> Markdown version of [/jobs/ext/1940123-analista-en-respuesta-a-incidentes-de-seguridad](https://www.wearedevelopers.com/jobs/ext/1940123-analista-en-respuesta-a-incidentes-de-seguridad). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Analista En Respuesta A Incidentes De Seguridad - **Company:** KPMG - **Location:** Barcelona, Spain (Remote available) - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Amazon Web Services, Cloud Computing, Static Program Analysis, Linux, Traffic Analysis, Wireshark, Imager, Redline, Encase - **Published:** August 5, 2026 - **Apply:** https://www.buscojobs.com.es/analista-en-respuesta-a-incidentes-de-seguridad-en-barcelona-ID-366044991 ## About the Role * Experiencia mínima de 3 años en respuesta y gestión de incidentes de complejidad media/alta (p. ej. ransomware) * Conocimientos en herramientas para obtención de triage y/o discos (CyLR, Kape, FTK Imager) * Conocimientos en obtención y análisis de memoria RAM (Volatility o Redline) * Conocimientos en obtención y análisis de tráfico de red (Wireshark) * Conocimientos en sandbox y análisis dinámico (JoeSandbox, AppAnyRun, Cuckoo, Cape) * Despliegue de herramientas de respuesta ante incidentes y telemetría (XDR) * Análisis de artefactos en Windows (Eric Zimmermann Tools, X-Ways, Encase, Timesketch) * Idioma inglés B2/C1 * Deseable certificaciones GCFA o equivalentes * Conocimiento en análisis estático de artefactos maliciosos * Conocimiento en respuesta ante incidentes en Linux * Conocimiento en respuesta ante incidentes en entornos cloud (AWS, Google o Microsoft) * Experiencia en equipos CSIRT o de respuesta ante incidentes ## Description Experteer Overview En este rol te incorporarás al área de seguridad para gestionar y responder ante incidentes y brechas, apoyando a clientes y equipos internos.Serás parte de un equipo de CSIRT, buscando contener, remediar y recuperar sistemas, mientras documentas acciones y mejoras.Participarás en la recopilación y análisis de evidencias y en la implementación de herramientas de respuesta y telemetría.Esta posición te ofrece impacto práctico en la defensa ante amenazas y oportunidades de desarrollo en un entorno global.Compensaciones / Beneficios* Obtención de evidencias y análisis dentro del contexto de un incidente de seguridad* Análisis de incidentes: investigar la causa y el alcance* Contención y mitigación: recomendar medidas inmediatas* Remediación: identificar la remediación adecuada y asegurar sistemas* Recuperación: apoyar en restablecer sistemas y garantizar integridad* Documentación: registrar acciones y resultados* Mejoras post-incidente: proponer mejoras en defensas basadas en lecciones aprendidasResponsabilidades* Experiencia mínima de 3 años en respuesta y gestión de incidentes de complejidad media/alta (p. ej. ransomware)* Conocimientos en herramientas para obtención de triage y/o discos (CyLR, Kape, FTK Imager)* Conocimientos en obtención y análisis de memoria RAM (Volatility o Redline)* Conocimientos en obtención y análisis de tráfico de red (Wireshark)* Conocimientos en sandbox y análisis dinámico (JoeSandbox, AppAnyRun, Cuckoo, Cape)* Despliegue de herramientas de respuesta ante incidentes y telemetría (XDR)* Análisis de artefactos en Windows (Eric Zimmermann Tools, X-Ways, Encase, Timesketch)* Idioma inglés B2/C1* Deseable certificaciones GCFA o equivalentes* Conocimiento en análisis estático de artefactos maliciosos* Conocimiento en respuesta ante incidentes en Linux* Conocimiento en respuesta ante incidentes en entornos cloud (AWS, Google o Microsoft)* Experiencia en equipos CSIRT o de respuesta ante incidentesRequisitos principales* Ambiente de trabajo* Oportunidades internacionales y red de contactos global* Formación continua y plan de carrera a tu medida* Salario competitivo y plan de remuneración flexible* 31 días laborables de vacaciones* Flexibilidad y posibilidad de teletrabajo ## Related Videos - [Applying Agile Principles to Incident Management ](https://www.wearedevelopers.com/videos/101-applying-agile-principles-to-incident-management) - [A practical guide to writing secure Dockerfiles](https://www.wearedevelopers.com/videos/109-a-practical-guide-to-writing-secure-dockerfiles) - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [Docker build without Docker](https://www.wearedevelopers.com/videos/100114-docker-build-without-docker) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Docker exec without Docker](https://www.wearedevelopers.com/videos/1094-docker-exec-without-docker) ## Related Articles - [Data Analyst Salary in the UK](https://www.wearedevelopers.com/magazine/278-data-analyst-salary-in-the-uk) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [Dev Digest 134 - Where pixels sing?](https://www.wearedevelopers.com/magazine/477-dev-digest-134-where-pixels-sing) - [Walking Into The Era of Supply Chain Risks](https://www.wearedevelopers.com/magazine/106-walking-into-the-era-of-supply-chain-risks) - [Dev Digest 191: Malware interviews, EU ❤️ Open Source and Skilled Agents](https://www.wearedevelopers.com/magazine/645-dev-digest-191-malware-interviews-eu-open-source-and-skilled-agents)