About this role
Desarrollador y/o Analista Google SecOps N2 para uno de nuestros clientes, con foco en diseñar y desarrollar distintos casos de uso de detección, automatización y enriquecimiento de datos en operaciones de seguridad, así como en la administración, configuración y evolución de las herramientas que conforman la plataforma SecOps, soportando los servicios de ciberseguridad en SIEM, SOAR e ITSM para varias regiones.
Participar en la definición, modificación e implementación de playbooks, automatizaciones e integraciones personalizadas y operación general sobre las plataformas SIEM, SOAR e ITSM. Desarrollar scripts para la automatización de tareas. Normalizar campos entre las fuentes de eventos de seguridad. Mantenimiento y desarrollo de Casos de Uso en la herramienta de orquestación. Dar soporte a incidencias en los desarrollos. Generar documentación técnica y procedimientos internos del servicio. Asegurar la integridad conceptual, alta cohesión, bajo acoplamiento, simplicidad y complejidad accidental limitada. Implementar refactorizaciones y optimizaciones para mejorar rendimiento y seguridad. Mantener reuniones con otras áreas o grupos técnicos. Apoyar y realizar otras actividades (Automatización, Python, Dashboards, etc.) cuando lo requiera el contexto.
Experiencia al menos 2 años desarrollando casos de uso enfocados en la arquitectura SIEM -> SOAR-> ITSM. Experiencia en Plataformas como Google SecOps, Jira Cloud, Big Query, Looker Studio. Experiencia con lenguajes de programación de scripting (Python, Bash). Experiencia en definición y uso de API REST. Experiencia con lenguajes meta-lenguajes de descripción de reglas de detección y amenazas: YARA-L, STIX, Sigma, Yaml, etc. Familiaridad con las mejores prácticas de codificación: integración continua, implementación continua, revisiones de código y herramientas relacionadas. Formación FP superior o Universitaria. Conocimientos técnicos: experiencia en Google SecOps, Jira Cloud, etc y posibles certificaciones profesionales. Experiencia de lenguajes de programación (preferentemente Python) y/o Bash scripting. Conocimientos de JIRA, bitbucket o github. Experiencia en creación y desarrollo de APIs REST y SOAP mediante herramientas de integración de datos. Deseable: Conocimiento en implementación de soluciones de tipo SIEM como: Sentinel, Chronicle, Splunk, XSIAM o Elastic. Conocimiento de algunos sistemas de visualización y descubrimiento de datos: ELK, Big Query, Google Datastudio, Opensearch. Conocimiento de bases de datos. Conocimientos en Ciberseguridad. Para desempeñar el rol, las skills que encajarían con el equipo y el proyecto serían: Iniciativa, Autonomía, Capacidad de comunicación, Proactividad tecnológica, Trabajador en equipo, Pensamiento crítico y mentalidad positiva, Ansioso por aprender, Perfil multidisciplinar. Idiomas: Español: avanzado o nativo; Deseable Inglés: avanzado.
Deseable: Conocimiento en implementación de soluciones SIEM como: Sentinel, Chronicle, Splunk, XSIAM o Elastic. Conocimiento de sistemas de visualización y descubrimiento de datos: ELK, Big Query, Google Datastudio, Opensearch. Conocimientos en bases de datos. Conocimientos en Ciberseguridad. Perfil multidisciplinar y habilidades de comunicación.
Medidas de conciliación y flexibilidad horaria. Formación continua y certificaciones. Modelo híbrido de teletrabajo. Atractivo paquete de beneficios sociales. Excelente ambiente de trabajo dinámico y multidisciplinar. Programas de voluntariado.