About this role
About the Role
En la unidad de Respuesta a Incidentes y Forense Digital (DFIR) de Telefónica Cybersecurity & Cloud Tech, trabajarás en la detección, análisis y respuesta ante incidentes de ciberseguridad. Serás referente técnico para liderar investigaciones end‑to‑end, determinar la causa raíz, alcance e impacto, y apoyar la mejora continua de las capacidades de respuesta de la organización. What You'll Do
-
Investigar y dar seguimiento a incidentes de ciberseguridad y casos forenses.
-
Ejecutar análisis forense en endpoints, sistemas y entornos corporativos.
-
Analizar artefactos digitales, evidencias, logs y tráfico de red para determinar causa raíz, alcance e impacto.
-
Elaborar informes técnicos y ejecutivos claros y estructurados.
-
Comunicar avances, hallazgos y riesgos a diferentes audiencias.
-
Gestionar tareas, dependencias y pendientes durante el ciclo de vida del incidente.
-
Proponer mejoras en procesos, procedimientos DFIR y capacidades de respuesta.
-
Actuar como apoyo y referente técnico para perfiles N1 o junior. What We're Looking For
-
Entre 2,5 y 5 años de experiencia en Respuesta a Incidentes y Forense Digital.
-
Experiencia en investigaciones forenses sobre endpoints, sistemas y redes.
-
Experiencia en análisis de intrusiones, malware y actividades maliciosas.
-
Experiencia trabajando con SIEM, EDR y herramientas DFIR.
-
Experiencia elaborando informes técnicos y ejecutivos.
-
Capacidad para trabajar de forma autónoma y liderar investigaciones.
-
Formación: Licenciatura en Computación, Ciencias de la Computación, Tecnologías de la Información, Seguridad Informática o carrera afín. Formación específica en ciberseguridad, DFIR o análisis forense digital.
-
Certificaciones relacionadas con seguridad, forense digital o respuesta a incidentes (deseables).
-
Conocimientos técnicos: metodología de forense digital, análisis de endpoints Windows y Linux, redes y análisis de tráfico, y herramientas de monitoreo/detección/respuesta SIEM/EDR (Splunk, QRadar, Elastic, CrowdStrike, Defender, SentinelOne, etc.). Conocimiento de herramientas para adquisición y análisis de evidencias forenses como FTK, Velociraptor, AXIOM, Autopsy, KANSA, KAPE, Dissect, etc.
-
Perfil con criterio técnico sólido, capacidad para tomar decisiones bajo presión, priorización en entornos con múltiples incidentes y comunicación de riesgos de forma eficaz.
-
Liderazgo operativo, proactividad y sentido de responsabilidad.
-
Idiomas: Español (necesario); Inglés (valorado). Nice to Have
-
Certificaciones relacionadas con seguridad, forense digital o respuesta a incidentes.
-
Conocimientos de herramientas para adquisición y análisis de evidencias forenses como FTK, Velociraptor, AXIOM, Autopsy, KAPE, Dissect, etc.
-
Conocimientos de redes y análisis de tráfico.
-
Familiaridad con herramientas de monitoreo/ detección y respuesta SIEM/EDR (Splunk, QRadar, Elastic, CrowdStrike, Defender, SentinelOne, etc.). Compensation & Benefits
-
Medidas de conciliación y flexibilidad horaria.
-
Formación continua y certificaciones.
-
Modelo híbrido de teletrabajo.
-
Atractivo paquete de beneficios sociales.
-
Excelente ambiente de trabajo dinámico y multidisciplinar.
-
Programas de voluntariado. SomosDiversos #Fomentamosigualdad
Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados. Promovemos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición. ¡Queremos conocerte! 😊