Analista En Protección A Endpoint Y Xdr

Date Posted
Sevilla, Spain
5 days ago
Apply on www.buscojobs.com.es
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
5 years minimum
Working hours
Regular working hours

Tech stack

Antivirus Softwares Cyber Security Security Information and Event Management Information Technology

Job description

Desde una consultoría líder europea en servicios y soluciones digitales buscamos un/a Especialista en Protección de Endpoint y XDR para incorporarse a nuestro equipo de ciberseguridad, dinámico y en constante crecimiento.El/la candidato/a ideal deberá contar con una sólida comprensión de las tecnologías de protección de Endpoint (Antivirus, Antimalware, EPP, entre otras), así como de plataformas EDR, XDR y SIEM, orientando su actividad al análisis, la investigación y la respuesta ante amenazas de seguridad.Se pueden requerir diversas habilidades interpersonales y experiencia para el siguiente puesto.Por favor, asegúrese de consultar la descripción a continuación con atención.Buscamos un perfil con experiencia en la administración, explotación y optimización de estas tecnologías, capaz de interpretar eventos de seguridad, identificar patrones de comportamiento malicioso y contribuir a la mejora continua de las capacidades de detección y respuesta.Se valorarán conocimientos sobre despliegue e implantación de soluciones Endpoint y XDR, aunque estas funciones no constituirán el foco principal del puesto.Esta posición representa una excelente oportunidad para profesionales apasionados por la ciberseguridad que deseen contribuir activamente a la protección de organizaciones de alto nivel.Responsabilidades:Analizar eventos, alertas y registros de seguridad procedentes de plataformas Endpoint, EDR, XDR y SIEM para identificar amenazas potenciales y actividades sospechosas.Investigar incidentes de ciberseguridad, participando en las actividades de detección, análisis, contención y seguimiento hasta su resolución.Administrar y optimizar las capacidades de monitorización, detección y respuesta de las soluciones Endpoint y XDR.Colaborar en la definición y mejora de casos de uso, reglas de detección, procedimientos operativos y playbooks de respuesta.Realizar análisis de amenazas, indicadores de compromiso (IoC) y tendencias emergentes para fortalecer la postura de seguridad.Colaborar con otros equipos de seguridad y operaciones para mejorar la capacidad de prevención, detección y respuesta ante incidentes.Participar en la integración y puesta en marcha de nuevas capacidades de protección Endpoint y XDR, aportando conocimientos funcionales y operativos.Mantenerse actualizado/a sobre las últimas amenazas, vulnerabilidades, técnicas de ataque y tendencias del sector de la ciberseguridad.Requisitos:Titulación en Informática, Ciberseguridad o áreas afines.Se valorará experiencia equivalente.Más de 5 años de experiencia en ciberseguridad, con foco en tecnologías Endpoint, EDR, XDR y SIEM.Experiencia en administración, monitorización y análisis de soluciones de protección Endpoint y XDR.Conocimientos en análisis de logs, correlación de eventos, detección de amenazas y Threat Hunting.Experiencia en gestión e investigación de incidentes de ciberseguridad.Conocimiento de procesos de respuesta ante incidentes, casos de uso y buenas prácticas de operaciones de seguridad.Conocimientos de integración y despliegue de soluciones Endpoint y XDR, valorándose experiencia en proyectos de implantación.Capacidad analítica, orientación a la resolución de problemas y buenas habilidades de comunicación.Certificaciones de seguridad como Security+ (deseable ), CySA+, SC-200, SC-100, CrowdStrike Certified Falcon Administrator/Analyst, CEH, GSEC o CISSP.Únete a un equipo que impulsa la innovación y trabaja en proyectos de alto impacto.Ofrecemos la oportunidad de asistir, junto al equipo de ciberseguridad, a conferencias, ponencias y charlas en Congresos de Seguridad Informática, como Navaja Negra, RootedCON, Hacken, jornadas CCN STIC, etc. al ser patrocinadores de muchos de estos eventos.Ponemos a tu disposición un amplio catálogo formativo en competencias tecnológicas y certificaciones de acuerdo con las exigencias de los proyectos y clientes.Formación en idiomas, donde podrás elegir entre 12 opciones.Formación en habilidades personales dentro del ámbito profesional.Uso de otras plataformas adicionales como Udemy y OpenWebinars.Te ofrecemos una retribución a la carta, pudiendo elegir diferentes productos y modelar tú mismo cómo distribuirlos: seguro de salud, tickets de comida, guardería, tarjeta transporte y formación.Además, contarás con un seguro de vida incluido como parte de tus beneficios.También tendrás acceso a ventajas del grupo de empresa, como descuentos en diversos productos y servicios.El contrato será indefinido, con un horario flexible de oficina, con posibilidad de teletrabajar para poder conciliar de la mejor forma tu vida personal-profesional.Proporcionamos estabilidad y un excelente ambiente laboral, formado por los mejores profesionales en el ámbito de la Ciberseguridad.xghonerOfrecemos una atractiva carrera profesional en función de la experiencia y potencial personal, dentro de una compañía en continua evolución y con un sólido crecimiento.

