Consultor en Arquitectura de Ciberseguridad
Descripción de la oferta
Rol:
- Consultor en Arquitectura de Ciberseguridad
Funciones
- Desarrollo de planes de acción, especificaciones técnicas para desarrollar pliegos y seguimiento de iniciativas en el campo de la mejora de la Cibserseguridad en la Administración Digital, especialmente en lo relacionado con la implantación del COCS e incorporación de entidades:
- Recopilar información de la arquitectura y servicios de seguridad existentes en las entidades de la AGE de manera estandarizada.
- Recopilar información de la infraestructura tecnológica de las entidades de manera estandarizada, de cara a analizar su migración al COCS, a nivel de infraestructuras de seguridad y de servicios.
- Recopilar requisitos y necesidades en materia de seguridad por parte de las entidades (gestión de la demanda).
- Analizar y consolidar la información recopilada de las entidades.
- Elaborar recomendaciones para la incorporación de las entidades desde un punto de vista técnico y también
- Desde un punto de vista de planificación de la incorporación progresiva de las entidades a cada servicio del COCS
Requisitos:
- Experiencia de diez (10) años en proyectos TIC, al menos siete (7) en el ámbito de la ciberseguridad.
- Consultoría y análisis de soluciones complejas en general, siempre en el ámbito TIC (mínimo cinco años).
- Experto en análisis y diseño de arquitecturas de ciberseguridad, selección de fuentes de eventos, evolución y rediseño de arquitecturas de seguridad. (mínimo tres años)
- Análisis automático de vulnerabilidades.
- Análisis automático de seguridad de código fuente.
- Gestión y correlación de logs, SIEMs, sistemas de "threat hunting".
- Antivirus, EDR.
- Herramientas de análisis forense, obtención y conservación de evidencias.
- HSM.
- Conocimiento experto de sistemas de seguridad perimetral.
- Firewalls
- WAF.
- IDS/IPS.
- Sistemas de inspección SSL.
- DLP/IRM.
- Sistemas de protección del correo electrónico.
- Sistemas de protección de la navegación.
- Sistemas de acceso remoto seguro.
- Diseño e implantación de soluciones SIEM en proveedores de servicios (multicliente) o grandes organizaciones con dominios de seguridad independientes.
Deseable:
- Análisis, desarrollo y evolución de documentación, normativa y procedimientos de ciberseguridad.
- Gestión de relaciones con clientes y proveedores. Gestión de la demanda en servicios de ciberseguridad.
- Gestión de proyectos y programas.
- Elaboración de especificaciones técnicas ligadas a la contratación pública, y realización en general de pliegos de contratación.
- Alguna certificación profesional en ciberseguridad, como por ejemplo:
- GIAC Information Security Fundamentals (GISF) de SANS.
- GIAC Certified Enterprise Defender (GCED) de SANS.
- GIAC Defensible Security Architecture (GDSA) de SANS.
- Systems Security Certified Practitioner (SSCP) de ISC2.
- Information Systems Security Architecture Professional (ISSAP) de ISC2.
- Information Systems Security Engineering Professional (ISSEP) de ISC2.
- Information Systems Security Management Professional (ISSMP) de ISC2.
- Certified Security Specialist (ECSS) de EC-Council.
- Information Systems Security Management Professional (ISSMP) de ISC2.
- Certified Information Systems Auditor (CISA) de ISACA.
- Certified Information Systems Security Professional (CISSP) de ISC2.
- Certified Ethical Hacker (CEH) de EC-Council.
Condiciones Laborales:
- Lugar de Trabajo: Lugo, España.
- Tipo de Contrato: A Término Indefinido.
- Salario: A convenir de acuerdo a la experiencia.

Ineco es la ingeniería y consultoría global referente en infraestructuras. Con su equipo experto de más de 3.600 profesionales contribuye, desde hace más de 50 años, al desarrollo de infraestructuras en todos los ámbitos del transporte, ofreciendo soluciones en más de 50 países. Nuestra alta capacidad tecnológica aporta las soluciones más avanzadas a los proyectos que desarrollamos.
Nuestra Dirección de Tecnologías de la Información y Transformación Digital está especializada en proyectos y productos informáticos multidisciplinares, tanto para la Administración Pública como entidades privadas. Debido al crecimiento de esta Dirección y a un importante proyecto, estamos buscando talento para unirse a nosotros.
La excelente calidad de los trabajos realizados y su complejidad técnica constituyen una sólida experiencia para la proyección internacional de Ineco, que está presente en más de 50 países de cinco continentes.
En Ineco apostamos por el talento. Somos especialistas en gestionar proyectos y ofrecer soluciones.
Contamos con un equipo de profesionales altamente cualificado, comprometido y con una clara vocación hacia la calidad y el servicio. Trabajamos para dotar a nuestros empleados de un entorno de trabajo retador, estimulante y saludable que fomente el compromiso y que promueva el desarrollo personal y profesional en un entorno multinacional.
Ingeniería, Ingenio y Talento al servicio de las infraestructuras del mundo.
