Ingeniero de Innovación Senior Ciberseguridad Blue Team (h/m/x)
Job Offer Description
Centro Tecnológico en colaboración con el Incibe desarrolla proyectos innovadores en tres áreas estratégicas: Materiales Avanzados, Transformación Digital y Agroalimentación.
Actualmente selecciona un Ingeniero de Innovación Senior en Ciberseguridad Blue Team.
FUNCIONES
- El desarrollador tiene experiencia en llevar a cabo tareas relacionadas con la seguridad informática y está familiarizado con las prácticas y herramientas comunes en este campo.
- Desarrollar proyectos de innovación tecnológica.
- Su papel en los proyectos es confeccionar la parte de innovación dentro de un proyecto más grande con una empresa tecnológica que les subcontrata para aportar ese extra.
- Construir soluciones de ciberseguridad avanzadas
- Proyectos de seguridad defensiva, Blue Team. Mentalidad de desarrollo, - Desarrollo de herramientas, scripting, Python.
- Este perfil es adecuado para proyectos que se centran en desarrollo de ciberseguridad - Proyectos que se centran en desarrollo de ciberseguridad como pentesting, análisis de vulnerabilidades, hacking ético, sugerencia de contramedidas y ciberinteligencia.
- Pentesting, análisis de vulnerabilidades, hacking ético, sugerencia de contramedidas y ciberinteligencia
REQUISITOS
- Experiencia como Ingeniero/Desarrollador Blue Team.
- Conocimientos de lenguajes de programación: Python, Bash, PowerShell, Ruby, para escribir scripts y automatizar tareas relacionadas con la seguridad.
- Contramedidas de seguridad: capacidad para sugerir y aplicar contramedidas para mitigar riesgos de seguridad y proteger sistemas y redes.
- Ciberinteligencia: familiaridad con técnicas y herramientas de recopilación de información en línea, análisis de amenazas y seguimiento de actores maliciosos.
- Sistemas operativos: conocimiento de sistemas operativos comunes, como Linux, Windows y macOS, tanto desde la perspectiva del administrador como del usuario.
- Conocimientos de redes: comprensión de conceptos básicos de redes, protocolos TCP/IP, enrutamiento, firewalls y seguridad de redes.
- Experiencia en informes y documentación: habilidad para generar informes detallados de los desarrollos y pruebas de seguridad realizadas, incluyendo las vulnerabilidades encontradas, su impacto y recomendaciones de mitigación.
- Conocimientos de cumplimiento normativo: comprensión de los requisitos de cumplimiento normativo en materia de seguridad de la información, como GDPR, HIPAA, PCI DSS, ISO 27001
Triangle Talent Solutions cuenta con un equipo de consultores/as con una experiencia acumulada de más de 15 años en empresas multinacionales de consultoría y en entornos industriales.
Especializados en selección de personal, orientación profesional en la búsqueda de empleo y liderando proyectos multidisciplinares.
Durante todos estos años hemos trabajado en la selección de puestos para diversos sectores como automoción, cerámico, alimentación, distribución, nuevas tecnologías y servicios entre otros. Trabajamos en la selección de personal y en la búsqueda directa a través de nuestra red de contactos y herramientas 2.0.
Nos apasiona nuestro trabajo y creemos en las personas.
TRIANGLE TALENT SOLUTIONS es una Consultora Especializada en Selección de Directivos y Managers de referencia en el sector.
Garantizamos a nuestros clientes un alto grado de especialización, implicación, compromiso y satisfacción en nuestros resultados. Con nuestros servicios, siempre personalizados y diseñados a la medida de las necesidades de las empresas.
