Analista de Ciberseguridad

Randstad
Reus, Spain
2 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
2 years minimum
Working hours
Shift work
Languages
English, Spanish

Tech stack

Antivirus Softwares Cloud Computing CompTIA Security+ Cyber Security Computer Literacy Identity and Access Management Python (Programming Language) Windows PowerShell Security Information and Event Management Software Vulnerability Management Scripting Mitre Att&ck
+5 more
QRadar Information Technology Microsoft Sentinel Splunk Network Server

Job description

Buscamos a un/a profesional para trabajar en colaboración con Chief Information Security Officer (CISO) en el puesto de Analista de Ciberseguridad. Tu misión principal será Proteger los activos digitales del grupo mediante la monitorización continua de amenazas, la gestión de vulnerabilidades y el análisis de incidentes de seguridad, contribuyendo a la estrategia de ciberseguridad definida por el CISO y a la protección de la operación hotelera en todas sus geografías., Monitorizar de forma continua los eventos de seguridad de la infraestructura, aplicaciones y redes del grupo mediante la plataforma SIEM.

  • Identificar patrones de comportamiento anómalo y potenciales indicadores de compromiso (IoC).
  • Mantener actualizadas las reglas de correlación y las fuentes de inteligencia de amenazas (threat intelligence).
  • Elaborar informes periódicos sobre el panorama de amenazas relevante para el sector hotelero.
  • Ejecutar y coordinar escaneos periódicos de vulnerabilidades sobre sistemas, aplicaciones y redes corporativas y hoteleras.
  • Priorizar las vulnerabilidades detectadas según criticidad e impacto potencial en el negocio.
  • Hacer seguimiento de los planes de remediación junto con Infraestructura, Aplicaciones y Redes, hasta su cierre.
  • Colaborar en la definición de políticas de gestión de parches y hardening de sistemas.
  • Analizar los incidentes de seguridad detectados, determinando alcance, causa raíz e impacto.
  • Participar en la contención, erradicación y recuperación ante incidentes de seguridad, siguiendo el procedimiento de respuesta del grupo.
  • Documentar los incidentes y elaborar informes post-incidente (lecciones aprendidas) para la mejora continua de controles.
  • Escalar al CISO los incidentes críticos o con impacto potencial en la operación o en datos personales.
  • Administrar y optimizar la plataforma SIEM, incluyendo la integración de nuevas fuentes de log (redes, servidores, aplicaciones, sistemas hoteleros).
  • Configurar y mantener otras herramientas de seguridad (EDR/XDR, antimalware, filtrado web, DLP) en coordinación con Infraestructura.
  • Definir y ajustar alertas para reducir falsos positivos y mejorar la capacidad de detección temprana.
  • Dar soporte técnico en auditorías de seguridad y pruebas de intrusión (pentest) externas.
  • Colaborar con el Especialista IAM en la revisión de accesos y la detección de anomalías relacionadas con identidades.
  • Apoyar en la elaboración y actualización de procedimientos de seguridad y playbooks de respuesta a incidentes.
  • Participar en la concienciación en ciberseguridad de empleados y equipos de hotel (phishing simulado, formación básica).
  • Proponer mejoras en la arquitectura de seguridad basadas en el análisis de incidentes y tendencias del sector.

Requirements

  • Formación: Licenciado, Grado
  • Idiomas: Inglés: B2
  • Conocimientos: altos conocimientos de informática y ciberseguridad
  • Experiencia: 2 años

  • Formación: Titulación en Informática, Ingeniería, Telecomunicaciones o similar. Muy valorable certificaciones como CompTIA Security+, CEH, GCIH, SOC Analyst o similares.
  • Experiencia: Mínimo 2-3 años de experiencia en un SOC (Security Operations Center), como analista de ciberseguridad o en funciones similares. Experiencia con plataformas SIEM (Splunk, QRadar, Microsoft Sentinel u otras). Experiencia en gestión de vulnerabilidades y respuesta a incidentes (valorable).
  • Conocimientos técnicos: Conocimiento de redes, sistemas operativos y arquitecturas cloud desde la perspectiva de seguridad. Familiaridad con marcos de referencia (MITRE ATT&CK, NIST, ISO 27001). Conocimiento de herramientas EDR/XDR, escáneres de vulnerabilidades y herramientas de threat intelligence. Nociones de scripting (Python, PowerShell) para automatización de tareas de seguridad (valorable).
  • Idiomas: Español: nivel nativo o bilingüe. Inglés: nivel medio-alto (B2), necesario para el seguimiento de fuentes de inteligencia de amenazas y la relación con proveedores internacionales.

Benefits & conditions

Estabilidad: Contrato indefinido a jornada completa.

  • Horario conciliador: De lunes a jueves de 08:30 a 14:00 y 15:00 a 18:00, y los viernes jornada intensiva de 08:30 a 14:30.
  • Posibles desplazamientos puntuales a hoteles.
  • Incorporación: a definir según calendario del proyecto.
  • Modelo de trabajo: presencial en sede corporativa (posibilidad de esquema híbrido según política del grupo).
  • Disponibilidad para turnos de guardia o soporte ante incidentes críticos fuera de horario.

About the company

Reconocida cadena hotelera internacional con una sólida trayectoria en el sector vacacional de gran lujo. La compañía se distingue por su compromiso con la excelencia en el servicio, la innovación en la experiencia del huésped y el respeto por el entorno local.

En pleno proceso de expansión, la organización destaca por ofrecer complejos hoteleros de primer nivel, donde el cuidado del detalle y un ambiente de trabajo dinámico, multicultural y profesional son las claves de su éxito., La ambición de Randstad es ser la compañía de talento más equitativa y especializada del mundo. Ayudamos a las personas y a las organizaciones a desarrollar su verdadero potencial, buscando oportunidades que impulsen la sostenibilidad económica y prioricen el bienestar de las personas y el planeta.

empleo inclusivo

Nuestra convicción de que todas las personas, independientemente de su procedencia, tienen las mismas oportunidades de éxito se demuestra en nuestros procesos, donde promovemos la equidad laboral a través equipos diversos e inclusivos.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.randstad.es

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

2:38 min

Establishing comprehensive monitoring and log management

Michael Eder +1 · LIVE

1:04 min

Introduction to Bitcoin script parsing tools

Steve Shadders · LIVE

4:19 min

Introduction to network security and endpoint monitoring architectures

Christoph Ruggenthaler · LIVE

3:10 min

Correlating dispersed logs using structured request tracing

Michael Eder +1 · LIVE

1:53 min

Evaluating traditional scripting languages for modern development tasks

Jens Knipper Jens Knipper · Europe 2026 Virtual

Videos

See all

Related articles

See all