Ofertas de trabajo similares a Consultor en Arquitectura de Ciberseguridad
-
Tech Lead Ciberseguridad SOC. Teletrabajo 100%. Sector Turismo. (SOLO RESIDENTES EN ESPAÑA)
SANDAV
Andalucía, Aragón, Asturias, País Vasco, Cantabria, Castilla y León, Castilla-La Mancha, Cataluña, Extremadura, Galicia, La Rioja, Madrid, Murcia, Navarra, Comunidad Valenciana, No peninsular
Requisitos mínimos Experiencia de 3-4 años en SOC o posición similar.: Análisis, detección y Respuesta. Familiaridad con herramientas de seguridad como SIEM, UEBA, EDR/EPP, M365 Defender, CNAPP, IDS/IPS, WAF, etc. Conocimientos básicos DevSecOps y seguridad en aplicaciones. Conocimientos de redes, protocolos y modelos OSI/TCP-IP. Conocimientos de servicios en la nube y sus medidas de seguridad. Conocimientos en otras tecnologías y servicios como Firewalls, Domain Controllers, Active Directory / EntraID, DNS, etc. Deseable Inglés B2 o superior. ¿Qué valoraremos adicionalmente? Experiencia en gestión de proyectos tecnológicos. Ingeniería Informática/Telecomunicaciones y Máster en Ciberseguridad. Certificación CISSP, CompTIA Security+, o similar deseable. Proactividad y autonomía. Virtualización y contenedores. Experiencia y conocimientos en auditorías de seguridad y sistemas. Conocimientos en metodologías Scrum/Agile. Marcos de seguridad técnicos como OWASP API top 10, DSOVS, etc. Conocimientos en la gestión y tratamiento de riesgo tecnológico. Descripción Buscamos perfil Tech Lead / especialista en Ciberseguridad y trabajos SOC (SIEM, EDR, WAF, DevSecOps, etc...). Formato de Teletrabajo 100% total. Proyectos orientados al sector Turismo y Gestión Hotelera. Servicio estable para el mantenimiento total de los servicios en el ámbito. Condiciones base: Salario abierto / acorde a perfil / situación / Sector. (entre 50.000 y entornos de 60-65 o 70.000 EUR/B Anuales Aproximadamente como estimación base). Abiertos a propuestas superiores. Horarios habituales de oficina con flexibilidad, (disponibilidad en horarios centrales). Jornada completa habitual. Formato de Teletrabajo total 100%. Necesario Residentes en España. Se ofrece contrato indefinido con nosotros, SANDAV, en prestación de servicios para importante compañía del sector Turismo. Funciones Liderar proyectos de ciberseguridad de distinta índole: implementación de tecnologías SIEM/EDR, controles de seguridad en código y aplicaciones web, seguridad cloud, etc. Monitorización y Detección de seguridad - Operaciones de SOC: supervisión continua de alertas de seguridad en herramientas SIEM, análisis inicial de eventos sospechosos y clasificación de incidentes por criticidad, investigación de falsos positivos y escalado de incidentes reales a niveles superiores. Análisis y Respuesta a Incidentes: aplicación de playbooks de contención y mitigación de amenazas, aislamiento remoto de endpoints, recolección de artefactos y bloqueo de IOCs, documentación de hallazgos, acciones tomadas y lecciones aprendidas. Definir procedimientos. Seguridad en Endpoints con EDR/EPP: monitorear y analizar alertas de EDR, validación de ejecución de procesos, binarios y análisis de logs del sistema, aplicar acciones remotas básicas (aislamiento, recolección de artefactos). Definir procedimientos. Seguridad en Identidades y Accesos: eventos de login fallido, MFA bypass o acceso sospechoso, apoyar en revisiones de cuentas privilegiadas o inactivas. Protección del correo: análisis de correos de phishing y otros ataques basados en ingeniería social (encabezados, enlaces y archivos adjuntos). Gestión y Documentación: creación y actualización de tickets de seguridad (JIRA), colaboración en el desarrollo de instrucciones técnicas, procedimientos y registros de seguridad. Detectar, priorizar y reportar vulnerabilidades detectadas. SANDAV es una empresa que basa la relación con sus empleados en la INTEGRIDAD, que en resumen quiere decir que CUMPLIMOS LO PROMETIDO. Para más información: sandavteam.com
-
Técnico/a de Ciberseguridad con Sailpoint IIQ. 100% TELETRABAJO!!
