Cyber - Digital Forensics & Incident, Madrid
Role details
Job location
Tech stack
Job description
Santander Digital Services está buscando un DFIR Analystpara trabajar en nuestras oficinas ubicadas en Boadilla del Monte, para el Global CERT, un equipo clave de nuestro ecosistema tecnológico. Estamos dando forma a la forma en que trabajamos a través de la innovación, la tecnología de vanguardia, la colaboración y la libertad de explorar nuevas ideas. Para tener éxito en este rol, será responsable de:
- Participar en investigaciones complejas de Digital Forensics Incident Response (DFIR), incluyendo compromisos complejos y avanzados.
- Adquisición y análisis de artefactos forenses en diferentes plataformas ( Nix, MacOS, Windows, Android, entre otras). para determinar vector de compromiso, alcance del incidente y acciones del atacante.
- Búsqueda, correlación y análisis de logs en entornos SIEM.
- Elaboración de reporting técnico y ejecutivo de los casos.
- Identificación y propuesta de mejoras en riesgos y controles tecnológicos dentro del Grupo.
Requirements
Nuestra gente es nuestra mayor fortaleza. Cada individuo aporta perspectivas únicas que nos hacen más fuertes como equipo y como organización. Estamos permitiendo que los equipos vayan más allá al valorar quiénes son y potenciar lo que aportan. Los siguientes requisitos representan el conocimiento, las habilidades y las destrezas esenciales para el éxito en este puesto. Se pueden hacer adaptaciones razonables para permitir que las personas con discapacidades realicen las funciones esenciales. Experiencia profesional
-
Experiencia demostrable en Digital Forensics Incident Response (DFIR), análisis forense digital o en un entorno SOC o CSIRT.
-
Experiencia práctica en análisis y adquisición de artefactos en entornos Windows y/o Linux.
-
Participación en la gestión de incidentes de seguridad en entornos corporativos o similares.
-
Motivación por profundizar técnicamente y evolucionar hacia la gestión de investigaciones complejas en un entorno global. Educación
-
Formación CFGS, Grado en ámbito tecnológico o experiencia equivalente demostrable en ciberseguridad/forense digital. Idiomas
-
Inglés nivel avanzado en entorno profesional internacional. (Obligatorio) Habilidades duras
-
Conocimiento de algún SIEM (Splunk, Crowdstrike, QRadar u otros similares).
-
Conocimiento sólido de sistemas operativos Windows y/o Linux desde una perspectiva técnica.
-
Experiencia en herramientas forenses como EnCase, Cellebrite, Nuix u otras similares. (Valorable)
-
Certificaciones tipo CompTIA Security+, CySA+, eCIR, Blue Team Level 1/2, u otras formaciones relacionadas con análisis de incidentes o blue team. (Valorable) Habilidades blandas
-
Curiosidad técnica y mentalidad de aprendizaje continuo.
-
Capacidad analítica, comunicación y orientación al detalle.
-
Capacidad de redacción técnica, clara y concisa.
-
Buen espiritu de equipo. ciberseguridad, SIEM, Splunk, Crowdstrike, QRadar