Cyber - Breach and Attack Simulation (BAS) Analyst

Deloitte
Municipality of Madrid, Spain
5 days ago

Role details

Contract type
Apprenticeship
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
Spanish, English

Job location

Remote
Municipality of Madrid, Spain

Tech stack

Software System Penetration Testing
Bash
Computer Engineering
Python
Powershell
Red Team (Cyber Security)
Security Information and Event Management
Scripting (Bash/Python/Go/Ruby)
Mitre Att&ck
Firewalls (Computer Science)
Purple Team (Cyber Security)
Blue Team (Cyber Security)

Job description

Buscamos incorporar un/a Analista de Breach and Attack Simulation (BAS) que colabore con nuestros equipos de ciberseguridad para validar la eficacia de los controles de seguridad y mejorar la capacidad de detección y respuesta frente a amenazas reales., * Diseñarás y ejecutarás simulaciones de ataques basadas en MITRE ATT&CK para validar la eficacia de los controles de seguridad desplegados en los entornos de nuestros clientes.

  • Configurarás y operarás plataformas de Breach and Attack Simulation para replicar técnicas reales utilizadas por adversarios (TTPs), evaluando la capacidad de detección y prevención de tecnologías como EDR/XDR, AV/NGAV, Firewalls, Proxy, DLP y Email Security.
  • Analizarás los resultados de las simulaciones para identificar brechas en detección y prevención, fallos de configuración o vulnerabilidades explotables, proponiendo mejoras en la postura de seguridad.
  • Colaborarás con equipos Blue Team, SOC y Vulnerability Management para validar nuevas detecciones, controles de seguridad y tecnologías implementadas.
  • Elaborarás informes técnicos y ejecutivos que reflejen el nivel de exposición real frente a amenazas avanzadas y el impacto en activos críticos del negocio.
  • Participarás en la creación y mantenimiento de campañas de simulación, replicando escenarios de ataque realistas que permitan evaluar continuamente la seguridad del entorno.

Requirements

  • Grado en Ingeniería Informática, Telecomunicaciones, Ciberseguridad o similar.
  • Experiencia previa en áreas de ciberseguridad como Breach and Attack Simulation, Red Team, Purple Team, Detection Engineering o Pentesting.
  • Conocimiento de frameworks de amenazas y técnicas de ataque, especialmente MITRE ATT&CK.
  • Familiaridad con funcionamiento de tecnologías de seguridad como EDR/XDR, SIEM, NGAV, Firewalls, Proxy o DLP.
  • Conocimientos de scripting o automatización (Python, PowerShell, Bash).
  • Capacidad de analizar resultados técnicos y traducirlos en mejoras accionables de seguridad.
  • Nivel elevado de inglés.

¿Cómo es trabajar en Deloitte?

Proyectos de alto impacto donde tendrás un largo recorrido y aprendizaje

️ Un día a día híbrido-flexible: tendrás horario flexible y un buen equilibrio entre el teletrabajo y el trabajo en equipo en nuestras oficinas o las de nuestros clientes

Buen ambiente dentro y fuera de la oficina: disfrutarás de varios teambuildings al año, actividades culturales y deportivas… ¡y mucho más!

️ Bienestar integral: cuídate con nuestro programa de salud física, mental y financiera… ¡y con equipo médico en las oficinas!

Impacto social: Podrás apuntarte a una gran cantidad de voluntariados de alcance nacional e internacional y a proyectos pro-bono con los que poner tu tiempo y talento al servicio de quienes más lo necesitan

Benefits & conditions

Beneficios exclusivos por ser parte de Deloitte: podrás disfrutar de un gran catálogo de beneficios y de un completo plan de retribución flexible

About the company

Deloitte drives progress. Our firms around the world help our clients become market leaders wherever they compete. Deloitte invests in outstanding people with diverse talents and backgrounds, empowering them to achieve more than they can elsewhere. Our work combines consulting with action and integrity. We believe that when our clients and society are stronger, so are we.

Apply for this position