SANDAV
Andalucía, Aragón, Asturias, País Vasco, Cantabria, Castilla y León, Castilla-La Mancha, Cataluña, Extremadura, Galicia, La Rioja, Madrid, Murcia, Navarra, Comunidad Valenciana, No peninsular
En Sandav estamos buscando un/a Técnico/a de Ciberseguridad con al menos 3-5 años de experiencia en Gestión de Identidades y específicamente Sailpoint IIQ para proyecto estable, pudiendo teletrabajar 100% remoto desde cualquier ubicación en España. Se trabajará en horario flexible entre las 8h a 18h de Lunes a Jueves, Viernes de 8h a 15h con jornada intensiva de 8h a 15h en Julio y Agosto FUNCIONES: Capacidad de análisis y diseño sobre integraciones de sistemas en IIQ y de implementación de controles de seguridad sobre la plataforma. Integración de sistemas en IIQ en especial Directorios Activo de Microsoft (Logiplex) Implementación de Informes a medida Capacidad de desarrollo de reglas Configuración avanzada en IIQ (ciclo de vida, certificaciones, Creación de Workflows ,...) Conocimientos Técnicos Sailpoint IIQ Beanshell Java Powershell Sistemas Operativos (Linux, Windows) Active Directory LDAP REQUISITOS: Mínimo 5 años de experiencia demostrable en funciones relacionadas con Gestión de Identidades y específicamente 2-3 años con Sailpoint IIQ OFRECEMOS: Contrato indefinido con Sandav. Salario en torno a 40k - 45k anuales Productos de retribución flexible como seguro médico y/o tickets restaurant.
-
Técnico/a Ciberseguridad (2 días presencial / mes resto TELETRABAJO). ESTABLE!!
SANDAV
Andalucía, Aragón, Asturias, País Vasco, Cantabria, Castilla y León, Castilla-La Mancha, Cataluña, Extremadura, Galicia, La Rioja, Madrid, Murcia, Navarra, Comunidad Valenciana, No peninsular
En Sandav estamos buscando un/a perfil de Ciberseguridad para proyecto ESTABLE, en la Administración Pública. Se requiere disponibilidad para acudir presencialmente cada 15 días a las oficinas en Santiago de Compostela (se requiere residencia en Galicia o alrededores próximos). Algunas de las FUNCIONES a realizar son estas, aunque es un perfil muy polivalente: Servicio de monitorización revisando eventos y reglas de SIEM QRadar Vigilancia digital, temas de revisión de vulnerabilidades en la superficie de exposición Configuración y revisión de eventos plataforma EDR Crowdstrike y Cytomic Vigilancia digital se refiere a monitorizar las vulnerabilidades que salen, comprobar su explotación en la arquitectura de cliente y monitorizar las brechas de seguridad de la superficie de exposición de esa arquitectura. En cuanto al nivel de profundidad, sería el de un implantador de la solución, es decir, controlar la configuración desde 0 y proponer todo tipo de reglas y mejoras tanto en el EDR como en el SIEM. REQUISITOS: IMPRESCINDIBLE Grado universitario en la rama TIC (certificaciones en seguridad valorables). 5 años de experiencia en sector IT. - Al menos 2-3 en el ámbito de la Ciberseguridad, el resto en el área de Sistemas. OFRECEMOS: Contrato indefinido con nosotros, SANDAV Salario negociable en función de experiencia entre 35.000 - 40.000 br/año Productos de retribución flexible: seguro médico completo y tarjeta restaurante. Horario de oficina L a V, flexible. Hay 3 tardes a la semana libres. Alguna tarde también tendrá que quedarse hasta las 6.
-
Threat Hunter (Ciberseguridad)
Ineco
Madrid
INECO busca un perfil de Threat Hunter (Ciberseguridad ) para un cliente con nosotros en la administración pública. Rol: Threat Hunter (Ciberseguridad) FUNCIONES: Realizar 'threat hunting' para informar y proteger al cliente - Gestión del motor de gestión de amenazas (threat engine): * Revisión diaria de indicadores de alertas del motor de amenazas e indicadores de compromiso. * Configuración de reglas del sistema. - Análisis diarios de amenazas y recopilación de fuentes de ciberinteligencia. * Identificación de nuevas vulnerabilidades críticas y análisis de aplicación. - Apoyo en investigación de ciberataques. - Definición de reglas para identificación de malware REQUISITOS: Dos (2) años de experiencia en el ámbito TIC. Un (1) año de experiencia en ciberseguridad. Threat Hunting y análisis de malware. Detección de anomalías, vulnerabilidades y técnicas de ataque. Experiencia en SIEMs (herramientas de correlación de logs) como Microsoft Sentinel, QRadar o Splunk. Análisis eventos de seguridad y LOGs. Gestión de alertas y escalado de incidentes. Conocimientos de Windows Deseable: Pen testing y hacking ético. Conocimientos de herramientas de análisis de malware. Conocimientos de reglas SIGMA, SNORT o YARA. Conocimientos de otras plataformas: Linux/Mac/Android. Condiciones Laborales: Lugar de Trabajo: Madrid, España. Tipo de Contrato: Determinado. Salario: A convenir de acuerdo a la experiencia.
Resumen de la oferta
Consultor en Arquitectura de Ciberseguridad
- Ref: 15125
- Lugo, España
-
Temporal
-
> 2 años experiencia
-
0

Crea tu CV en ticjob.es
Si aún no estas registrado como candidato, publica tu cv, encuentra las mejores ofertas del sector TIC y deja que las empresas te encuentren
Crea tu cuenta gratuita