TTech_TH-Desarrollador/a Automatización SOAR

Date: Mar 30, 2024

Location: ES

Company: Telefonica S.A.

 

¿QUÉ ES TELEFONICA TECH? 

Telefónica Tech es la compañía líder en trasformación digital del Grupo Telefónica. Contamos con una amplia oferta de servicios y soluciones tecnológicas integradas de Ciberseguridad, Cloud, IoT, Big Data, Inteligencia Artificial y Blockchain, con la que acompañamos a nuestros clientes en su transformación digital.

 

Somos un grupo de más de 6200 personas valientes que trabajamos a diario desde distintos puntos del mundo para alcanzar la excelencia, a través de un liderazgo basado en la transparencia y en el espíritu de equipo. Si te identificas con nuestros pilares, ¡estamos deseando conocerte!

 

www.telefonicatech.com

 

¿QUÉ HACEMOS EN EL EQUIPO? 

El propósito de la unidad de CyberSecurity Technology Services del área de Operaciones Cyber de Telefónica Tech es la gestión los casos de uso de orquestación de los eventos de seguridad y automatización de respuestas adaptados a las necesidades específicas de cada cliente de los servicios de ciberseguridad del SOC a través de la plataforma XSOAR (España, HISPAM, Brasil, USA, México); a su vez gestionamos la plataforma de orquestación para clientes (on-premise o con tenant dedicado). En esta línea, estamos buscando un desarrollador Automatización SOAR para uno de nuestros clientes. Dicho servicio comprende, por una parte, el diseño y desarrollo de distintos tipos de casos de uso de detección, automatizaciones o enriquecimiento de datos sobre las operaciones de seguridad, y por otra, de la administración, configuración y evolución de las herramientas que conforman la plataforma de SecOps sobre la que se basan los distintos servicios de ciberseguridad.

 

¿CÓMO SERÁ TU DÍA A DÍA? 

  • Participar en la definición, modificación e implementación de playbooks, automatizaciones, integraciones personalizadas y operación general de XSOAR.
  • Desarrollar scripts para la automatización de tareas.
  • Normalización de campos entre las fuentes de eventos de seguridad.
  • Mantenimiento y desarrollo de Casos de Uso en herramienta de orquestación.
  • Dar soporte a incidencias en los desarrollos.
  • Generar documentación técnica y procedimientos internos del servicio.
  • Asegurar el cumplimiento de la integridad conceptual, alta cohesión, bajo acoplamiento, simplicidad y complejidad accidental limitada.
  • Implementar refactorizaciones y optimizaciones para mejorar el rendimiento y la seguridad.
  • Trabajar de forma colaborativa dentro de equipos multifuncionales utilizando metodologías ágiles.
  • Apoyar y realizar otras actividades (Automatización python, etc.) cuando lo requiera el contexto.

 

Y PARA ELLO, CREEMOS QUE SERÍA IDEAL QUE CONTARAS CON… 

Experiencia  

  • Al menos 2 años de experiencia demostrable desarrollando automatizaciones (preferentemente con Palo Alto Cortex – XSOAR).
  • Experiencia con lenguajes de programación de scripting.
  • Experiencia en definición y uso de API REST.
  • Experiencia meta-lenguajes de descripción de reglas de detección y amenazas: YARA-L, STIX, Sigma, Yaml, etc.
  • Familiaridad con las mejores prácticas de codificación: integración continua, implementación continua, revisiones de código y herramientas relacionadas.           

Formación  

  • FP superior o Universitaria.

Conocimientos técnicos

  • Experiencia en Palo Alto Cortex – XSOAR y/o certificación PCSAE.
  • Experiencia de lenguajes de programación (preferentemente Python) y/o bash scripting.
  • Conocimientos de JIRA, bitbucket o github.
  • Experiencia en creación y desarrollo de APIs REST y SOAP mediante herramientas de integración de datos.
  • Deseable:
    • Conocimiento en implementación de soluciones de tipo SIEM como: Sentinel, Chronicle, Splunk, XSIAM o Elastic.
    • Conocimiento de algunos sistemas de visualización y descubrimiento de datos: ELK, Big Query, Google Datastudio, Opensearch.
    • Conocimiento de bases de datos.
    • Conocimientos en ciberseguridad.

IDIOMAS

  • Español: avanzado o nativo  
  • Deseable Inglés: avanzado 

 

 

 

 ¿QUÉ OFRECEMOS? 

  • Medidas de conciliación y flexibilidad horaria.
  • Formación continua y certificaciones.
  • Modelo híbrido de teletrabajo.
  • Atractivo paquete de beneficios sociales.
  • Excelente ambiente de trabajo dinámico y multidisciplinar.
  • Programas de voluntariado.

 

#SomosDiversos  #FomentamosIgualdad

 

Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados.

Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición

¡Queremos conocerte! 😊