Técnico/a de Ciberseguridad
1 day ago
Villanueva de la Cañada
• Gestionar la seguridad de Microsoft 365 y Microsoft Entra ID, incluyendo identidades, accesos, roles privilegiados, aplicaciones, registros de auditoría y controles de seguridad., • Diseñar, implementar y mantener políticas de seguridad relacionadas con Conditional Access, MFA, Privileged Identity Management (PIM) y el modelo de mínimo privilegio., • Proteger y supervisar entornos de identidad híbrida (Active Directory y Microsoft Entra ID), garantizando la correcta aplicación de controles de acceso, la sincronización segura y la reducción de riesgos asociados a identidades y privilegios., • Reforzar la seguridad de cuentas y accesos privilegiados mediante medidas de hardening, revisión periódica de privilegios y supervisión de su exposición., • Participar activamente en proyectos de ciberseguridad, incluyendo la implantación y evolución de soluciones de gestión de accesos privilegiados (PAM)., • Identificar oportunidades de mejora y contribuir al fortalecimiento de la postura de seguridad del entorno corporativo, priorizando las actuaciones en función del riesgo y del impacto operativo., • Automatizar tareas operativas y controles de seguridad mediante scripting con PowerShell, Bash y, cuando proceda, Ansible., • Colaborar en la definición, implantación y seguimiento de medidas de hardening y controles técnicos de seguridad., • Analizar y gestionar alertas de seguridad y participar en la coordinación y respuesta ante incidentes., • Realizar investigaciones forenses digitales (DFIR) sobre servidores y endpoints Windows y Linux, incluyendo la adquisición, preservación y análisis de evidencias., • Elaborar informes técnicos de incidentes, documentando evidencias, conclusiones y recomendaciones de mitigación., • Colaborar con los equipos de Sistemas, Unix/Linux, Redes y Soporte al Usuario para la resolución de incidentes y la protección y continuidad de los servicios críticos., • Experiencia demostrable en la administración y securización de entornos Microsoft 365 y Microsoft Entra ID., • Experiencia práctica en gestión de identidades y accesos, Conditional Access, MFA, PIM y roles de Microsoft Entra ID., • Conocimientos de gestión de accesos privilegiados mediante PAM o soluciones equivalentes., • Experiencia en automatización mediante PowerShell y/o Bash., • Experiencia en análisis de alertas y respuesta a incidentes de seguridad., • Conocimientos de Windows Server y Linux orientados a hardening, análisis de eventos de seguridad y respuesta a incidentes., • Capacidad para trabajar de forma autónoma, priorizar actuaciones en función del riesgo y colaborar con diferentes equipos técnicos., • Capacidad para elaborar documentación e informes técnicos., • Experiencia en DFIR: adquisición y preservación de evidencias, análisis de artefactos Windows/Linux e investigación de incidentes., • Experiencia en implantación u operación de plataformas PAM., • Conocimientos de Ansible y automatización de controles de seguridad., • Experiencia o familiaridad con tecnologías SIEM y EDR y con la elaboración de procedimientos y playbooks de respuesta a incidentes., • Conocimientos de RGPD y seguridad de la información., • Certificaciones como SC-300, AZ-500, SC-200, MS-102, CompTIA Security+, CySA+ o certificaciones equivalentes de ciberseguridad, IR o DFIR., • Experiencia o familiaridad con tecnologías SIEM y EDR y con la elaboración de procedimientos y playbooks de respuesta a incidentes. #J-18808-Ljbffr