Analista en protección a Endpoint y XDR
hace 1 día
Málaga
Desde una consultoría líder europea en servicios y soluciones digitales buscamos un/a Especialista en Protección de Endpoint y XDR para incorporarse a nuestro equipo de ciberseguridad, dinámico y en constante crecimiento. El/la candidato/a ideal deberá contar con una sólida comprensión de las tecnologías de protección de Endpoint (Antivirus, Antimalware, EPP, entre otras), así como de plataformas EDR, XDR y SIEM, orientando su actividad al análisis, la investigación y la respuesta ante amenazas de seguridad. Buscamos un perfil con experiencia en la administración, explotación y optimización de estas tecnologías, capaz de interpretar eventos de seguridad, identificar patrones de comportamiento malicioso y contribuir a la mejora continua de las capacidades de detección y respuesta. Se valorarán conocimientos sobre despliegue e implantación de soluciones Endpoint y XDR, aunque estas funciones no constituirán el foco principal del puesto. Esta posición representa una excelente oportunidad para profesionales apasionados por la ciberseguridad que deseen contribuir activamente a la protección de organizaciones de alto nivel. Responsabilidades: • Analizar eventos, alertas y registros de seguridad procedentes de plataformas Endpoint, EDR, XDR y SIEM para identificar amenazas potenciales y actividades sospechosas., • Investigar incidentes de ciberseguridad, participando en las actividades de detección, análisis, contención y seguimiento hasta su resolución., • Administrar y optimizar las capacidades de monitorización, detección y respuesta de las soluciones Endpoint y XDR., • Colaborar en la definición y mejora de casos de uso, reglas de detección, procedimientos operativos y playbooks de respuesta., • Realizar análisis de amenazas, indicadores de compromiso (IoC) y tendencias emergentes para fortalecer la postura de seguridad., • Colaborar con otros equipos de seguridad y operaciones para mejorar la capacidad de prevención, detección y respuesta ante incidentes., • Participar en la integración y puesta en marcha de nuevas capacidades de protección Endpoint y XDR, aportando conocimientos funcionales y operativos., • Mantenerse actualizado/a sobre las últimas amenazas, vulnerabilidades, técnicas de ataque y tendencias del sector de la ciberseguridad. Requisitos: • Titulación en Informática, Ciberseguridad o áreas afines. Se valorará experiencia equivalente., • Más de 5 años de experiencia en ciberseguridad, con foco en tecnologías Endpoint, EDR, XDR y SIEM., • Experiencia en administración, monitorización y análisis de soluciones de protección Endpoint y XDR., • Conocimientos en análisis de logs, correlación de eventos, detección de amenazas y Threat Hunting., • Experiencia en gestión e investigación de incidentes de ciberseguridad., • Conocimiento de procesos de respuesta ante incidentes, casos de uso y buenas prácticas de operaciones de seguridad., • Conocimientos de integración y despliegue de soluciones Endpoint y XDR, valorándose experiencia en proyectos de implantación., • Capacidad analítica, orientación a la resolución de problemas y buenas habilidades de comunicación., • Certificaciones de seguridad como Security+ (deseable ), CySA+, SC-200, SC-100, CrowdStrike Certified Falcon Administrator/Analyst, CEH, GSEC o CISSP. Únete a un equipo que impulsa la innovación y trabaja en proyectos de alto impacto. Ofrecemos la oportunidad de asistir, junto al equipo de ciberseguridad, a conferencias, ponencias y charlas en Congresos de Seguridad Informática, como Navaja Negra, RootedCON, Hacken, jornadas CCN STIC, etc. al ser patrocinadores de muchos de estos eventos. Ponemos a tu disposición un amplio catálogo formativo en competencias tecnológicas y certificaciones de acuerdo con las exigencias de los proyectos y clientes. Formación en idiomas, donde podrás elegir entre 12 opciones. Formación en habilidades personales dentro del ámbito profesional. Uso de otras plataformas adicionales como Udemy y OpenWebinars. Te ofrecemos una retribución a la carta, pudiendo elegir diferentes productos y modelar tú mismo cómo distribuirlos: seguro de salud, tickets de comida, guardería, tarjeta transporte y formación. Además, contarás con un seguro de vida incluido como parte de tus beneficios. También tendrás acceso a ventajas del grupo de empresa, como descuentos en diversos productos y servicios. El contrato será indefinido, con un horario flexible de oficina, con posibilidad de teletrabajar para poder conciliar de la mejor forma tu vida personal-profesional. Proporcionamos estabilidad y un excelente ambiente laboral, formado por los mejores profesionales en el ámbito de la Ciberseguridad. Ofrecemos una atractiva carrera profesional en función de la experiencia y potencial personal, dentro de una compañía en continua evolución y con un sólido crecimiento. #J-18808-Ljbffr