Job offers similar to Ingeniero de Innovación Senior Ciberseguridad Blue Team (h/m/x)
-
Especialista Técnico Hacking
Telefónica
Madrid
QUEREMOS GENTE COMO TÚ... El Red Team de Telefónica de España se ocupa de detectar, gestionar y asistir en la resolución de vulnerabilidades en sistemas, redes y aplicaciones de la Empresa; ejecutando, para ello, hacking manual en distintas modalidades (caja negra, caja gris, caja blanca) e integrando distintas fuentes de información (escaneos de vulnerabilidades, vulnerabilidades y exploits publicados, análisis de ciberinteligencia, canales alternativos...). Como punta de lanza del conocimiento técnico de vulnerabilidades en la Empresa, será necesaria la colaboración con distintos equipos de trabajo (Respuesta a incidentes, Threat Hunting, etc.) con el fin de mejorar el estatus global de seguridad de Telefónica de España y las filiales asociadas. Se espera, asimismo, la constante actualización en cuanto a vulnerabilidades, técnicas y procedimientos de hacking; y la compartición de conocimiento con el resto del equipo. QUE RETOS ENFRENTARÁS EN EL DÍA A DÍA: Revisión de las vulnerabilidades que puedan presentar diferentes tipos de tecnologías y activos de Telefónica: Identificación de las mismas mediante hacking manual. Validación de vulnerabilidades de escáneres de vulnerabilidades automáticos. Evaluación del nivel de criticidad según los criterios específicos de la Dirección. Elaboración de informes con el detalle técnico de las vulnerabilidades, su explotación, el impacto específico en los activos de la Empresa, y las posibles soluciones o mitigaciones. Asistir en la resolución de las vulnerabilidades detectadas en los activos de la Empresa, dando apoyo técnico a las áreas con el fin de aplicar soluciones minimizando el tiempo empleado y el coste asociado, y priorizando la resolución de acuerdo a los criterios de criticidad e impacto técnico definidos. Actualización y formación en materia de vulnerabilidades y hacking, tanto propia como al resto del equipo. Se asume un perfil habituado al autoaprendizaje y a compartir el conocimiento, tanto con equipos con un nivel técnico similar, como con perfiles poco técnicos; ajustando el mensaje en la medida en la que sea necesario. A este fin, se esperan: Sesiones formativas de carácter fuertemente técnico, con el fin de compartir los resultados de un hallazgo, estudio o apredizaje con el resto del equipo. Formaciones trasversales a distintas áreas de Telefónica, teniendo como objetivo la mejora del nivel de seguridad global de la Empresa por medio de la concienciación y la comprensión de los riesgos. Diseñar, implementar y extender herramientas que apoyen la actividad del equipo. Se espera la capacidad de desarrollar utilizando lenguajes, metodologías y prácticas actuales; entre otros: Herramientas propias para el lanzamiento de ataques y pruebas a medida. Integraciones de las distintas herramientas y utilidades utilizadas por el equipo en su actividad diaria. Automatizaciones de las distintas líneas de trabajo, optimizando el tiempo empleado para el desarrollo de la actividad. Colaborar puntualmente con distintas unidades en la resolución de incidentes, el estudio de vulnerabilidades graves, u otras situaciones que requieran un expertise amplio en materia de hacking. FORMACION Se valorará: Ingeniería Informática o de Telecomunicaciones, o experiencia asimilable en materia de ciberseguridad. Certificaciones y formación acreditada en hacking (OSCP, OSEP, CRTO...) Inglés alto hablado y escrito. CONOCIMIENTOS Se valorará: Conocimientos avanzados y experiencia profesional en pentesting de aplicaciones web, aplicaciones móviles, entornos Windows/Unix, WiFi Se valorará conocimientos en pentesting hardware, análisis de firmware, análisis estático/dinámico de código, análisis y desarrollo de malware Conocimientos avanzados de redes TCP/IP y análisis de paquetes Experiencia en el uso de herramientas del ámbito de las revisiones de seguridad: Burp, Nessus, Acunetix, Metasploit... Habilidad para trabajar en equipo en un ambiente dinámico Pasión por la seguridad, elevado nivel de curiosidad e interés por adquirir nuevos conocimientos Habilidad para resolver situaciones poco usuales con autonomía e independencia Conocimiento y experiencia en el uso de metodologías y estándares de seguridad (OSSTMM, ISSAF, OWASP) Capacidad para impartir formación y realizar presentaciones en público Conocimiento de lenguajes de scripting (Python, Ruby, etc.) Conocimiento de lenguajes de programación compilados: C / C++, C#, Rust, Golang Capacidad para realizar las actividades no técnicas asociadas a la correcta gestión del ciclo de vida de vulnerabilidades (notificación, seguimiento, apoyo, etc..) Es necesario que conozcas los Principios de Negocio Responsable de nuestra compañía. Buscamos profesionales confiables, con integridad, que