Talent Apply
Log in
All jobs
M

Especialista de Detección y Respuesta a Incidentes

Mapfre
Madrid, Majadahonda, Comunidad de Madrid, Spain
Remote

About this role

Job title: Especialista de Detección y Respuesta a Incidentes

En MAPFRE estamos buscando un/a Especialista de Seguridad para liderar la definición e implementación de casos de uso de detección y respuesta a incidentes, integrando fuentes de eventos en plataformas de monitorización como Splunk y Microsoft Sentinel, y gestionando el ciclo de vida de los incidentes desde la detección hasta la operación y mejora continua. Trabajarás bajo metodologías de Detection as Code y estándares de referencia en el sector (MITRE ATT&CK, DETT&CT, MaGMA) para diseñar playbooks de respuesta y automatizar alertas, con transferencia a la operación del CERT y revisiones periódicas.

  • Definir e implementar casos de uso acorde al Modelo de Detección y Respuesta de Mapfre en todo su ciclo de vida: Integración y normalización de nuevas fuentes de eventos en plataformas de monitorización (Splunk + SENTINEL).

  • Análisis de viabilidad, prototipado, testing y despliegue de casos de uso mediante metodología “Detection as Code” y estándares de referencia en el sector: MITRE ATT&CK + DETT&CT + MaGMA.

  • Diseño e implantación de playbooks de respuesta y procedimientos de operación. Automatización + orquestación de alertas. Traspaso a la operación del CERT. Revisiones periódicas.

  • Realizar labores de primer y segundo nivel de respuesta ante la materialización o detección de incidentes de seguridad de la información.

  • Aplicar técnicas y herramientas de tratamiento masivo de datos durante el ciclo de vida de gestión de un incidente de seguridad.

  • Colaborar en la elaboración de informes periciales de naturaleza tecnológica, en los que se incluyan todos los detalles relacionados con la investigación (alcance, impacto, vector de entrada, criticidad, evidencias, etc), las conclusiones, lecciones aprendidas y propuestas de mejora.

  • Llevar a cabo revisiones posteriores al incidente para identificar fortalezas, debilidades, oportunidades de mejora y realizar seguimiento de las acciones correctivas.

  • Apoyar en las investigaciones internas que identifique el grupo como necesarias.

  • Grado en Ingeniería Informática, de Telecomunicaciones o similares. Formación específica en Seguridad, Ingeniería o Definición de casos de Uso en plataformas SIEM, IDS o IPS.

  • Conocimientos y experiencia en análisis forense (ámbito DFIR principalmente), gestión de incidentes de seguridad (NIST) y Threat Hunting.

  • Buen nivel en programación con Powershell, Bash y Python. Buen nivel de Excel y PowerBI. Alto nivel de inglés para proyectos internacionales.

  • Experiencia demostrable mayor de 7 años en puestos relacionados con la seguridad en grandes organizaciones. Tres años de experiencia específica en detección y respuesta a incidentes.

  • Certificaciones en Seguridad (CHFI, IRCP, CISSP, GCIH, CISA) y gestión de servicios (ITIL) y estándares de calidad y seguridad (ISO 9001, ISO 27001, ENS).

  • Competencias: capacidad de presentar y comunicar eficazmente, coordinación de proyectos transversales, y capacidad para trabajar bajo presión.

  • Conocimientos de Splunk y Microsoft Sentinel (SENTINEL) para la integración y monitorización de eventos.

  • Horario flexible y teletrabajo, para facilitar la conciliación con la vida personal.

  • Programa de retribución flexible: subvención de comida, cheques guardería, seguro médico, seguro de vida, descuentos para empleados, etc.

  • Ruta de autobuses si vives en Madrid.

  • Acceso a un plan de pensiones atractivo y descuentos en productos y servicios.

  • Jornada intensiva de verano.

  • Ruta de aprendizaje: miles de recursos y 1.100€ anuales para ampliar tu expertise.

  • Oportunidad de participar en proyectos de voluntariado.

  • Somos parte de Forbes Top 50 Best Companies to Work For in Spain.

  • Compromiso con la igualdad de oportunidades y no discriminación, y política de diversidad e igualdad de oportunidades.

  • Aviso sobre tratamiento de datos y derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad.

Your next opportunity starts here

Prepare, apply, track, interview and get hired — all from one platform, with AI in your corner.

Download app

Or sponsor Premium for someone who's job hunting →