Ttech_Siem Analyst Lk-401

Ttech_Siem Analyst Lk-401
Empresa:

Telefónica S. A.


Detalles de la oferta

CÓMO SERÁ TU DÍA A DÍA?Tu misión será realizar el análisis y comunicación de amenazas y alertas preventivas, provenientes de las fuentes de inteligencia y de otros SOCs nacionales e internacionales, instituciones, empresas o fabricantes.Tu día a día incluye:Gestión y afinado de casos de uso.Administración y mantenimiento del SIEM.Soporte especializado para analistas N1.Integración de nuevas fuentes.Desarrollo de parsers.Generación de informes y cuadros de mando.La gestión debe ir de la mano de una base fundamentada de conocimientos de ciberseguridad, que permita asesorar al cliente en las acciones a tomar sobre su infraestructura y garantizar la correcta monitorización.- Comprensión y modelado en herramienta de orquestación XSOAR (Valorable).Y PARA ELLO, CREEMOS QUE SERÍA IDEAL QUE CONTARAS CON:Experiencia:Una experiencia mínima de 36 meses en ciberseguridad, de los cuales al menos 12 meses hayan sido gestionando incidentes de ciberseguridad.Una experiencia de al menos 12 meses en la utilización de una herramienta de ticketing como RTIR o similares.Formación:Necesario:- Titulación grado superior en informática y telecomunicaciones (o titulaciones reconocidas similares).Deseables:Inglés B2 o superior.Certificaciones relacionadas con SIEM y gestión de incidentes (CIH, Splunk, RSA Netwitness, SANS).Conocimientos técnicos:Administración de SIEM Sentinel, RSA Netwitness o Splunk (lenguaje de consultas, integración y tratamiento de fuentes, creación de alertas y reportes, etc).Conocimientos de configuración sobre elementos de red perimetrales (Firewalls, Proxy, IDS / IPS, NAC...).Arquitectura de SIEM (troubleshooting, instalación y clústeres).Conocimientos básicos de administración de UNIX y Windows.Programación básica (python, bash y powershell sobre todo).Conocimientos de ciberseguridad.Diseño de reglas para detección de amenazas.Gestión de la monitorización de salud de SIEM.Diseño e implementación de cuadros de mando orientados a información de ciberseguridad.Para desempeñar el rol, las skills que encajarían con el equipo y el proyecto serían:Trabajo en equipo, proactividad (muy importante), resolutivo, capacidad de diálogo con clientes, liderazgo.Voluntad de hacer siempre lo mejor, crecer y asumir nuevas responsabilidades.Capacidad para aprender y crecer en un entorno en evolución.QUÉ OFRECEMOS?Medidas de conciliación y flexibilidad horaria.Formación continua y certificaciones.Modelo híbrido de teletrabajo.Atractivo paquete de beneficios sociales.Excelente ambiente de trabajo dinámico y multidisciplinar.Programas de voluntariado.#J-18808-Ljbffr


Fuente: Jobtome_Ppc

Requisitos

Ttech_Siem Analyst Lk-401
Empresa:

Telefónica S. A.


Cloud Azure Architect |

Description :¿Tienes experiência de al menos 4-5 años en proyectos de implantación de Azure? ¿Estás buscando nuevas oportunidades laborales? ¿Te gustaría for...


Desde Myclouddoor - Madrid

Publicado 18 days ago

Y-975 | - Solo Quedan 24H: Head Of Engineering - Remote

About UsAt Zyte, we eat data for breakfast and you can eat your breakfast anywhere and work for Zyte. Founded in 2010, we are a globally distributed team of ...


Desde Zyte Group - Madrid

Publicado 18 days ago

(F-584) - Desarrollador/A Angularjs - 100% Remoto

Tienes experiencia con AngularJS? y además te interesa realizar 100% teletrabajo?Buscamos un perfil como Desarrollador / a AngularJS para formar parte de un ...


Desde Zemsania - Madrid

Publicado 18 days ago

(Yca025) Enterprise Architect: Commercial Intelligence - Sds

Enterprise Architect: Commercial Intelligence - SDSCountry: SpainSANTANDER DIGITAL SERVICESestá buscando un/aENTERPRISE ARCHITECT - COMMERCIAL INTELLIGENCEpa...


Desde Banco Santander - Madrid

Publicado 18 days ago

Built at: 2024-10-06T11:23:51.361Z