se comprometan con una gestión ética y transparente, promoviendo un desarrollo social y ambiental más justo y sostenible. las revisiones de seguridad: Burp, Nessus, Acunetix, Metasploit... Habilidad para trabajar en equipo en un ambiente dinámico Pasión por la seguridad, elevado nivel de curiosidad e interés por adquirir nuevos conocimientos Habilidad para resolver situaciones poco usuales con autonomía e independencia Conocimiento y experiencia en el uso de metodologías y estándares de seguridad (OSSTMM, ISSAF, OWASP) Capacidad para impartir formación y realizar presentaciones en público Conocimiento de lenguajes de scripting (Python, Ruby, etc.) Conocimiento de lenguajes de programación compilados: C/C++, C#, Rust, Golang Capacidad para realizar las actividades no técnicas asociadas a la correcta gestión del ciclo de vida de vulnerabilidades (notificación, seguimiento, apoyo, etc..) EXPERIENCIA Se valorarán cuatro (4) años en pentesting. ¿POR QUÉ TELEFÓNICA? Si te unes a Telefónica, te unes a una de las empresas tecnológicas TOP TEN para trabajar en España y a un equipo que no deja de reinventarse cada día para ser líder en su sector. Y es que, en Telefónica España, creemos firmemente que son las personas como tú las que dan sentido a la tecnología y no al revés. Queremos hacer nuestro mundo más humano, conectando la vida de las personas. Y por ello, aspiramos a digitalizar a toda la sociedad, sin dejar a nadie atrás. Además, somos uno de los mejores empleadores: Sumergiéndote en proyectos novedosos y retadores. Impulsando tu desarrollo profesional, a través de formación continua adaptada a tus necesidades y motivaciones. Apostamos por el equilibrio entre la vida profesional y personal. En Telefónica España impulsamos la flexibilidad, posicionándonos como referente en nuevas formas de trabajo, horarios, jornadas y medidas de conciliación: podrás disfrutar de un modelo híbrido de trabajo. Te ofrecemos un contrato Indefinido y una retribución muy atractiva. Seguro de vida, plan de pensiones y seguro médico privado. Invitándote a participar en nuestro programa de voluntariados. Es necesario que conozcas los Principios de Negocio Responsable de nuestra compañía. Buscamos profesionales confiables, con integridad, que se comprometan con una gestión ética y transparente, promoviendo un desarrollo social y ambiental más justo y sostenible.
-
Ingeniero (H/M/X) Inteligencia Artificial (Python)
Triangle Talent Solutions
Madrid, France
¿Quiénes somos? Triangle Talent es una Consultora Especializada en Selección de Directivos y Mandos Intermedios de referencia en el sector. Somos parte de una empresa familiar especializada en el sector de recursos humanos desde 1992. Estamos presentes en España, Mónaco, Suiza, Luxemburgo, Bruselas y Francia. Desde nuestra división de Technologies apostamos por el potencial de la tecnología para transformar el mundo, y para llegar a ello necesitamos a personas apasionadas, con muchas ganas de crecer profesionalmente y contribuir al desarrollo de importantes proyectos. Actualmente buscamos un Ingeniero de Innovación en Inteligencia Artificial para una importante compañía tecnológica. ¿De qué te encargarás? El objetivo principal será desarrollar soluciones de IA que aborden desafíos de seguridad, como la detección de anomalías, la caracterización del comportamiento de los usuarios, la automatización de respuestas a incidentes, la clasificación automatizada de vulnerabilidades y la asistencia en la toma de decisiones basada en parámetros de riesgo ¿En qué necesitamos que tengas experiencia? Al menos tres (3) años en: Lenguajes de programación: Python, Java, C++, entre otros.Plataformas y frameworks de IA: TensorFlow, PyTorch, Keras, scikit-learn.Algoritmos de aprendizaje automático: redes neuronales, algoritmos de clasificación, algoritmos de detección de anomalías, algoritmos de agrupamiento, etc.Experiencia en proyectos de ciberseguridad: conocimiento de los principales problemas de la ciberseguridad y cómo aplicar técnicas de IA para abordarlos.Experiencia en desarrollo de software: capacidad para diseñar, implementar y probar soluciones de software utilizando buenas prácticas de programación y metodologías ágiles.Conocimientos de análisis de datos: habilidad para trabajar con grandes conjuntos de datos, realizar limpieza y preprocesamiento de datos, y realizar análisis exploratorio.Conocimientos de seguridad informática: comprensión de conceptos básicos de seguridad informática, amenazas comunes y técnicas de ataque. Titulación superior, preferentemente en Ing. Telecomunicación, Ing. Informática, o similar. ¿Qué ofrecemos? Contrato indefinido directamente con cliente Capacidad de crecimiento dentro de la compañía Horario flexible Modalidad de trabajo: Híbrido en Madrid Salario en función de la experiencia aportada ¡Descubre nuevas posibilidades en tecnología!
