What you'll do
Introducción
Buscamos un/a Técnico en Automatización & Ciberseguridad para reforzar un equipo orientado a la mejora de la detección, respuesta y automatización de operaciones de seguridad. Si te motiva crear herramientas que aporten eficiencia real a un equipo de respuesta a incidentes y trabajar en un entorno dinámico, esta oportunidad puede ser para ti.
Responsabilidades
Desarrollar scripts y automatizaciones para el análisis de logs, la correlación de eventos y la generación de informes.
Integrar herramientas y procesos con APIs de plataformas SIEM, EDR y sistemas de ticketing.
Crear utilidades internas que mejoren la eficiencia en tareas de detección, respuesta y tratamiento de incidentes.
Apoyar operativamente a un equipo de respuesta a incidentes mediante soluciones técnicas orientadas a seguridad.
Aplicar conocimientos prácticos de procedimientos CSIRT y flujos de trabajo de Blue Team.
Manejar y tratar datos de seguridad para apoyar tareas de monitorización, clasificación y contención.
Elaborar documentación técnica clara y útil para facilitar el uso, mantenimiento y evolución de las herramientas desarrolladas.
Contribuir a la mejora continua de procesos y capacidades del área de seguridad.
Requisitos imprescindibles
Experiencia previa en desarrollo y automatización orientada a entornos de ciberseguridad.
Capacidad demostrada para crear scripts y herramientas que apoyen operaciones de seguridad.
Conocimiento práctico de análisis de logs, correlación de eventos y elaboración de informes técnicos.
Experiencia integrándose con APIs de plataformas SIEM, EDR y/o sistemas de ticketing.
Familiaridad con procedimientos CSIRT y flujos de trabajo de Blue Team.
Capacidad para trabajar con datos de seguridad en contextos de monitorización, clasificación y contención.
Habilidad para documentar soluciones técnicas de forma ordenada y comprensible.
Requisitos deseables (valorables)
Experiencia previa en desarrollo de utilidades internas para equipos de seguridad.
Conocimiento de automatización aplicada a procesos de detección y respuesta a incidentes.
Experiencia en entornos de seguridad corporativa o centros de operaciones de seguridad.
Familiaridad con metodologías y buenas prácticas de mejora continua en procesos de ciberseguridad.
Capacidad para colaborar con distintos perfiles técnicos y aportar visión de optimización de procesos.
Who you are
Minimum requirements
- Ciberseguridad Iso
- Csirt
- Apis Restful