¡Activa las notificaciones laborales por email!

Tech_Consultor/a experto/a en DFIR

Telefónica, S.A.

Madrid

Híbrido

EUR 40.000 - 70.000

Jornada completa

Hoy
Sé de los primeros/as/es en solicitar esta vacante

Descripción de la vacante

Una empresa líder en ciberseguridad en Madrid busca un profesional con experiencia en análisis forense y manejo de incidentes. El candidato ideal tendrá más de 3 años en ciberseguridad, habilidades en inglés y experiencia con herramientas forenses. Se ofrece un modelo de trabajo híbrido, formación continua y un atractivo paquete de beneficios sociales.

Servicios

Formación continua y certificaciones
Medidas de conciliación y flexibilidad horaria
Atractivo paquete de beneficios sociales

Formación

  • Más de 3 años de experiencia en ciberseguridad, con al menos 12 meses en investigación de incidentes.
  • Experiencia en análisis de ID de eventos y tipos de ataque.
  • Habilidad en el uso de herramientas forenses y dominio del inglés.

Responsabilidades

  • Investigar intrusiones y crear informes sobre incidentes de seguridad.
  • Dirigir el manejo de incidentes y comunicarse con los clientes.
  • Trabajar en un entorno de equipo y asistir a reuniones con clientes.

Conocimientos

Análisis de incidentes de ciberseguridad
Forense digital
Trabajo en equipo
Proactividad
Inglés (C1 o superior)

Educación

Ciclo formativo de grado superior en sistemas informáticos
Postgrado o Máster en informática o ciencias forenses

Herramientas

X-Ways Forensics
Magnet Axiom Cyber
Encase
Descripción del empleo
Resumen

Telefónica Tech es la compañía líder en trasformación digital del Grupo Telefónica. Contamos con una amplia oferta de servicios y soluciones tecnológicas integradas de Ciberseguridad, Cloud, IoT, Big Data, Inteligencia Artificial y Blockchain, con la que acompañamos a nuestros clientes en su transformación digital.

Somos un grupo de más de 6200 personas valientes que trabajamos a diario desde distintos puntos del mundo para alcanzar la excelencia, a través de un liderazgo basado en la transparencia y en el espíritu de equipo. Si te identificas con nuestros pilares, ¡estamos deseando conocerte!

En la unidad de Respuesta de Incidentes y Análisis Forense de Telefónica Tech tenemos un equipo joven y dinámico desde el que damos respuesta a los principales incidentes de nuestros clientes más importantes.

Trabajamos conteniendo, analizando y erradicando las amenazas detectadas en los clientes, manteniendo reuniones con ellos en la que se les explica qué es lo que les ha sucedido, cómo ha ocurrido y qué es lo que tienen que hacer para que no les pueda volver a suceder.

Tu misión será la de formar parte del equipo de Respuesta de Incidentes y Análisis Forense para recepcionar nuevos incidentes y poder dar continuidad a las investigaciones ya en curso.

Tu día a día:

  • Este perfil formará parte de un equipo que trabajará para atender tanto incidentes de seguridad masivos, como análisis forenses muy concretos.
  • Investigarás intrusiones, clonarás dispositivos, analizarás datos y crearás informes, mantendrás reuniones, dirigirás el incidente (incident handler) o serás parte de su respuesta (analista técnico).
  • Por lo general, el trabajo será remoto, aunque puede haber posibilidad de disponer 2 días para trabajar en la oficina junto al resto del equipo o cuando tengas que hacer cosas desde nuestro laboratorio, y 3 días en modalidad remota cuando no se esté en cliente por incidente.
  • Eventualmente podrías tener que desplazarte a sede de cliente ante un incidente que así lo requiera.
  • Este trabajo tiene guardias.

Experiencia

  • +de 3 años en ciberseguridad, de los cuales, requeridos que al menos 12 meses hayan sido investigando incidentes de ciberseguridad y haciendo forenses.
  • Deberás demostrar:
    • Experiencia demostrable en analizar ID de eventos, tipos de ataque, medidas de contención y erradicación, investigar movimientos laterales, búsqueda de paciente 0, etc.
    • Poder determinar qué ha sucedido, se ha ejecutado, navegado, descargado, eliminado, enviado, pivotado etc. A través de TRIAJES (kape, brimorlabs/bambiraptor, etc.) en Windows y Linux.
    • Haber tratado a clientes en inglés.
  • Clonados forenses, adquisición de evidencias de manera remota, uso de herramientas forenses y dominio del inglés.
  • Ciclo formativo de grado superior sistemas informáticos, informática y/o comunicaciones, o Titulación grado medio o superior en informática y/o telecomunicaciones, o Postgrado o Máster en informática, ciencias forenses y/o telecomunicaciones.
  • Cualquiera certificación relacionada con Informática Forense o Incident Handling.

Conocimientos técnicos

  • Debes demostrar tener habilidad para analizar triajes (obtenidos con herramientas como kape, bambiraptor, etc.) para investigar elevación de privilegios, desplazamientos laterales, persistencias de artefactos, ataques de fuerza bruta y otras amenazas.
  • Dominio de alguna de las herramientas del ámbito de la informática forense: X-Ways Forensics, Magnet Axiom Cyber, Encase…
  • Experiencia en forenses a Windows y Linux, Azure y AWS.
  • Experiencia con Cellebrite y, clonadoras hardware, herramientas de Nirsoft, Eric Zimmerman.
  • Conocimientos generales de respuesta a incidentes y ciberseguridad para análisis de logs de Firewalls, EDR, etc.

Competencias y perfil

  • Trabajo en equipo, proactividad (muy importante), resolutivo, capacidad de dialogo con clientes y creatividad, pensamiento crítico.
  • Necesario: inglés, hablado y escrito, C1 o superior.

• Medidas de conciliación y flexibilidad horaria.

• Formación continua y certificaciones.

• Modelo híbrido de teletrabajo.

• Atractivo paquete de beneficios sociales.

• Excelente ambiente de trabajo dinámico y multidisciplinar.

• Programas de voluntariado.

#SomosDiversos#Fomentamosigualdad

Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados. Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra un archivo en formato PDF, DOC, DOCX, ODT o PAGES de hasta 5 MB.