Ingeniero/a Incident Response - Ciberseguridad
Campus Repsol-Madrid, España
Repsol
En Repsol trabajamos para transformar la energía para acercarla a las personas y creemos en la innovación tecnológica para afrontar el presente y el futuro.En Repsol apostamos por las personas, por eso el equipo humano que formamos reúne a profesionales con una amplia variedad de trayectorias, habilidades y culturas. La combinación de tal riqueza de talentos y recursos permite crear equipos diversos, comprometidos y dinámicos que trabajan para hacer realidad los objetivos de la compañía y nos impulsan hacia el éxito.
Al mismo tiempo, promovemos espacios de trabajo inclusivos que contribuyan a que las personas pueden desarrollar todo su potencial profesional, fomentando el trabajo en equipo y la colaboración entre las distintas áreas de Repsol.
Por ello, estamos comprometidos con la igualdad de oportunidades, la diversidad y la inclusión, desarrollando procesos de selección accesibles, basados en capacidades y libres de cualquier forma de discriminación.
Información clave:Equipo: Servicios de Infraestructura/Global Security
Localización: Méndez Álvaro, Madrid
Nivel de experiencia: 5 años en ciberseguridad
Tipo de trabajo: Tiempo completo
Requisitos: Ingeniería de Informática/Telecomunicaciones + Inglés B2/C1
Por qué te interesa:Porque buscamos a personas a las que le gustan los retos y con ganas de aprender. Tu misión será proteger nuestra compañía de amenazas externas e internas, gestionando incidentes con las tecnologías más innovadoras en seguridad. Todo esto en un contexto multinacional, donde podrás crecer y desarrollar tus habilidades de organización y gestión de equipos.
El equipo al que te unes:Como especialista del Centro de Operaciones de Seguridad (SOC-IRT), serás parte de nuestro equipo de Servicios de Infraestructura/Global Security de la Dirección de Servicios TI. Nos encargamos de detectar, analizar y gestionar incidentes de seguridad informática a nivel global y estamos muy centrados en el cliente, colaborando con otros departamentos de la compañía para mejorar la seguridad en todas las áreas.
Qué ofrecemos:Un equipo feliz alcanza mejor sus objetivos. Por eso tenemos una oferta de beneficios para desarrollar tu talento, equilibrando vida personal y profesional con:
Un paquete salarial atractivo, con posibilidad de retribución flexible: seguro de salud, plan de pensiones, ticket restaurant, etc.
Horario flexible y jornada intensiva todos los viernes y verano.
Servicio que da apoyo al empleado: ayuda personal a domicilio, asistencia psicológica, asistencia enfermero/a, profesor particular, Telefarmacia o Fisioterapia.
Uso de instalaciones y servicios en tu puesto de trabajo: cafeterías, servicio médico o servicio de fisioterapia.
Eres una persona con visión global, que sabe coordinar equipos y comunicarse con distantes áreas dentro de la compañía, con muy buena capacidad de análisis.
Tus tareas serán:
Gestión global de incidentes de seguridad que se puedan producir en colaboración con otras áreas hasta su mitigación y resolución en entornos cloud.
Detección, análisis y vulnerabilidades en entornos cloud y aplicaicones.
Definición de procedimientos para la respuesta de incidentes en aplicaciones y entornos de la compañía..
Interlocución con diferentes áreas dentro de la compañía encargadas de la administración y definición de las políticas y alertas en aplicaciones.
Asegurar el conocimiento por parte del servicio externo de la explotación de las herramientas de monitorización de infraestructuras de seguridad: Cortafuegos, Sistemas de detección de intrusos, filtrado navegación, plataforma antispam, protección del EndPoint (AV+EDR), identidad digital, vulnerabilidades, entornos Cloud, etc.
Coordinación/supervisión de las tareas asociadas al servicio externo.
Gestión y resolución de incidencias y problemas relacionados con la seguridad de los sistemas.
Buscamos una persona licenciada en Ingeniería de Informática / Telecomunicaciones, con experiencia en Ciberseguridad, preferible entorno SOC, y en el análisis o desarrollo de código seguro.
Conocimientos y requisitos necesarios:
Inglés B2/C1
Experiencia de al menos 5 años en un puesto similar.
Se valorará experiencia en análisis de vulnerabilidades.
Se valorará experiencia en entornos Cloud.
Conocimiento de metodologías LEAN, AGILE, DevSecOps.
Disponibilidad para viajar ocasionalmente.
Otros conocimientos que se valorarán para tu puesto:
Máster/certificaciones de administración o ciberseguridad en entornos AWS y Azure
Máster/certificaciones en alguno de los ámbitos relacionados con Ciberseguridad: Certificación CISSP, CISA, CISM, CSSA, CEH, Lead Auditor, ISO
Se valorará experiencia en análisis de vulnerabilidades.
Se valorará experiencia en entornos Cloud.
Certificaciones de seguridad en ámbito de infraestructura y vendors
Conocimientos de Hunting, Readiness, Hacking y Forensics y en seguridad multicloud.
Conocimientos de herramientas de monitorización, SIEM (IBM QRadar, MS Sentinel, AWS Security Hub), de escaneo de vulnerabilidades (Tenable, Qualys), técnicas de machine learning
#laenergíadetured
#LI-PC1
Habilidades requeridas
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰
Tags: Agile AWS Azure CEH CISA CISM CISSP Cloud CSSA DevSecOps EDR Forensics Incident response Machine Learning QRadar Qualys Sentinel SIEM SOC
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.