TTech_IBM QRadar SOAR Engineer

Fecha: 7 nov 2024

Ubicación: ES

Empresa: Telefónica

 

¿QUÉ ES TELEFÓNICA TECH?

 

Somos la compañía líder en transformación digital y la cuna del talento en materia de ciberseguridad y de la nube.

Trabajamos para que saques todo el partido a tu vida digital sin tener que preocuparte por nada. Nos encargamos de hacer la seguridad más humana y generar en las personas la confianza y tranquilidad que necesitan.

Buscamos nuevas formas de hacer las cosas, ideas frescas e innovadoras, experimentar, divertirnos y ser entusiastas en lo que hacemos. Somos techies y queremos mejorar el mundo haciéndolo más diverso, sostenible y ciberseguro.

Si tuviéramos que resumir como nos gustaría que nos definieran, no hay duda que nos gusta trabajar en equipo, remando en la misma dirección y con metas comunes, con actitud valiente y sin miedo al cambio, contando con los mejores y buscando la excelencia en lo que hacemos, abiertos y transparentes en nuestros procesos.

 

www.telefonicatech.com

 

¿QUÉ HACEMOS EN EL EQUIPO? 

 

En la unidad de Automatizaciones de Clientes de Telefónica Cybersecurity & Cloud Tech nos encargamos, de la toma de requisitos para el diseño y desarrollo de distintos tipos de casos de uso de detección, enriquecimiento de datos sobre eventos de seguridad y automatización de respuestas adaptados a las necesidades específicas de los clientes de servicios de ciberseguridad.

En esta línea estamos buscando un desarrollador de automatización con experiencia principal en IBM QRadar y Python.

 

¿CÓMO SERÁ TU DÍA A DÍA? 

 

Responsable del enriquecimiento y la automatización de la respuesta de las alertas de seguridad recogidas en la plataforma QRadar SOAR en infraestructura de cliente, liderando las siguientes funciones:

 

  • Participar en la definición, modificación e implementación de playbooks y/o workflows, funciones, reglas, automatizaciones e integraciones personalizadas y operación general sobre la plataforma IBM QRadar de cliente.
  • Desarrollar scripts para la automatización de tareas de análisis de artefactos de incidentes.
  • Apoyar y realizar otras actividades (Automatización standalone python, uso de la API del SOAR para servicios de terceros, etc.) cuando lo requiera el contexto.
  • Crear integraciones desde cero con la ayuda de las librerías de IBM.
  • Creación de scripts genéricos reutilizables tanto standalone mediante API como en workflows/playbooks.
  • Mantener reuniones con otras áreas o grupos técnicos.
  • Recopilar y tratar la información de las distintas fuentes comprobando una correcta recepción, filtrado, normalización y almacenamiento dentro de la plataforma.
  • Mantenimiento y desarrollo de Casos de Uso en herramienta de orquestación.
  • Dar soporte a incidencias en los desarrollos.
  • Generar documentación técnica y procedimientos internos del servicio.
  • Atención y gestión de incidentes producidos en la plataforma QRadar SOAR de cliente.
  • Implementar refactorizaciones y optimizaciones para mejorar el rendimiento y la seguridad.

 

Y PARA ELLO, CREEMOS QUE SERÍA IDEAL QUE CONTARAS CON… 

 

Experiencia  

Experiencia demostrable de al menos 3 años en proyectos relacionados con las áreas de conocimiento solicitadas:

  • Desarrollo de playbooks en QRadar SOAR.
  • Experiencia en creación y desarrollo de APIs REST y llamadas a API.
  • Conocimientos en lenguajes de scripting (preferentemente Python).

                                                                                                                      

Formación        

  • Ciclo Formativo de Grado Superior en materias relacionadas con las tecnologías de la información, Ingeniería Informática, de Telecomunicaciones o similar. Experiencia profesional equivalente.
  • Estar en disposición de la certificación IBM Resilient SOAR Foundations.   

Conocimientos técnicos

  • Conocimientos de los diferentes protocolos de autenticación API (JWT token, Bearer Token, oauth, API key, basic auth) y paginación de datos.
  • Uso de Docker para despliegue y empaquetado de aplicaciones.
  • Análisis y gestión de respuestas json y códigos exitosos/error.
  • Análisis de logs para soluciones de errores.
  • Conocimientos de GIT y versionado.
  • Uso de comando Linux para gestión de procesos (systemctl, journactl).
  • Conocimientos de sistemas de encolado de solicitudes.
  • Conocimientos de entornos virtuales Python para desarrollo local y pruebas

 

Para desempeñar el rol, las skills que encajarían con el equipo y el proyecto serían:

  • Apasionado de la seguridad y la tecnología.
  • Voluntad de hacer siempre lo mejor, crecer y asumir nuevas responsabilidades.
  • Capacidad para aprender y crecer en un entorno en evolución.
  • Habilidades interpersonales.
  • Capacidad organizativa.
  • Capaz de trabajar tanto de forma autónoma, como coordinado con compañeros de la misma área, u otras, realizando trabajo en equipo.

 

IDIOMAS

  • Necesario:  Inglés B2

#SomosDiversos #Fomentamosigualdad
Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados. 
Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición

 

¡Queremos conocerte! 😊