Técnico/A N2 De Redes Y Ciberseguridad

Enecworld Sl
Madrid, Spain
6 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours

Tech stack

Wireless LAN Artificial Intelligence Apple IOS Software System Penetration Testing Border Gateway Protocol Cisco IOS Trunking Internet Protocol Security (IP SEC) Virtual Private Networks (VPN) Local Area Networks Routing Open Shortest Path First (OSPF)
+8 more
Security Information and Event Management Virtual Local Area Networks Wide Area Networks Identity Services Engine ARUBA Mitre Att&ck Fortinet Cisco

Job description

Buscamos un perfil N2 que se mueva con soltura en los dos lados de la mesa: capaz de diseñar y bastionar una infraestructura de red y, acto seguido, ponerse a probar si esa infraestructura aguanta.Alguien que configura un firewall perimetral por la mañana y por la tarde entiende exactamente qué telemetría está generando ese firewall, cómo llega al SIEM y qué se puede detectar con ella.No es un puesto de operación pura ni de auditoría pura.Es el punto donde se juntan: quien sabe atacar diseña mejores defensas, y quien opera la red entiende mejor qué hay que atacar.Diseño, configuración y mantenimiento de infraestructura de red y seguridad perimetral en clientes enterprise.Escalado N2: resolución de incidencias que el N1 no cierra, análisis de causa raíz y documentación.Despliegue y afinado de firewalls Palo Alto y Fortinet: políticas, VPN IPsec, SD-WAN, inspección, perfiles de seguridad.Configuración de infraestructura LAN/WLAN sobre Aruba Central, Cisco Meraki o Cisco tradicional.Implantación y operación de NAC (Cisco ISE, Aruba ClearPass): segmentación dinámica, perfilado de dispositivos, políticas de acceso.Validación ofensiva de las defensas desplegadas: pruebas de intrusión internas, revisión de configuraciones, verificación de que las detecciones realmente disparan.Trabajo conjunto con la plataforma AI SOC: aportar contexto de red y criterio de detección para afinar reglas, reducir falsos positivos y mejorar la calidad de la telemetría que consumen los agentes.Experiencia demostrable configurando Palo Alto y/o Fortinet en producción (no solo reglas: NAT, VPN, rutado, perfiles).Redes: VLANs, trunking, STP, enrutamiento estático y dinámico, IPsec site-to-site y cliente.Manejo de al menos una plataforma de campus: Aruba Central, Meraki o Cisco IOS/IOS-XE.Comprensión sólida de qué es y para qué sirve un EDR, un XDR y un SIEM: qué telemetría aporta cada uno, dónde se solapan y qué no cubren.Conocimientos prácticos de pentesting: reconocimiento, explotación básica, movimiento lateral, herramientas del stack habitual.Capacidad de documentar y de hablar con el clienteSe valorará:Enrutamiento avanzado: BGP, OSPF, redistribución, diseño multi-site.NAC en producción (ISE o ClearPass) con **X y perfilado.Certificaciones: NSE 4+, PCNSA/PCNSE, CCNA/CCNP, OSCP, ACSA.Experiencia con MITRE ATT&CK, reglas Sigma o desarrollo de casos de uso en SIEM.Entornos OT/industriales o cumplimiento ENS / NIS2.Proyectos enterprise reales con margen técnico, no ticketing en cadena.Acceso a laboratorio propio para investigación ofensiva y validación dede detecciones.Jornada completa, según convenio 37,5 horas semanales.#J-**-Ljbffr

Requirements

Experiencia demostrable configurando Palo Alto y/o Fortinet en producción (no solo reglas: NAT, VPN, rutado, perfiles). Redes: VLANs, trunking, STP, enrutamiento estático y dinámico, IPsec site-to-site y cliente. Manejo de al menos una plataforma de campus: Aruba Central, Meraki o Cisco IOS/IOS-XE. Comprensión sólida de qué es y para qué sirve un EDR, un XDR y un SIEM: qué telemetría aporta cada uno, dónde se solapan y qué no cubren. Conocimientos prácticos de pentesting: reconocimiento, explotación básica, movimiento lateral, herramientas del stack habitual. Capacidad de documentar y de hablar con el cliente Se valorará: Enrutamiento avanzado: BGP, OSPF, redistribución, diseño multi-site. NAC en producción (ISE o ClearPass) con *****X y perfilado. Certificaciones: NSE 4+, PCNSA/PCNSE, CCNA/CCNP, OSCP, ACSA. Experiencia con MITRE ATT&CK, reglas Sigma o desarrollo de casos de uso en SIEM. Entornos OT/industriales o cumplimiento ENS / NIS2. Proyectos enterprise reales con margen técnico, no ticketing en cadena. Acceso a laboratorio propio para investigación ofensiva y validación dede detecciones.

Benefits & conditions

Jornada completa, según convenio 37,5 horas semanales. #J-*****-Ljbffr

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

1:29 min

Expanding practical knowledge with community sandboxes and resources

Stuart Clark · LIVE

2:04 min

Enhancing network privacy with routing fees and onion routing

Andreas M Antonopoulos · LIVE

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

3:45 min

Prototyping deterministic agents with n8n and PyATS

Alfonso Sandoval Rosas Alfonso Sandoval Rosas · Europe 2026 Virtual

1:51 min

Overview of the three Google Maps routing applications

Germán Álvarez · LIVE

Videos

See all

Related articles

See all