> Markdown version of [/jobs/ext/1923393-tech_csirt-dfir-analista-n2](https://www.wearedevelopers.com/jobs/ext/1923393-tech_csirt-dfir-analista-n2). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Tech_Csirt/Dfir - Analista N2 - **Company:** Telefónica S.A. - **Location:** Madrid, Spain (Remote available) - **Contract:** Permanent contract - **Skills:** Artificial Intelligence, Big Data, Cloud Computing, CompTIA Security+, Cyber Security, Blockchain, Security Information and Event Management, Wireshark, Software Vulnerability Management, Forensic Toolkit, Mitre Att&ck, QRadar, Malware, Information Technology, Splunk - **Published:** August 5, 2026 - **Apply:** https://www.buscojobs.com.es/tech-csirt-dfir-analista-n-2-en-madrid-ID-365528729 ## About the Role Más de 2 años en roles relacionados con análisis de ciberseguridad, gestión de incidentes y operaciones de SOC/CERT. - Experiencia previa en entornos de alta criticidad. - Conocimientos avanzados en análisis forense digital, ciberinteligencia y conocimientos medios en técnicas de hacking ético y análisis de malware. - Familiaridad con marcos y estándares de seguridad como NIST, ISO ***** y MITRE ATT&CK. - Experiencia en la operación de herramientas de SIEM (Splunk, QRadar, etc.) y soluciones EDR/XDR. Necesario - Titulación en Ingeniería técnica Informática o superior, Telecomunicaciones o equivalente. Certificaciones relevantes como GCFA, GCFE, CEH, CompTIA Security+ o similar. Conocimientos técnicos - Configuración y análisis de herramientas de seguridad (SIEM, IDS/IPS, EDR, firewalls, WAF). - Adquisición y análisis de artefactos mediante el uso de herramientas forenses (KAPE, Velociraptor, Eric Zimmerman, Sysinternals, Nirsoft, xways, Wireshark, tcpdump, etc). - Identificación de Indicadores de Compromiso (IoCs) y análisis de TTPs de atacantes. - Conceptos en gestión de vulnerabilidades y análisis de riesgos. Para desempeñar el rol, las skills que encajarían con el equipo y el proyecto serían - Resolución de problemas: capacidad para analizar situaciones complejas y tomar decisiones rápidas. - Trabajo en equipo: habilidades para colaborar con múltiples equipos bajo presión. - Comunicación efectiva: transmitir hallazgos técnicos a audiencias no especializadas. - Proactividad: actitud orientada a la mejora continua de procesos y herramientas. - Pensamiento crítico: anticipar posibles impactos y mitigarlos antes de que ocurran. - Obligatorio: Idioma Catalán, hablado y escrito. - Valorable: inglés nivel avanzado (B2/C1), tanto escrito como hablado, para interactuar con proveedores. - Medidas de conciliación y flexibilidad horaria. - Formación continua y certificaciones. - Modelo híbrido de teletrabajo. - Atractivo paquete de beneficios sociales. - Excelente ambiente de trabajo dinámico y multidisciplinar. - Programas de voluntariado. #SomosDiversos#Fomentamosigualdad Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados. Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición. ## Description Telefónica Tech es la compañía líder en transformación digital del Grupo Telefónica.Contamos con una amplia oferta de servicios y soluciones tecnológicas integradas de Ciberseguridad, Cloud, IoT, Big Data, Inteligencia Artificial y Blockchain, con la que acompañamos a nuestros clientes en su transformación digital.Somos un grupo de más de **** personas valientes que trabajamos a diario desde distintos puntos del mundo para alcanzar la excelencia, a través de un liderazgo basado en la transparencia y en el espíritu de equipo.Si te identificas con nuestros pilares, estamos deseando conocerte.En la unidad de Ciberseguridad y Respuesta a Incidentes de Telefónica, gestionamos, analizamos y mitigamos incidentes de seguridad en tiempo real.Nos especializamos en proteger los activos críticos de nuestros clientes frente a amenazas digitales, asegurando la continuidad del negocio y minimizando riesgos.Trabajamos estrechamente con equipos multidisciplinarios para garantizar una respuesta efectiva y adaptada a las necesidades de cada organización.Tu misión será garantizar la correcta identificación, análisis y respuesta ante incidentes de seguridad informática, aplicando las mejores prácticas en ciberseguridad y trabajando en coordinación con los equipos N1 y N3.Tu día a día:Tu día a día- Monitorizar y gestionar alertas provenientes de herramientas de seguridad (SIEM, EDR, IDS/IPS, etc.).