Requirements

Titulación en Informática, Ciberseguridad o áreas afines. Se valorará experiencia equivalente. Más de 5 años de experiencia en ciberseguridad, con foco en tecnologías Endpoint, EDR, XDR y SIEM. Experiencia en administración, monitorización y análisis de soluciones de protección Endpoint y XDR. Conocimientos en análisis de logs, correlación de eventos, detección de amenazas y Threat Hunting. Experiencia en gestión e investigación de incidentes de ciberseguridad. Conocimiento de procesos de respuesta ante incidentes, casos de uso y buenas prácticas de operaciones de seguridad. Conocimientos de integración y despliegue de soluciones Endpoint y XDR, valorándose experiencia en proyectos de implantación. Capacidad analítica, orientación a la resolución de problemas y buenas habilidades de comunicación. Certificaciones de seguridad como Security+ (deseable ), CySA+, SC-200, SC-100, CrowdStrike Certified Falcon Administrator/Analyst, CEH, GSEC o CISSP. Únete a un equipo que impulsa la innovación y trabaja en proyectos de alto impacto. Ofrecemos la oportunidad de asistir, junto al equipo de ciberseguridad, a conferencias, ponencias y charlas en Congresos de Seguridad Informática, como Navaja Negra, RootedCON, Hacken, jornadas CCN STIC, etc. al ser patrocinadores de muchos de estos eventos. Ponemos a tu disposición un amplio catálogo formativo en competencias tecnológicas y certificaciones de acuerdo con las exigencias de los proyectos y clientes. Formación en idiomas, donde podrás elegir entre 12 opciones. Formación en habilidades personales dentro del ámbito profesional. Uso de otras plataformas adicionales como Udemy y OpenWebinars. Te ofrecemos una retribución a la carta, pudiendo elegir diferentes productos y modelar tú mismo cómo distribuirlos: seguro de salud, tickets de comida, guardería, tarjeta transporte y formación. Además, contarás con un seguro de vida incluido como parte de tus beneficios. También tendrás acceso a ventajas del grupo de empresa, como descuentos en diversos productos y servicios. El contrato será indefinido, con un horario flexible de oficina, con posibilidad de teletrabajar para poder conciliar de la mejor forma tu vida personal-profesional.

Benefits & conditions

Proporcionamos estabilidad y un excelente ambiente laboral, formado por los mejores profesionales en el ámbito de la Ciberseguridad., Ofrecemos una atractiva carrera profesional en función de la experiencia y potencial personal, dentro de una compañía en continua evolución y con un sólido crecimiento.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

4:45 min

Security risks of working on unmanaged personal computing devices

Jasmin Azemović Jasmin Azemović · World Congress 2026 Europe

42 sec

Energy forecasts and resource demands of information technology

Marjolein Pordon · LIVE

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

1:45 min

Transitioning from software development to security roles

Stefania Chaplin · World Congress 2022

Videos

See all

Related articles

See all