Tech_Experto/a en Administración y Monitorización de EDR (CrowdStrike)

TelefónicaOn-siteFull-timeStaff, 8–12 yearsListed 8 hours ago

Apply now

About this role

¿QUÉ ES TELEFONICA TECH?

Telefónica Tech es la compañía líder en trasformación digital del Grupo Telefónica. Contamos con una amplia oferta de servicios y soluciones tecnológicas integradas de Ciberseguridad, Cloud, IoT, Big Data, Inteligencia Artificial y Blockchain, con la que acompañamos a nuestros clientes en su transformación digital.

Somos un grupo de más de 6200 personas valientes que trabajamos a diario desde distintos puntos del mundo para alcanzar la excelencia, a través de un liderazgo basado en la transparencia y en el espírItu de equipo. Si te identificas con nuestros pilares, ¡estamos deseando conocerte!

www.telefonicatech.com

¿QUÉ HACEMOS EN EL EQUIPO?

En la unidad de Detección y Respuesta de Telefónica Tech trabajamos en la administración y monitorización de eventos de plataformas NG-SIEM. El departamento se desenvuelve en constante mejora de las capacidades de detección y mitigación de los entornos de cliente.

¿CÓMO SERÁ TU DÍA A DÍA?

Tu misión será gestionar la plataforma NG-SIEM de Crowdstrike así como las amenazas que en ella se generan.

Tu día a día:

- Administración y gestión de la plataforma NG-SIEM de CrowdStrike.

- Monitorización continua e investigación de alertas de seguridad.

- Análisis y correlación de eventos para la detección de amenazas.

- Elaboración de informes técnicos, métricas y presentaciones a cliente.

- Análisis, clasificación y respuesta ante incidentes de seguridad.

- Optimización de reglas de correlación y casos de uso de detección.

- Integración y validación de nuevas fuentes de logs y telemetría.

- Implementación de mejoras continuas en el servicio y las capacidades de detección.

- Definición, documentación y transferencia de procedimientos operativos para equipos N1.

- Colaboración con equipos de Threat Intelligence y respuesta ante incidentes para la mejora de la postura de seguridad.

Y PARA ELLO, CREEMOS QUE SERÍA IDEAL QUE CONTARAS CON…

Experiencia

- 3 años en análisis y administración de entornos de seguridad (EDR – SIEM)

- Administración y gestión de la plataforma NG-SIEM de CrowdStrike.

- Despliegue e integración masiva de sensores, conectores y fuentes de datos.

- Administración y optimización de la plataforma EDR/XDR de CrowdStrike Falcon.

- Monitorización continua y análisis de alertas de seguridad.

- Investigación, contextualización y validación de amenazas mediante Threat Intelligence.

- Gestión, análisis y respuesta ante incidentes de seguridad.

- Correlación de eventos y creación de casos de uso de detección.

- Conocimientos y análisis de comunicaciones y protocolos de red para la investigación de incidentes.

- Automatización de procesos de monitorización, respuesta y remediación.

- Elaboración de informes técnicos y ejecutivos para clientes.

- Implementación de mejoras continuas en las capacidades de detección y respuesta.

Formación

Necesario:

- Formación profesional superior sobre sistemas informáticos

Deseables:

- Grado Universitario / Licenciatura / Ingeniería / Ingeniería Técnica Informática \ Telecomunicaciones o similares.

- Certificaciones sobre seguridad (OSCP, CEH o relacionadas)

- Certificaciones sobre tecnologías SIEM (Splunk, NG-SIEM Crowdstrike)

Conocimientos técnicos

- Conocimientos de plataformas SIEM.

- Conocimientos de correlación de eventos.

- Conocimientos en la creación de casos de uso en eventos de seguridad.

- Capacidad de administración, soporte y despliegue.

- Conocimientos en gestión de incidentes

- Conocimientos de ciberseguridad.

Para desempeñar el rol, las skills que encajarían con el equipo y el proyecto serían :

- Apasionado/a de la seguridad y la tecnología.

- Voluntad de hacer siempre lo mejor, crecer y asumir nuevas responsabilidades.

- Capacidad para aprender y crecer en un entorno en evolución.

- Excelentes habilidades de comunicación oral y escrita.

- Capacidad para trabajar en un entorno que requiere un alto nivel de detalle y confidencialidad.

- Proactivo/a, automotivado con la capacidad de trabajar de forma independiente y como miembro de un equipo en un entorno desafiante.

- Capaz de trabajar tanto de forma autónoma, como coordinado con compañeros de la misma área, u otras, realizando trabajo en equipo.

- Fuerte enfoque hacia el cliente interno y orientación a resultados.

Idiomas

- Necesario: Inglés medio

¿QUÉ OFRECEMOS?

• Medidas de conciliación y flexibilidad horaria.
• Formación continua y certificaciones.
• Modelo híbrido de teletrabajo.
• Atractivo paquete de beneficios sociales.
• Excelente ambiente de trabajo dinámico y multidisciplinar.
• Programas de voluntariado.

#SomosDiversos #Fomentamosigualdad

Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados.
Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición

¡Queremos conocerte! 😊