Destaca para este puesto: genera un currículum y una carta de presentación adaptados en cuestión de un minuto.
Repsol SA busca un perfil técnico para la respuesta a incidentes de ciberseguridad y fortalecimiento del SOC-IRT, dentro de CIO&CDO. Te incorporarás a un área que detecta, analiza, coordina y responde ante incidentes en entornos IT y OT, orientada a reducir riesgos y a la mejora continua.
Se valoran titulaciones en Ingeniería Informática/Telecomunicaciones, experiencia en automatización con SOAR y conocimiento de Python, PowerShell y Bash; además de Azure/AWS.
At Repsol, we are committed to equality and do not request personal information. We believe that diversity contributes to innovative ideas and provides added value that enables us to benefit from mutual learning and perform our best work. Here, what counts is your experience and your ability to create value. We offer you the opportunity to grow professionally, develop your career with challenging projects and collaborate with talented people worldwide. As a company committed to diversity and inclusion, we encourage all professionals who meet the job description requirements to apply.
El equipo al que te unes: Necesitamos incorporar un perfil técnico especializado en respuesta a incidentes de ciberseguridad para reforzar el equipo SOC-IRT / Seguridad IRT, dentro de la D. CIO&CDO. La persona se integrará en el área encargada de detectar, analizar, coordinar y responder ante incidentes de ciberseguridad en entornos IT y OT, así como de impulsar la gestión de vulnerabilidades sobre infraestructuras corporativas, industriales, cloud y endpoint.
La posición requiere una combinación de capacidades técnicas, criterio operativo, coordinación transversal y orientación a la mejora continua. Buscamos una persona capaz de participar en la gestión completa del ciclo de vida de un incidente, desde el análisis inicial hasta la contención, mitigación, recuperación, cierre y extracción de lecciones aprendidas. Además, será clave su participación en la priorización y seguimiento de vulnerabilidades, ayudando a traducir riesgos técnicos en acciones concretas de remediación junto con equipos de infraestructura, cloud, redes, identidad, endpoint, aplicaciones, entornos industriales y proveedores especializados.