TTech_IBM QRadar SOAR Engineer
Fecha: 7 nov. 2024
Ubicación: ES
Empresa: Telefónica
¿QUÉ ES TELEFÓNICA TECH?
Somos la compañía líder en transformación digital y la cuna del talento en materia de ciberseguridad y de la nube.
Trabajamos para que saques todo el partido a tu vida digital sin tener que preocuparte por nada. Nos encargamos de hacer la seguridad más humana y generar en las personas la confianza y tranquilidad que necesitan.
Buscamos nuevas formas de hacer las cosas, ideas frescas e innovadoras, experimentar, divertirnos y ser entusiastas en lo que hacemos. Somos techies y queremos mejorar el mundo haciéndolo más diverso, sostenible y ciberseguro.
Si tuviéramos que resumir como nos gustaría que nos definieran, no hay duda que nos gusta trabajar en equipo, remando en la misma dirección y con metas comunes, con actitud valiente y sin miedo al cambio, contando con los mejores y buscando la excelencia en lo que hacemos, abiertos y transparentes en nuestros procesos.
¿QUÉ HACEMOS EN EL EQUIPO?
En la unidad de Automatizaciones de Clientes de Telefónica Cybersecurity & Cloud Tech nos encargamos, de la toma de requisitos para el diseño y desarrollo de distintos tipos de casos de uso de detección, enriquecimiento de datos sobre eventos de seguridad y automatización de respuestas adaptados a las necesidades específicas de los clientes de servicios de ciberseguridad.
En esta línea estamos buscando un desarrollador de automatización con experiencia principal en IBM QRadar y Python.
¿CÓMO SERÁ TU DÍA A DÍA?
Responsable del enriquecimiento y la automatización de la respuesta de las alertas de seguridad recogidas en la plataforma QRadar SOAR en infraestructura de cliente, liderando las siguientes funciones:
- Participar en la definición, modificación e implementación de playbooks y/o workflows, funciones, reglas, automatizaciones e integraciones personalizadas y operación general sobre la plataforma IBM QRadar de cliente.
- Desarrollar scripts para la automatización de tareas de análisis de artefactos de incidentes.
- Apoyar y realizar otras actividades (Automatización standalone python, uso de la API del SOAR para servicios de terceros, etc.) cuando lo requiera el contexto.
- Crear integraciones desde cero con la ayuda de las librerías de IBM.
- Creación de scripts genéricos reutilizables tanto standalone mediante API como en workflows/playbooks.
- Mantener reuniones con otras áreas o grupos técnicos.
- Recopilar y tratar la información de las distintas fuentes comprobando una correcta recepción, filtrado, normalización y almacenamiento dentro de la plataforma.
- Mantenimiento y desarrollo de Casos de Uso en herramienta de orquestación.
- Dar soporte a incidencias en los desarrollos.
- Generar documentación técnica y procedimientos internos del servicio.
- Atención y gestión de incidentes producidos en la plataforma QRadar SOAR de cliente.
- Implementar refactorizaciones y optimizaciones para mejorar el rendimiento y la seguridad.
Y PARA ELLO, CREEMOS QUE SERÍA IDEAL QUE CONTARAS CON…
Experiencia
Experiencia demostrable de al menos 3 años en proyectos relacionados con las áreas de conocimiento solicitadas:
- Desarrollo de playbooks en QRadar SOAR.
- Experiencia en creación y desarrollo de APIs REST y llamadas a API.
- Conocimientos en lenguajes de scripting (preferentemente Python).
Formación
- Ciclo Formativo de Grado Superior en materias relacionadas con las tecnologías de la información, Ingeniería Informática, de Telecomunicaciones o similar. Experiencia profesional equivalente.
- Estar en disposición de la certificación IBM Resilient SOAR Foundations.
Conocimientos técnicos
- Conocimientos de los diferentes protocolos de autenticación API (JWT token, Bearer Token, oauth, API key, basic auth) y paginación de datos.
- Uso de Docker para despliegue y empaquetado de aplicaciones.
- Análisis y gestión de respuestas json y códigos exitosos/error.
- Análisis de logs para soluciones de errores.
- Conocimientos de GIT y versionado.
- Uso de comando Linux para gestión de procesos (systemctl, journactl).
- Conocimientos de sistemas de encolado de solicitudes.
- Conocimientos de entornos virtuales Python para desarrollo local y pruebas
Para desempeñar el rol, las skills que encajarían con el equipo y el proyecto serían:
- Apasionado de la seguridad y la tecnología.
- Voluntad de hacer siempre lo mejor, crecer y asumir nuevas responsabilidades.
- Capacidad para aprender y crecer en un entorno en evolución.
- Habilidades interpersonales.
- Capacidad organizativa.
- Capaz de trabajar tanto de forma autónoma, como coordinado con compañeros de la misma área, u otras, realizando trabajo en equipo.
IDIOMAS
- Necesario: Inglés B2
#SomosDiversos #Fomentamosigualdad
Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados.
Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición
¡Queremos conocerte! 😊