- Analizar y priorizar incidentes detectados, identificando su impacto y origen.- Ejecutar planes de contención, erradicación y recuperación de incidentes.- Colaborar con equipos internos y externos en la investigación de incidentes complejos.- Generar informes detallados sobre eventos, incidentes y tendencias de seguridad.- Proponer mejoras a las políticas y procedimientos de ciberseguridad.- Escalar incidentes a los niveles superiores (N3) cuando sea necesario.- Contribuir a la actualización y mantenimiento de indicadores de compromiso (IoCs).- Participar en simulaciones de respuesta a incidentes y ejercicios de ciberseguridad.Experiencia- Más de 2 años en roles relacionados con análisis de ciberseguridad, gestión de incidentes y operaciones de SOC/CERT.- Experiencia previa en entornos de alta criticidad.- Conocimientos avanzados en análisis forense digital, ciberinteligencia y conocimientos medios en técnicas de hacking ético y análisis de malware.- Familiaridad con marcos y estándares de seguridad como NIST, ISO ***** y MITRE ATT&CK.- Experiencia en la operación de herramientas de SIEM (Splunk, QRadar, etc.) y soluciones EDR/XDR.Necesario- Titulación en Ingeniería técnica Informática o superior, Telecomunicaciones o equivalente.Certificaciones relevantes como GCFA, GCFE, CEH, CompTIA Security+ o similar.Conocimientos técnicos- Configuración y análisis de herramientas de seguridad (SIEM, IDS/IPS, EDR, firewalls, WAF).- Adquisición y análisis de artefactos mediante el uso de herramientas forenses (KAPE, Velociraptor, Eric Zimmerman, Sysinternals, Nirsoft, xways, Wireshark, tcpdump, etc).- Identificación de Indicadores de Compromiso (IoCs) y análisis de TTPs de atacantes.- Conceptos en gestión de vulnerabilidades y análisis de riesgos.Para desempeñar el rol, las skills que encajarían con el equipo y el proyecto serían- Resolución de problemas: capacidad para analizar situaciones complejas y tomar decisiones rápidas.- Trabajo en equipo: habilidades para colaborar con múltiples equipos bajo presión.- Comunicación efectiva: transmitir hallazgos técnicos a audiencias no especializadas.- Proactividad: actitud orientada a la mejora continua de procesos y herramientas.- Pensamiento crítico: anticipar posibles impactos y mitigarlos antes de que ocurran.- Obligatorio: Idioma Catalán, hablado y escrito.- Valorable: inglés nivel avanzado (B2/C1), tanto escrito como hablado, para interactuar con proveedores.- Medidas de conciliación y flexibilidad horaria.- Formación continua y certificaciones.- Modelo híbrido de teletrabajo.- Atractivo paquete de beneficios sociales.- Excelente ambiente de trabajo dinámico y multidisciplinar.- Programas de voluntariado.#SomosDiversos#FomentamosigualdadEstamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados.Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición.#J-*****-Ljbffr ## Related Videos - [Our journey with Spring Boot in a microservice architecture](https://www.wearedevelopers.com/videos/511-our-journey-with-spring-boot-in-a-microservice-architecture) - [Enhancing Workload Security in Kubernetes](https://www.wearedevelopers.com/videos/356-enhancing-workload-security-in-kubernetes) - [Unlocking the potential of Digital & IT at Vodafone](https://www.wearedevelopers.com/videos/602-unlocking-the-potential-of-digital-it-at-vodafone) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Full Spectrum File Uploads](https://www.wearedevelopers.com/videos/870-full-spectrum-file-uploads) - [WeAreDevelopers LIVE - Yes, CSS Can Do That!](https://www.wearedevelopers.com/videos/1819-wearedevelopers-live-yes-css-can-do-that) ## Related Articles - [Spanish Business Culture and Etiquette](https://www.wearedevelopers.com/magazine/353-spanish-business-culture-and-etiquette) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated) - [The 12 Best Jobs for Software Engineers](https://www.wearedevelopers.com/magazine/401-the-12-best-jobs-for-software-engineers)