-
AWS Cloud Security Engineer
Digital Talent Agency
Catalonia
Descripción del puesto En Zemsania, estamos buscando un Ingeniero de Seguridad en la Nube AWS altamente calificado para unirse a nuestro equipo. Requisitos Experiencia: Mínimo 4 años de experiencia en ingeniería y arquitectura de soluciones de infraestructura en AWS. Conocimientos: Amplia experiencia con conceptos como AWS Landing Zone, servicios de red y seguridad de AWS, y estrategia multi-cuenta de AWS. Terraform: Conocimiento extenso de los principios y diseño de Terraform como Infraestructura como Código (IaC). Herramientas de CI/CD: Experiencia con GitLab y GitLab-CI. Programación: Capacidad demostrada en escribir código de alta calidad en Python. Servicios AWS: Comprensión profunda de la infraestructura y los servicios de AWS, incluyendo pero no limitado a Fargate, Lambda, S3, WAF, KMS, Transit Gateway, IAM, AWS Config, entre otros. Arquitecturas modernas: Experiencia en arquitecturas containerizadas y sin servidor (serverless). Soluciones SIEM: Experiencia con soluciones SIEM, siendo Splunk el ideal. Prácticas de seguridad: Familiaridad con conceptos como Shift-left, DevSecOps, SBOM, SAST y servicios de seguridad y cumplimiento de AWS. Monitoreo y alertas: Conocimiento de mejores prácticas de registro, monitoreo y alertas basadas en AWS Cloud y herramientas estándar de la industria. Ofrecemos Un entorno de trabajo colaborativo e innovador. Oportunidades de desarrollo profesional y formación continua. Salario competitivo y beneficios acordes al mercado. Flexibilidad laboral y modalidades de trabajo remoto. Proyectos desafiantes que fomentan el crecimiento personal y profesional. Oferta Barcelona porque se requerirá presencialidad 2 o 3 días por semana en nuestras oficinas o en las de Cliente. Si cumples con los requisitos y estás interesado en formar parte de nuestro equipo en Zemsania.
-
Cybersecurity Engineer Detection & Response Tools
BME
Madrid
The Swiss Financial Center combines expertise and technology, enabling businesses to thrive here and abroad, processing billions of transactions every day. And SIX/BME is right at the center of it. Do you want to become part of a dynamic team, which protects this ecosystem? We are seeking a highly skilled Cybersecurity Engineer to join our team. This role is crucial for maintaining and advancing our cybersecurity posture by engineering and optimizing our security tools and systems. The ideal candidate will have deep expertise in security tools such as Endpoint Detection and Response (EDR), Security Orchestration, Automation, and Response (SOAR), Threat Intelligence Platforms (TIP), and sandbox environments. The Cybersecurity Engineer will collaborate with cross-functional teams to implement, maintain, and improve security measures that protect our organization from cyber threats. What You Will Do Security Tool Engineering: Design, deploy, configure, and maintain cybersecurity tools including EDR, SOAR, TIP, and sandbox environments to enhance our security operations. This includes the engineering, deployment, and configuration of the SOAR platform, ensuring its seamless integration with other security tools and systems. Threat Intelligence: Integrate and manage Threat Intelligence Platforms (TIP) to ensure accurate and timely information is available for threat detection, hunting, intel and response activities. Sandbox Analysis: Deploy and manage sandbox environments for malware analysis, ensuring that threats are accurately identified. Tool Optimization: Continuously assess and improve the effectiveness of security tools, ensuring they are aligned with current threat landscapes and organizational needs. Collaboration: Work closely with IT, SOC, and other cybersecurity teams to ensure that tools and processes are aligned with the broader security strategy. Documentation & Reporting: Maintain detailed documentation of security tools, configurations, and procedures. Provide regular reports on the effectiveness and utilization of security tools What You Bring Bachelor's degree in Computer Science, Information Technology, or a related field Proficiency in Linux operating systems (e.g., CentOS, Ubuntu, Red Hat). Over three (3) years of proven experience with EDR, SOAR, Sandbox & TIP tooling (i.e MDE, Tanium, XSOAR, Anomaly, MISP, etc) Experience with using GitLab is a plus Python coding knowledge for automation is a plus Excellent analytical and problem-solving skills, with the ability to troubleshoot and resolve complex technical issues while working effectively in a team-oriented environment Excellent verbal & writing skills with English is a must Willingness to be on-call rotations What We Offer Flexible Work Models: We trust our employees and offer a work environment that is well-balanced, productive and fosters success. Personal Development: You will benefit from a culture of continuous learning and feedback. Your personal growth is supported through an extensive learning offering. Agile Working Methods: Whether through scrum or design thinking, we solve exciting tasks together in teams. Diversity is important to us. Therefore, we are looking to receiving applications regardless of any personal background. Upload your CV in English.
Job Offer summary
Ingeniero de Innovación Senior Ciberseguridad Blue Team (h/m/x)
- Ref: ADN15387
- Madrid, España
- Permanent
- > 5 years experience
- Bachelor (4+ a.)
- 0
- 0 ()
Create your ticjob CV
If you are not yet registered as a candidate, publish your CV, find the best offers in the ICT sector and let companies find you
Create your free account