Requisitos mínimos
Experiencia de 3-4 años en SOC o posición similar.: Análisis, detección y Respuesta.
Familiaridad con herramientas de seguridad como SIEM, UEBA, EDR/EPP, M365 Defender, CNAPP, IDS/IPS, WAF, etc.
Conocimientos básicos DevSecOps y seguridad en aplicaciones.
Conocimientos de redes, protocolos y modelos OSI/TCP-IP.
Conocimientos de servicios en la nube y sus medidas de seguridad.
Conocimientos en otras tecnologías y servicios como Firewalls, Domain Controllers, Active Directory / EntraID, DNS, etc.
Deseable Inglés B2 o superior.
¿Qué valoraremos adicionalmente?
Experiencia en gestión de proyectos tecnológicos.
Ingeniería Informática/Telecomunicaciones y Máster en Ciberseguridad.
Certificación CISSP, CompTIA Security+, o similar deseable.
Proactividad y autonomía.
Virtualización y contenedores.
Experiencia y conocimientos en auditorías de seguridad y sistemas.
Conocimientos en metodologías Scrum/Agile.
Marcos de seguridad técnicos como OWASP API top 10, DSOVS, etc.
Conocimientos en la gestión y tratamiento de riesgo tecnológico.
Descripción
Buscamos perfil Tech Lead / especialista en Ciberseguridad y trabajos SOC (SIEM, EDR, WAF, DevSecOps, etc...).
Formato de Teletrabajo 100% total. Proyectos orientados al sector Turismo y Gestión Hotelera. Servicio estable para el mantenimiento total de los servicios en el ámbito.
Condiciones base
Salario abierto / acorde a perfil / situación / Sector. (entre 50.000 y entornos de 60-65 o 70.000 EUR/B Anuales Aproximadamente como estimación base). Abiertos a propuestas superiores.
Horarios habituales de oficina con flexibilidad, (disponibilidad en horarios centrales). Jornada completa habitual.
Formato de Teletrabajo total 100%. Necesario Residentes en España.
Se ofrece contrato indefinido con nosotros, SANDAV, en prestación de servicios para importante compañía del sector Turismo.
Funciones
Liderar proyectos de ciberseguridad de distinta índole: implementación de tecnologías SIEM/EDR, controles de seguridad en código y aplicaciones web, seguridad cloud, etc.
Monitorización y Detección de seguridad - Operaciones de SOC: supervisión continua de alertas de seguridad en herramientas SIEM, análisis inicial de eventos sospechosos y clasificación de incidentes por criticidad, investigación de falsos positivos y escalado de incidentes reales a niveles superiores.
Análisis y Respuesta a Incidentes: aplicación de playbooks de contención y mitigación de amenazas, aislamiento remoto de endpoints, recolección de artefactos y bloqueo de IOCs, documentación de hallazgos, acciones tomadas y lecciones aprendidas. Definir procedimientos.
Seguridad en Endpoints con EDR/EPP: monitorear y analizar alertas de EDR, validación de ejecución de procesos, binarios y análisis de logs del sistema, aplicar acciones remotas básicas (aislamiento, recolección de artefactos). Definir procedimientos.
Seguridad en Identidades y Accesos: eventos de login fallido, MFA bypass o acceso sospechoso, apoyar en revisiones de cuentas privilegiadas o inactivas.
Protección del correo: análisis de correos de phishing y otros ataques basados en ingeniería social (encabezados, enlaces y archivos adjuntos).
Gestión y Documentación: creación y actualización de tickets de seguridad (JIRA), colaboración en el desarrollo de instrucciones técnicas, procedimientos y registros de seguridad.
Detectar, priorizar y reportar vulnerabilidades detectadas.
SANDAV es una empresa que basa la relación con sus empleados en la INTEGRIDAD, que en resumen quiere decir que CUMPLIMOS LO PROMETIDO.
Para más información: sandavteam.com