¡Activa las notificaciones laborales por email!

TTech_Analista de ciberseguridad

Telefónica

Valencia

Híbrido

EUR 30.000 - 45.000

Jornada completa

Hace 2 días
Sé de los primeros/as/es en solicitar esta vacante

Genera un currículum adaptado en cuestión de minutos

Consigue la entrevista y gana más. Más información

Empieza desde cero o carga un currículum

Descripción de la vacante

Telefónica Tech busca un analista en Google Chronicle para manejar casos de uso en ciberseguridad. El rol incluye revisión y mejora de casos de uso, gestión de SIEM y creación de informes. Se valoran habilidades en ciberseguridad y trabajo en equipo, así como una formación sólida en Informática.

Servicios

Formación continua y certificaciones
Modelo híbrido de teletrabajo
Atractivo paquete de beneficios sociales
Excelente ambiente de trabajo dinámico

Formación

  • 1 año en ciberseguridad, preferentemente en detección y respuesta de incidentes.
  • Conocimientos en analítica de eventos de seguridad y reporting.

Responsabilidades

  • Revisión, diseño y mejora de Casos de Uso de monitorización.
  • Gestión de tareas administrativas sobre el SIEM.
  • Creación de informes y cuadros de mando.

Conocimientos

Ciberseguridad
Gestión de alertas de seguridad
Python
Trabajo en equipo

Educación

Formación profesional de grado superior en administración de sistemas informáticos y redes
Ingeniería técnica o superior en Informática
Master en ciberseguridad

Herramientas

Google Chronicle
JIRA
SIEM

Descripción del empleo

Telefónica Tech es la compañía líder en transformación digital del Grupo Telefónica. Contamos con una amplia oferta de servicios y soluciones tecnológicas integradas de Ciberseguridad, Cloud, IoT, Big Data, Inteligencia Artificial y Blockchain, con la que acompañamos a nuestros clientes en su transformación digital.

Somos un grupo de más de 6200 personas valientes que trabajamos a diario desde distintos puntos del mundo para alcanzar la excelencia, a través de un liderazgo basado en la transparencia y en el espíritu de equipo. Si te identificas con nuestros pilares, ¡estamos deseando conocerte!

En la unidad de Plataformas Cyber de Tecnología y Operaciones Cyber de Telefónica Tech nos encargamos, por una parte, de la toma de requisitos para el diseño y desarrollo de distintos tipos de casos de uso de detección, automatizaciones o enriquecimiento de datos sobre las operaciones de seguridad, y por otra, de la administración, posible evolución de las herramientas que conforman la plataforma de SecOps sobre la que se basan los distintos servicios de ciberseguridad.

Para ello estamos buscando a un analista en Google Chronicle que pueda revisar casos de uso propuestos por los distintos verticales de cyber y proponer cómo implementarlos adecuadamente, realizándolo directamente si fuese necesario.

  • Revisión, diseño, definición, documentación, gestión de la implantación, revisión y mejora de Casos de Uso de monitorización del servicio en las distintas tecnologías.
  • Gestión de tareas administrativas sobre el SIEM : consultas, exportación de datos, adecuación y evolución de los casos de uso implementados, etc.
  • Creación de informes dedicados y cuadros de mando (“dashboards”).
  • Registro de actividad propia del desarrollo del servicio mediante la herramienta de ticketing (jira).
  • Solicitud de bloqueos en proxy.
  • Gestión de peticiones a través de JIRA.
  • Participación en reuniones de seguimiento con los equipos de las tecnologías relacionadas con el servicio. Elaboración y seguimiento de propuestas de mejora.
  • Validación del correcto funcionamiento de las piezas tecnológicas en caso de cambios (nuevas políticas, nuevos casos de uso nuevos despliegues, etc.), interactuando con los equipos necesarios (IT, etc.).

Experiencia

  • 1 años en ciberseguridad preferentemente en el ámbito de detección y respuesta de incidentes de seguridad.
  • Conocimientos sobre sistemas de analítica de eventos de seguridad y reporting : Google Chronicle o equivalente.
  • Conocimientos como usuario de JIRA, bitbucket o github.
  • Conocimientos de sistemas, bases de datos, arquitecturas web, etc.
  • Conocimientos de reglas Yara y consultas SQL.
  • Experiencia en la gestión de alertas de seguridad, o salud.
  • Experiencia en la gestión de bloqueos derivados de alertas de seguridad y capacidad de análisis para dar tratamiento a las más avanzadas.
  • Valorable conocimientos de proxy y antivirus.

Necesario :

  • Formación profesional de grado superior en administración de sistemas informáticos y redes.
  • Ingeniería técnica o superior en Informática.
  • Master en ciberseguridad.

Conocimientos técnicos

  • Conocimiento en implementación de soluciones de tipo SIEM, correladores de logs y eventos como : Chronicle, Sentinel, XSIAM, Elastic o Splunk.
  • Conocimiento medio-alto de conceptos y práctica de ciberseguridad, comunicaciones, IT e Internet que permitan ser capaces de validar una petición, entender por qué se solicita y que implicaciones tiene.
  • Operación y administración de SIEMS.
  • Conocimiento de sistemas de visualización y descubrimiento de datos, como ELK, Big Query, Google Datastudio, Looker o Opensearch.
  • Entendimiento profundo de actores avanzados (APTs) y de las técnicas que emplean.
  • Experiencia en el análisis de ataques (determinación del origen, evaluación de equipos afectados y medidas de contención / erradicación).

Conocimientos en administración de Jira.

  • Conocimientos de programación en Python o scripting.

Para desempeñar el rol, las skills que encajarían con el equipo y el proyecto serían :

  • Buena organización de tareas, trabajo en equipo, atención a los detalles y disciplina a la hora de seguir procedimientos.
  • Proactividad tecnológica.
  • Necesario : Inglés B2 / C1
  • Medidas de conciliación y flexibilidad horaria.
  • Formación continua y certificaciones.
  • Modelo híbrido de teletrabajo.
  • Atractivo paquete de beneficios sociales.
  • Excelente ambiente de trabajo dinámico y multidisciplinar.

SomosDiversos#Fomentamosigualdad

Estamos convencidos / as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados.

Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición.

Crear una alerta de empleo para esta búsqueda
Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra un archivo en formato PDF, DOC, DOCX, ODT o PAGES de hasta 5 MB.