About this role
About the Role
En Telefónica Tech, la unidad de Respuesta de Incidentes y Análisis Forense (DFIR) busca incorporar un analista para gestionar incidentes de ciberseguridad de clientes. Nuestro objetivo es contener, analizar y erradicar amenazas, guiando a los clientes durante todo el proceso y proponiendo recomendaciones para evitar futuras incidencias. What You'll Do
-
Conducir investigaciones en entornos corporativos e incidentes de seguridad, identificando amenazas y actividades sospechosas.
-
Coordinar equipos implicados en la respuesta ante incidentes.
-
Recolectar, preservar y analizar evidencias digitales, identificando causa raíz y alcance del incidente.
-
Examinar eventos de seguridad, registros de acceso y otros datos relevantes para reconstruir la secuencia de ataque.
-
Utilizar herramientas forenses para analizar sistemas, redes y dispositivos en búsqueda de IoCs o actividad maliciosa.
-
Preparar informes detallados con hallazgos y recomendaciones de mejora.
-
Investigar intrusiones, clonar dispositivos, analizar datos, mantener reuniones con clientes y actuar como Incident Handler o analista técnico.
-
Este trabajo tiene guardias. What We're Looking For
-
Más de 3 años en ciberseguridad, con al menos 1 año en investigación de incidentes y forense.
-
Experiencia demostrable en: Análisis forense aplicado a IR; Gestión de incidentes de ciberseguridad; Forense avanzado en Windows y Linux; Análisis dinámico en sandbox (AnyRun, JoeSandbox, CAPE) y herramientas estáticas (YARA, CAPA, FLOSS); Investigación en entornos cloud (Microsoft, AWS, Google); Coordinación transversal entre distintas áreas.
-
Se valorará experiencia con clientes en inglés, conocimientos de análisis forense en móviles y motivación por seguir aprendiendo.
-
Formación: FP Superior o titulación universitaria en informática o telecomunicaciones. Deseable: certificaciones como GCIH, GCFE, GCFA, GREM, CHFI.
-
Conocimientos técnicos necesarios: Uso de soluciones forenses para adquisición de evidencias; Conocimiento de sistemas de ficheros y sistemas operativos (Windows, MacOS, iOS, Android); Manejo de suites forenses (Magnet AXIOM, X-Ways, KAPE, Nirsoft); Conocimiento de TTPs de actores de amenazas.
-
Deseables: Conocimientos IR y ciberseguridad para análisis de logs (Firewalls, EDR, SIEM). Experiencia forense en Azure, AWS o GCP.
-
Competencias clave: Trabajo en equipo, proactividad, capacidad resolutiva, comunicación con clientes, creatividad y pensamiento crítico. Nice to Have
-
Experiencia con clientes en inglés.
-
Conocimientos de análisis forense en móviles.
-
Motivación por seguir aprendiendo. Compensation & Benefits
-
Medidas de conciliación y flexibilidad horaria.
-
Formación continua y certificaciones.
-
Modelo híbrido de teletrabajo.
-
Atractivo paquete de beneficios sociales.
-
Excelente ambiente de trabajo dinámico y multidisciplinar.
-
Programas de voluntariado.