a diario desde distintos puntos del mundo para alcanzar la excelencia, a través de un liderazgo basado en la transparencia y en el espírItu de equipo. Si te identificas con nuestros pilares, ¡estamos deseando conocerte!
¿QUÉ HACEMOS EN EL EQUIPO?
En la unidad de Digital Forensics & Incident Response (DFIR) de Telefónica Cybersecurity & Cloud Tech protegemos los activos digitales frente a amenazas avanzadas, liderando la detección y respuesta a incidentes y el análisis forense. Trabajamos en la investigación de ciberataques complejos, garantizando una respuesta eficaz y mejorando continuamente nuestras capacidades y procesos para anticiparnos a nuevos riesgos.
¿CÓMO SERÁ TU DÍA A DÍA?
Tu misión será liderar el equipo de CSIRT & DFIR, asegurando la correcta gestión de incidentes de seguridad, desde su detección hasta su resolución y aprendizaje posterior.
Tu día a día:
- Coordinar la operación global de los servicios DFIR y Threat Hunting, asegurando una respuesta eficaz ante incidentes de ciberseguridad.
- Mantener la operativa del equipo documentada y actualizada, incluyendo entornos de laboratorio.
- Garantizar la correcta coordinación entre DFIR/Threat Hunting y el resto de equipos de ciberseguridad.
- Gestionar la capacidad y el desarrollo del equipo, asegurando recursos, formación y herramientas adecuadas.
- Supervisar la gestión financiera de los servicios y elaborar reporting para dirección (costes, business cases, etc.).
- Colaborar en la evolución de servicios existentes y el desarrollo de nuevas capacidades.
- Gestionar la relación con clientes (incluyendo nivel ejecutivo y legal) durante incidentes y en la prestación del servicio.
- Apoyar a ventas y preventa en oportunidades comerciales relacionadas con los servicios.
- Mantener relación estratégica con fabricantes de soluciones de ciberseguridad.
- Actuar como enlace con dirección en incidentes críticos y el estado global del servicio.
- Participar puntualmente en iniciativas de visibilidad (eventos, artículos, blog corporativo).
Y PARA ELLO, CREEMOS QUE SERÍA IDEAL QUE CONTARAS CON…
Experiencia
- +de 10 años en de experiencia en gestión de servicios de ciberseguridad.
- Experiencia demostrada en gestión de incidentes de seguridad complejos.
- Experiencia en entornos corporativos grandes, preferiblemente Telco o multinacionales.
- Participación en investigaciones forenses digitales (host, red, cloud).
- Experiencia en coordinación de equipos multidisciplinares y gestión de crisis.
Formación
Necesario:
- Titulación universitaria (grado y/o máster) en áreas relacionadas: informática o telecomunicación preferiblemente
- Máster o formación posgrado relacionada con el campo de la ciberseguridad
Deseables
- Certificaciones como: GCFA, GCIH, CISSP, CISM, CEH, CHFI y etc..
- La residencia en Madrid.
Conocimientos técnicos
- Conocimiento profundo de las técnicas forenses (DFIR), inteligencia de amenazas y la metodología general de respuesta a incidentes (NIST 800-61 v2 y marcos similares)
- Conocimientos generales de seguridad ofensiva, análisis y vulnerabilidades, así como otros servicios SOC tipo SIEM, SASE, DLP, etc.
- Conocimientos básicos de privacidad de datos: GDPR, LOPD, ENSv3, etc.
Para desempeñar el rol, las skills que encajarían con el equipo y el proyecto serían:
- Experiencia en gestión de equipos distribuidos e internacionales.
- Alta capacidad de autogestión y organización del tiempo.
- Capacidad para gestionar múltiples actividades simultáneamente en entornos de presión.
- Habilidad para coordinar y dinamizar reuniones (presenciales y virtuales) en castellano e inglés.
- Excelentes habilidades de comunicación y presentación, con capacidad de síntesis (castellano e inglés).
- Experiencia en comunicación con alta dirección (nivel C).
- Capacidad de gestión y resolución de reclamaciones.
IDIOMAS
- Castellano: nativo o muy fluido
- Necesario: Inglés (nivel alto, C1)
- Jornada completa – Disponibilidad
¿QUÉ OFRECEMOS?
• Medidas de conciliación y flexibilidad horaria.
• Formación continua y certificaciones.
• Modelo híbrido de teletrabajo.
• Atractivo paquete de beneficios sociales.
• Excelente ambiente de trabajo dinámico y multidisciplinar.
• Programas de voluntariado.
#SomosDiversos #Fomentamosigualdad
Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados.
Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición
¡Queremos conocerte! 😊