Tech_Especialista Secops - Itsm Y Siem
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+7 more
Job description
Unidad y responsabilidades En la unidad de Plataformas Cyber de Tecnología y Operaciones Cyber de Telefónica Tech nos encargamos, por una parte, de la toma de requisitos para el diseño y desarrollo de casos de uso de detección y automatizaciones, y por otra, de la administración y evolución de las herramientas que conforman la plataforma de SecOps.Administración ITSM: Configuración avanzada de JIRA Service Management (campos, workflows, proyectos, automatizaciones).Gestión SIEM: Diseño, implementación y mejora de casos de uso de monitorización en Chronicle, incluyendo el desarrollo de reglas Yara y creación de dashboards.Automatización y Eficiencia: Mejora de procesos operacionales mediante scripting, Jira Automations y el uso del asistente de IA Rovo.Soporte y Resolución: Resolución de incidencias en plataformas SecOps (SIEM, SOAR, ITSM) y soporte al equipo N2 para optimizar el flujo de gestión de alertas.Gestión Documental y Mejora Continua: Elaboración de documentación técnica y validación de cambios tecnológicos junto a otros equipos.Participación en reuniones de seguimiento con los equipos de las tecnologías relacionadas con el servicio y elaboración y seguimiento de propuestas de mejora.Experiencia Más de 2 años de experiencia en administración de sistemas ITSM / Service Desk (configuraciones, flujos, automatizaciones), preferiblemente Jira.Experiencia demostrable en la implementación y operación de soluciones SIEM (Chronicle, Sentinel, Splunk, etc.).Conocimientos de reglas Yara y consultas SQL Experiencia en la gestión de bloqueos derivados de alertas de seguridad y capacidad de análisis para dar tratamiento a las más avanzadas Experiencia en sistemas de automatización/SOAR y en departamentos técnicos de soporte o respuesta a incidentes.Conocimientos de lenguajes de programación y scripting (ej. Python, Google App Script) orientados al desarrollo y la automatización.Conocimiento medio de conceptos y práctica de ciberseguridad, comunicaciones, IT y redes que permitan ser capaz de validar una petición, entender por qué se solicita y qué implicaciones tiene.Conocimiento de sistemas de visualización y descubrimiento de datos: ELK, Google Big Query, Google Datastudio, etc.Necesario: Formación profesional de grado superior en administración de sistemas informáticos y redes.Ingeniería técnica o superior en Informática Máster en ciberseguridad Certificaciones de Atlassian (p.E. Jira Administration), Google Secops, o plataformas de SIEM Conocimientos técnicos Lenguajes de scripting (Python, Shell) y consultas (SQL, Yara) orientados a la automatización y detección.Conocimiento de sistemas de visualización de datos (ELK, Big Query, Lookerstudio).Uso de herramientas de control de versiones y CI/CD (Git, Bitbucket, Jenkins).Entendimiento de conceptos de ciberseguridad, redes y técnicas empleadas por actores avanzados (APTs).Competencias y habilidades Perfil multidisciplinar con proactividad tecnológica y necesidad por aprender.Excelente organización, atención a los detalles y disciplina ejecutando cambios.Capacidad de trabajo bajo presión y buena comunicación con equipos técnicos y no técnicos.Beneficios Medidas de conciliación y flexibilidad horaria.Formación continua y certificaciones.Modelo híbrido de teletrabajo.Atractivo paquete de beneficios sociales.Excelente ambiente de trabajo dinámico y multidisciplinar.Programas de voluntariado.#SomosDiversos#Fomentamosigualdad Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados.Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición.#J-*****-Ljbffr
Requirements
Experiencia Más de 2 años de experiencia en administración de sistemas ITSM / Service Desk (configuraciones, flujos, automatizaciones), preferiblemente Jira. Experiencia demostrable en la implementación y operación de soluciones SIEM (Chronicle, Sentinel, Splunk, etc.). Conocimientos de reglas Yara y consultas SQL Experiencia en la gestión de bloqueos derivados de alertas de seguridad y capacidad de análisis para dar tratamiento a las más avanzadas Experiencia en sistemas de automatización/SOAR y en departamentos técnicos de soporte o respuesta a incidentes. Conocimientos de lenguajes de programación y scripting (ej. Python, Google App Script) orientados al desarrollo y la automatización. Conocimiento medio de conceptos y práctica de ciberseguridad, comunicaciones, IT y redes que permitan ser capaz de validar una petición, entender por qué se solicita y qué implicaciones tiene. Conocimiento de sistemas de visualización y descubrimiento de datos: ELK, Google Big Query, Google Datastudio, etc. Necesario: Formación profesional de grado superior en administración de sistemas informáticos y redes. Ingeniería técnica o superior en Informática Máster en ciberseguridad Certificaciones de Atlassian (p.E. Jira Administration), Google Secops, o plataformas de SIEM Conocimientos técnicos Lenguajes de scripting (Python, Shell) y consultas (SQL, Yara) orientados a la automatización y detección. Conocimiento de sistemas de visualización de datos (ELK, Big Query, Lookerstudio). Uso de herramientas de control de versiones y CI/CD (Git, Bitbucket, Jenkins). Entendimiento de conceptos de ciberseguridad, redes y técnicas empleadas por actores avanzados (APTs). Competencias y habilidades Perfil multidisciplinar con proactividad tecnológica y necesidad por aprender. Excelente organización, atención a los detalles y disciplina ejecutando cambios. Capacidad de trabajo bajo presión y buena comunicación con equipos técnicos y no técnicos. Beneficios Medidas de conciliación y flexibilidad horaria. Formación continua y certificaciones. Modelo híbrido de teletrabajo. Atractivo paquete de beneficios sociales. Excelente ambiente de trabajo dinámico y multidisciplinar. Programas de voluntariado. #SomosDiversos#Fomentamosigualdad Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados. Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Fully Remote Software Engineer Jobs
Is Software Engineering Over-Saturated?
Top-Paying Tech Jobs (with Salaries)
Does The Tech Industry Have The Best Work-life Balance?