About this role
N2 en ciberseguridad
En la unidad de monitorización de seguridad de Telefónica Cybersecurity & Cloud Tech nos encargamos de la detección, análisis y respuesta a incidentes de ciberseguridad. El puesto requiere un equilibrio entre el análisis técnico avanzado y la gestión de incidentes complejos. Como especialista de Nivel 2, estarás enfocado en la resolución de incidentes de seguridad escalados por el equipo de N1 y colaborarás con otras áreas para fortalecer la seguridad organizacional.
Qué harás
- Detección y análisis avanzado de incidentes: revisar, analizar y priorizar alertas de seguridad recibidas de sistemas SIEM, EDR y otras herramientas; investigar incidentes escalados desde Nivel 1, determinando su gravedad, impacto y respuesta adecuada; correlacionar eventos de seguridad y ejecutar investigaciones más profundas para identificar la causa raíz y el alcance de los incidentes.
- Respuesta y mitigación de incidentes: coordinar y ejecutar acciones de respuesta a incidentes de mediana y alta complejidad, asegurando la contención, erradicación y recuperación de sistemas afectados; participar en la definición de procedimientos y guías para la mitigación de amenazas emergentes; escalar incidentes críticos cuando sea necesario.
- Colaboración y mejora continua: colaborar con IT, desarrollo y otras áreas para implementar mejoras en la seguridad de la red y las aplicaciones; optimización de procesos e automatización de tareas mediante scripting (Python, PowerShell); apoyar en la formación del equipo de N1.
- Documentación y reportes: mantener registros detallados de incidentes, acciones y lecciones aprendidas; elaborar informes técnicos y ejecutivos sobre incidentes y mejoras implementadas.
- Mejora continua y monitoreo de amenazas: contribuir al desarrollo y ajuste de reglas de detección en sistemas SIEM; mantenerse al tanto de tendencias de ciberseguridad y amenazas emergentes para aplicar mejores prácticas.
Requisitos y perfil
- Experiencia: mínima de 2 años en un rol similar o en N1, con capacidad de gestionar incidentes complejos.
- Conocimientos: gestión de incidentes, análisis forense básico y monitoreo de amenazas.
- Formación: formación profesional de grado superior en administración de sistemas informáticos, redes o similar.
- Conocimientos prácticos: SIEM, EDR, WAF, sistemas de ticketing (JIRA, Service Now) y herramientas de ciberseguridad.
- Formación deseable: ingeniería técnica o superior en informática; máster en ciberseguridad; certificaciones en ciberseguridad (CEH, CompTIA Security+, etc.).
- Conocimientos técnicos: redes, sistemas operativos; herramientas de detección y respuesta; scripting (Python, PowerShell) y automatización; prácticas avanzadas de ciberseguridad.
- Habilidades: capacidad para investigar y resolver incidentes complejos; excelente organización y gestión de tiempo; buena comunicación con distintos niveles de la organización.
Idiomas
- Inglés
Qué ofrecemos
- Medidas de conciliación y flexibilidad horaria.
- Formación continua y certificaciones.
- Modelo híbrido de teletrabajo.
- Atractivo paquete de beneficios sociales.
- Excelente ambiente de trabajo dinámico y multidisciplinar.
- Programas de voluntariado.
- Compromiso con la diversidad e inclusión.
Ubicación: MADRID, ES
Somos Telefónica Tech, la compañía líder en transformación digital del Grupo Telefónica, con una amplia oferta de servicios y soluciones de Ciberseguridad, Cloud, IoT, Big Data, IA y Blockchain. Contamos con un equipo global y interesado en personas que compartan nuestros valores de transparencia y trabajo en equipo.