Tech_Especialista Secops - Itsm Y Siem
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+7 more
Job description
Unidad y responsabilidades En la unidad de Plataformas Cyber de Tecnología y Operaciones Cyber de Telefónica Tech nos encargamos, por una parte, de la toma de requisitos para el diseño y desarrollo de casos de uso de detección y automatizaciones, y por otra, de la administración y evolución de las herramientas que conforman la plataforma de SecOps.Administración ITSM: Configuración avanzada de JIRA Service Management (campos, workflows, proyectos, automatizaciones).Gestión SIEM: Diseño, implementación y mejora de casos de uso de monitorización en Chronicle, incluyendo el desarrollo de reglas Yara y creación de dashboards.Automatización y Eficiencia: Mejora de procesos operacionales mediante scripting, Jira Automations y el uso del asistente de IA Rovo.Soporte y Resolución: Resolución de incidencias en plataformas SecOps (SIEM, SOAR, ITSM) y soporte al equipo N2 para optimizar el flujo de gestión de alertas.Gestión Documental y Mejora Continua: Elaboración de documentación técnica y validación de cambios tecnológicos junto a otros equipos.Participación en reuniones de seguimiento con los equipos de las tecnologías relacionadas con el servicio y elaboración y seguimiento de propuestas de mejora.Experiencia Más de 2 años de experiencia en administración de sistemas ITSM / Service Desk (configuraciones, flujos, automatizaciones), preferiblemente Jira.Experiencia demostrable en la implementación y operación de soluciones SIEM (Chronicle, Sentinel, Splunk, etc.).Conocimientos de reglas Yara y consultas SQL Experiencia en la gestión de bloqueos derivados de alertas de seguridad y capacidad de análisis para dar tratamiento a las más avanzadas Experiencia en sistemas de automatización/SOAR y en departamentos técnicos de soporte o respuesta a incidentes.Conocimientos de lenguajes de programación y scripting (ej. Python, Google App Script) orientados al desarrollo y la automatización.Conocimiento medio de conceptos y práctica de ciberseguridad, comunicaciones, IT y redes que permitan ser capaz de validar una petición, entender por qué se solicita y qué implicaciones tiene.Conocimiento de sistemas de visualización y descubrimiento de datos: ELK, Google Big Query, Google Datastudio, etc.Necesario: Formación profesional de grado superior en administración de sistemas informáticos y redes.Ingeniería técnica o superior en Informática Máster en ciberseguridad Certificaciones de Atlassian (p.E. Jira Administration), Google Secops, o plataformas de SIEM Conocimientos técnicos Lenguajes de scripting (Python, Shell) y consultas (SQL, Yara) orientados a la automatización y detección.Conocimiento de sistemas de visualización de datos (ELK, Big Query, Lookerstudio).Uso de herramientas de control de versiones y CI/CD (Git, Bitbucket, Jenkins).Entendimiento de conceptos de ciberseguridad, redes y técnicas empleadas por actores avanzados (APTs).Competencias y habilidades Perfil multidisciplinar con proactividad tecnológica y necesidad por aprender.Excelente organización, atención a los detalles y disciplina ejecutando cambios.Capacidad de trabajo bajo presión y buena comunicación con equipos técnicos y no técnicos.Beneficios Medidas de conciliación y flexibilidad horaria.Formación continua y certificaciones.Modelo híbrido de teletrabajo.Atractivo paquete de beneficios sociales.Excelente ambiente de trabajo dinámico y multidisciplinar.Programas de voluntariado.#SomosDiversos#Fomentamosigualdad Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados.Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición.#J-*****-Ljbffr
Requirements
Experiencia Más de 2 años de experiencia en administración de sistemas ITSM / Service Desk (configuraciones, flujos, automatizaciones), preferiblemente Jira. Experiencia demostrable en la implementación y operación de soluciones SIEM (Chronicle, Sentinel, Splunk, etc.). Conocimientos de reglas Yara y consultas SQL Experiencia en la gestión de bloqueos derivados de alertas de seguridad y capacidad de análisis para dar tratamiento a las más avanzadas Experiencia en sistemas de automatización/SOAR y en departamentos técnicos de soporte o respuesta a incidentes. Conocimientos de lenguajes de programación y scripting (ej. Python, Google App Script) orientados al desarrollo y la automatización. Conocimiento medio de conceptos y práctica de ciberseguridad, comunicaciones, IT y redes que permitan ser capaz de validar una petición, entender por qué se solicita y qué implicaciones tiene. Conocimiento de sistemas de visualización y descubrimiento de datos: ELK, Google Big Query, Google Datastudio, etc. Necesario: Formación profesional de grado superior en administración de sistemas informáticos y redes. Ingeniería técnica o superior en Informática Máster en ciberseguridad Certificaciones de Atlassian (p.E. Jira Administration), Google Secops, o plataformas de SIEM Conocimientos técnicos Lenguajes de scripting (Python, Shell) y consultas (SQL, Yara) orientados a la automatización y detección. Conocimiento de sistemas de visualización de datos (ELK, Big Query, Lookerstudio). Uso de herramientas de control de versiones y CI/CD (Git, Bitbucket, Jenkins). Entendimiento de conceptos de ciberseguridad, redes y técnicas empleadas por actores avanzados (APTs). Competencias y habilidades Perfil multidisciplinar con proactividad tecnológica y necesidad por aprender. Excelente organización, atención a los detalles y disciplina ejecutando cambios. Capacidad de trabajo bajo presión y buena comunicación con equipos técnicos y no técnicos. Beneficios Medidas de conciliación y flexibilidad horaria. Formación continua y certificaciones. Modelo híbrido de teletrabajo. Atractivo paquete de beneficios sociales. Excelente ambiente de trabajo dinámico y multidisciplinar. Programas de voluntariado. #SomosDiversos#Fomentamosigualdad Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados. Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on www.buscojobs.com.esGood distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Fully Remote Software Engineer Jobs
Is Software Engineering Over-Saturated?
Top-Paying Tech Jobs (with Salaries)
Does The Tech Industry Have The Best Work-life Balance?