Tech_Especialista Secops - Itsm Y Siem

Telefónica S.A.
Madrid, Spain
11 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
2 years minimum
Working hours
Regular working hours

Tech stack

JIRA BigQuery Cyber Security Continuous Integration Data Discovery Data Visualization Python (Programming Language) Security Information and Event Management SQL Databases Scripting Git Information Technology
+7 more
Atlassian Tools Google Bigquery Bitbucket Gsuite Splunk Software Version Control Jenkins

Job description

Unidad y responsabilidades En la unidad de Plataformas Cyber de Tecnología y Operaciones Cyber de Telefónica Tech nos encargamos, por una parte, de la toma de requisitos para el diseño y desarrollo de casos de uso de detección y automatizaciones, y por otra, de la administración y evolución de las herramientas que conforman la plataforma de SecOps.Administración ITSM: Configuración avanzada de JIRA Service Management (campos, workflows, proyectos, automatizaciones).Gestión SIEM: Diseño, implementación y mejora de casos de uso de monitorización en Chronicle, incluyendo el desarrollo de reglas Yara y creación de dashboards.Automatización y Eficiencia: Mejora de procesos operacionales mediante scripting, Jira Automations y el uso del asistente de IA Rovo.Soporte y Resolución: Resolución de incidencias en plataformas SecOps (SIEM, SOAR, ITSM) y soporte al equipo N2 para optimizar el flujo de gestión de alertas.Gestión Documental y Mejora Continua: Elaboración de documentación técnica y validación de cambios tecnológicos junto a otros equipos.Participación en reuniones de seguimiento con los equipos de las tecnologías relacionadas con el servicio y elaboración y seguimiento de propuestas de mejora.Experiencia Más de 2 años de experiencia en administración de sistemas ITSM / Service Desk (configuraciones, flujos, automatizaciones), preferiblemente Jira.Experiencia demostrable en la implementación y operación de soluciones SIEM (Chronicle, Sentinel, Splunk, etc.).Conocimientos de reglas Yara y consultas SQL Experiencia en la gestión de bloqueos derivados de alertas de seguridad y capacidad de análisis para dar tratamiento a las más avanzadas Experiencia en sistemas de automatización/SOAR y en departamentos técnicos de soporte o respuesta a incidentes.Conocimientos de lenguajes de programación y scripting (ej. Python, Google App Script) orientados al desarrollo y la automatización.Conocimiento medio de conceptos y práctica de ciberseguridad, comunicaciones, IT y redes que permitan ser capaz de validar una petición, entender por qué se solicita y qué implicaciones tiene.Conocimiento de sistemas de visualización y descubrimiento de datos: ELK, Google Big Query, Google Datastudio, etc.Necesario: Formación profesional de grado superior en administración de sistemas informáticos y redes.Ingeniería técnica o superior en Informática Máster en ciberseguridad Certificaciones de Atlassian (p.E. Jira Administration), Google Secops, o plataformas de SIEM Conocimientos técnicos Lenguajes de scripting (Python, Shell) y consultas (SQL, Yara) orientados a la automatización y detección.Conocimiento de sistemas de visualización de datos (ELK, Big Query, Lookerstudio).Uso de herramientas de control de versiones y CI/CD (Git, Bitbucket, Jenkins).Entendimiento de conceptos de ciberseguridad, redes y técnicas empleadas por actores avanzados (APTs).Competencias y habilidades Perfil multidisciplinar con proactividad tecnológica y necesidad por aprender.Excelente organización, atención a los detalles y disciplina ejecutando cambios.Capacidad de trabajo bajo presión y buena comunicación con equipos técnicos y no técnicos.Beneficios Medidas de conciliación y flexibilidad horaria.Formación continua y certificaciones.Modelo híbrido de teletrabajo.Atractivo paquete de beneficios sociales.Excelente ambiente de trabajo dinámico y multidisciplinar.Programas de voluntariado.#SomosDiversos#Fomentamosigualdad Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados.Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición.#J-*****-Ljbffr

Requirements

Experiencia Más de 2 años de experiencia en administración de sistemas ITSM / Service Desk (configuraciones, flujos, automatizaciones), preferiblemente Jira. Experiencia demostrable en la implementación y operación de soluciones SIEM (Chronicle, Sentinel, Splunk, etc.). Conocimientos de reglas Yara y consultas SQL Experiencia en la gestión de bloqueos derivados de alertas de seguridad y capacidad de análisis para dar tratamiento a las más avanzadas Experiencia en sistemas de automatización/SOAR y en departamentos técnicos de soporte o respuesta a incidentes. Conocimientos de lenguajes de programación y scripting (ej. Python, Google App Script) orientados al desarrollo y la automatización. Conocimiento medio de conceptos y práctica de ciberseguridad, comunicaciones, IT y redes que permitan ser capaz de validar una petición, entender por qué se solicita y qué implicaciones tiene. Conocimiento de sistemas de visualización y descubrimiento de datos: ELK, Google Big Query, Google Datastudio, etc. Necesario: Formación profesional de grado superior en administración de sistemas informáticos y redes. Ingeniería técnica o superior en Informática Máster en ciberseguridad Certificaciones de Atlassian (p.E. Jira Administration), Google Secops, o plataformas de SIEM Conocimientos técnicos Lenguajes de scripting (Python, Shell) y consultas (SQL, Yara) orientados a la automatización y detección. Conocimiento de sistemas de visualización de datos (ELK, Big Query, Lookerstudio). Uso de herramientas de control de versiones y CI/CD (Git, Bitbucket, Jenkins). Entendimiento de conceptos de ciberseguridad, redes y técnicas empleadas por actores avanzados (APTs). Competencias y habilidades Perfil multidisciplinar con proactividad tecnológica y necesidad por aprender. Excelente organización, atención a los detalles y disciplina ejecutando cambios. Capacidad de trabajo bajo presión y buena comunicación con equipos técnicos y no técnicos. Beneficios Medidas de conciliación y flexibilidad horaria. Formación continua y certificaciones. Modelo híbrido de teletrabajo. Atractivo paquete de beneficios sociales. Excelente ambiente de trabajo dinámico y multidisciplinar. Programas de voluntariado. #SomosDiversos#Fomentamosigualdad Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados. Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

2:38 min

Establishing comprehensive monitoring and log management

Michael Eder +1 · LIVE

3:05 min

Integrating an assistant application with Jira software

Felix Augenstein · LIVE

6:21 min

Investigating push inefficiencies with upstream Git experts

Jonathan Creamer · Coffee With Developers

3:10 min

Correlating dispersed logs using structured request tracing

Michael Eder +1 · LIVE

5:47 min

Integrating user stories and test automation via Jira tools

Christoph Ruggenthaler · LIVE

Videos

See all

Related articles

See all