Técnico especialista (analista ciberseguridad)
4 days ago
Alcobendas
Acens, Part of Telefónica Tech desde 2021, es pionera en el desarrollo de soluciones Cloud para pequeñas y medianas empresas a las que ofrece soluciones flexibles, seguras y eficaces, tanto en entornos de cloud privados como en públicos y mixtos. Comenzó su actividad en 1997 y en la actualidad ofrece sus servicios en España, Brasil, Perú y México. Además, posee dos Data Centers en España con más de 6.000 metros cuadrados y su cartera de clientes supera los 160.000. ¿Qué buscamos? Analista de Ciberseguridad de segundo nivel para la operación, análisis, investigación y respuesta ante incidentes de seguridad en entornos de clientes y plataformas internas. Requiere conocimientos sólidos en ciberseguridad operativa, redes, firewalls, EDR/XDR, análisis de alertas, correlación de eventos y gestión de incidentes. Sus principales funciones y responsabilidades serán: Monitorización, análisis y triaje de alertas de seguridad procedentes de plataformas Fortinet, Microsoft Defender y otras fuentes de seguridad • Investigación de incidentes de seguridad de segundo nivel, analizando eventos, logs, indicadores de compromiso, comportamiento de endpoints, tráfico de red y actividad de usuario, • Administración operativa de soluciones Fortinet: VPN, políticas de firewall, perfiles de seguridad, logs, alertas y eventos, • Operación de soluciones Microsoft Defender: Hunting, triaje, ajuste y despliegue de políticas, • Colaboración con las diferentes áreas de operaciones e infraestructura, • Tareas planificadas de mantenimiento en horario de bajo impacto, generalmente fuera del horario laboral, • Guardias no presenciales para cubrir el servicio 24x7 ¿Qué valoramos? • Al menos 3 años de experiencia en puestos similares, • Conocimientos profundos en ciberseguridad defensiva y operaciones de seguridad, • Experiencia en análisis, triaje e investigación de alertas de seguridad, • Conocimientos de Sistemas operativos Windows y Linux desde el punto de vista de la seguridad (Procesos, servicios, logs, usuarios, permisos, conexiones, etc), • Conocimientos de redes: TCP/IP, Vlan, Routing, NAT, VPN, y protocolos comunes de Internet (HTTP, SMTP, FTP, SSH), • Experiencia en administración y operación de Firewalls, preferiblemente Fortinet FortiGate, • Experiencia en gestión de Microsoft Defender XDR., • Experiencia con Microsoft Sentinel, Log Analytics, Azure Monitor o soluciones SIEM similar, • Conocimientos de M365 Security (EntraID, usuarios, grupos, Conditional Access…), • Conocimientos de redes avanzados: VLAN, routing, Firewall, VPN, balanceo de servicios Nuestra propuesta de Valor: • Contratación indefinida y estabilidad, • Modalidad híbrida de teletrabajo, • Salario fijo + variable por objetivos, • Seguro médico privado y seguro de vida, • Tickets restaurante, • Sistema de retribución flexible (tickets guardería), • Jornada intensiva de verano si lo permite el proyecto