> Markdown version of [/jobs/ext/2011642-gestor-a-especialista-en-cyber-incident-response](https://www.wearedevelopers.com/jobs/ext/2011642-gestor-a-especialista-en-cyber-incident-response). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # GESTOR/A ESPECIALISTA EN CYBER INCIDENT RESPONSE - **Company:** disJob - **Location:** Barcelona, Spain - **Contract:** Permanent contract - **Skills:** Agile Methodology, Amazon Web Services, Microsoft Azure, Cloud Computing, Security Information and Event Management, Forensic Toolkit, Google Cloud, Software Security, QRadar, Splunk - **Published:** August 10, 2026 - **Apply:** https://www.disjob.com/ofertas_fitxa.php?Up=EKEHH ## About the Role * Titulación técnica o superior en informática o telecomunicaciones. * Experiencia en gestión de SOC, CSIRT o DFIR * Conocimientos y experiencia en respuesta a incidentes. * Experiencia en dirección de proyectos tecnológicos. * Capacidad de trabajo en equipos trasversales. * Capacidad de comunicación y habilidades relacionales. * Capacidad analítica y de síntesis con visión estratégica. * Adaptación al cambio. * Disponibilidad para viajar. * Inglés hablado y escrito., * Técnicas y tácticas de ciber-ataques * Metodologías de trabajo Agile. * Buenas prácticas y regulaciones/estándares de seguridad. * Formación y certificaciones relacionadas con ciberseguridad. * SIEM (Sentinel, Splunk, QRadar, etc.). * EDR/XDR. * Cloud (Azure, AWS, GCP). * Herramientas forenses. * SOAR. * Herramientas Threat Intelligence., H INVESTIGACIÓN DE TENDENCIAS E IMPACTOS DE IA AL NEGOCIO H GESTIÓN DE CONFLICTOS, AMENAZAS Y VULNERABILIDADES H PLATAFORMAS DE SEGURIDAD S.1.1 ALIANZAS - COLABORACIÓN Y TRANSVERSALIDAD S.1.4 ALIANZAS - COMUNICACIÓN S.1.3 ALIANZAS - INFLUENCIA S.1.2 ALIANZAS - ORIENTACIÓN A CLIENTE S.2.1 HUMANISMO - COMUNICACIÓN Y EMPATÍA S.2.2 HUMANISMO - LIDERAZGO Y DESARROLLO DE EQUIPOS / AUTOLIDERAZGO H ARQUITECTURA DE SEGURIDAD S.4.1 ANTICIPACIÓN - ANTICIPACIÓN Y GESTIÓN DEL CAMBIO S.3.1 EMPODERAMIENTO - FOCO EN RESULTADOS H DOCUMENTACIÓN TÉCNICA H SEGURIDAD DE APLICACIONES ## Description El objetivo de esta convocatoria es cubrir una vacante de gestor/a en el departamento de Ciberseguridad, en la dirección de Detección, Respuesta y Recuperación del Grupo CaixaBank, para poder dar respuesta a ciberincidentes así como mitigar posibles futuros impactos analizando las técnicas y las tácticas de los atacantes., Somos responsables de prevenir y defender a la Entidad, a nuestros clientes y a nuestros empleados ante cualquier tipo de amenaza perpetrada por medios digitales y tecnológicos. Los ámbitos de actuación principales son la detección, la respuesta ante ciberincidentes y la preparación para la recuperación ante un evento disruptivo grave: Analítica de seguridad Definir y controlar los procesos de analítica de seguridad con fines de prevención, detección y respuesta. Detección Definición de los controles de detección de ataques o anomalías que podrían ser indicios de fases iniciales de ciberataques, alineados con la matriz MITRE Att&ck. CSIRT (Computer Security Incident Response Team) Definición, control y ejecución de playbooks ante ciberamenazas y ciberataques. Tambien se definen los procesos de recuperación ante ciberataques para su ejecución por parte de los equipos IT. Operación en ciberseguridad (Cyber SOC) Entendimiento de un CyberSOC y de la operación de playbooks de análisis y respuesta ante eventos de ciberseguridad asi como la revisión de estos para aplicar mejoras., Proceso de Threat Intelligence como input a los procesos de prevención ante ciberataques, que identifica los actores maliciosos con potencial impacto en la entidad, mide el nivel de impacto en base a las tácticas y técnicas y vulnerabilidades de las cuales que hace uso, mantiene un scoring de riesgo por actor y en general de riesgo como métrica anticipativa de ciber-riesgo., * Definición y control de los procesos de respuesta ante ciber-incidentes * Definición de los playbooks técnicos de respuesta a ciber-incidentes, adaptando los existentes y creando nuevos para cubrir las nuevas ciber-amenazas. * Definición de las soluciones para cubrir las necesidades de respuesta en los diferentes entornos tecnológicos corporativos * Definición y control de los procesos de análisis y respuesta del equipo de operación de ciberseguridad (Cyber SOC) * Definición y control de los procesos del centro de respuesta a incidentes de ciberseguridad (CSIRT) * Definición y control de los entornos de simulación de ciber-ataques para asegurarse de la completitud y efectividad los controles de prevención y detección implantados. * Definición y control de los procesos de recuperación post-incidente en base a los playbooks de respuesta a ciber-incidente definidos. * Debe tener conocimiento de la matriz de MITRE de detección y ataque, debe tener conocimientos de técnicas y tácticas de ciber-ataques, así como conocimientos de análisis forense., Establecer, aplicar y controlar las políticas de seguridad para predecir, identificar y mitigar los riesgos de seguridad emergentes en la organización, incluyendo la seguridad operacional y fraude, que derivan de la actividad bancaria, así como la ciberseguridad, que deriva de los nuevos riesgos de internet ## Related Videos - [Our journey with Spring Boot in a microservice architecture](https://www.wearedevelopers.com/videos/511-our-journey-with-spring-boot-in-a-microservice-architecture) - [The Cloud is Calling: Answer with In-Demand Skills](https://www.wearedevelopers.com/videos/945-the-cloud-is-calling-answer-with-in-demand-skills) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Applying Agile Principles to Incident Management ](https://www.wearedevelopers.com/videos/101-applying-agile-principles-to-incident-management) - [Cloud Run- the rise of serverless and containerization](https://www.wearedevelopers.com/videos/106-cloud-run-the-rise-of-serverless-and-containerization) - [A Computer Is All You Need](https://www.wearedevelopers.com/videos/100142-a-computer-is-all-you-need) ## Related Articles - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Dev Digest 134 - Where pixels sing?](https://www.wearedevelopers.com/magazine/477-dev-digest-134-where-pixels-sing) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [Dev Digest 120 - Apple and peers](https://www.wearedevelopers.com/magazine/455-dev-digest-120-apple-and-peers)