Cybersecurity Engineer

Pasiona Consulting
Madrid, Spain
1 day ago
Apply on www.adzuna.es
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
3 years minimum
Working hours
Regular working hours
Languages
English
Job source

Tech stack

Microsoft Windows Active Directory Application Programming Interfaces (APIs) Software System Penetration Testing Bash Shell Cloud Computing Cyber Security Continuous Integration Linux Python (Programming Language) Network Security Windows PowerShell
+10 more
Azure Active Directory Red Team (Cyber Security) Kusto Query Language Security Information and Event Management Mitre Att&ck Git Information Technology Microsoft Sentinel Purple Team (Cyber Security) Software Version Control

Job description

¿Te apasiona la ciberseguridad ofensiva y te interesa llevar el conocimiento de las amenazas reales a la mejora continua de un SOC? Buscamos un/a Senior Cybersecurity / Purple Team Specialist para participar en proyectos internacionales de ciberseguridad, trabajando en Threat-Led Validation, Adversary Emulation, Red/Purple Team, Threat Hunting y Detection Engineering. La persona seleccionada ayudará a validar y mejorar las capacidades de detección, investigación y respuesta frente a amenazas, trabajando sobre entornos enterprise y tecnologías de seguridad Microsoft., * Diseñar ejercicios de seguridad basados en Threat Intelligence, incidentes recientes, riesgos de negocio y gaps de detección.

  • Planificar y ejecutar campañas de Adversary Emulation, Red Team, Purple Team y Atomic Testing.
  • Mapear las actividades y comportamientos de los adversarios con MITRE ATT&CK.
  • Validar la telemetría y las capacidades de detección junto con los equipos de Detection Engineering y Threat Hunting.
  • Crear, revisar y optimizar KQL queries, correlation rules y behavioral detections.
  • Trabajar con Microsoft Sentinel y Microsoft Defender XDR.
  • Evaluar la capacidad end-to-end del SOC para detectar, enriquecer, investigar, escalar, contener y documentar incidentes.
  • Identificar blind spots, falsos negativos y oportunidades de mejora en las capacidades de seguridad.
  • Documentar evidencias y realizar análisis de causa raíz.
  • Definir y hacer seguimiento de acciones de remediación junto con los responsables de los controles.
  • Realizar re-testing para comprobar que las medidas de remediación han sido correctamente implementadas.
  • Crear scripts, automatizaciones, integraciones y herramientas reutilizables.
  • Trabajar con Python, PowerShell, Bash, APIs, Git y CI/CD.
  • Elaborar métricas y reporting sobre cobertura MITRE ATT&CK, efectividad de controles, detecciones y progreso de remediación.
  • Participar en Purple Team Workshops, After-Action Reviews y sesiones de transferencia de conocimiento.
  • Contribuir a la mejora continua de las capacidades de detección y respuesta del SOC.

Requirements

  • Formación universitaria en Ciberseguridad, Informática, Ingeniería o equivalente.
  • Se valorará igualmente una combinación de formación profesional especializada y experiencia relevante en ciberseguridad., * Al menos 3 años de experiencia práctica en ciberseguridad ofensiva, Adversary Emulation, Pentesting, Detection Engineering, Threat Hunting, Incident Response o disciplinas relacionadas.
  • Al menos 3 años de experiencia práctica en Red Team o Purple Team, incluyendo planificación y ejecución de ejercicios en entornos enterprise.
  • Experiencia demostrable transformando resultados de ejercicios ofensivos en mejoras de telemetría, detección, investigación, respuesta y remediación.
  • Experiencia trabajando con MITRE ATT&CK y Threat Intelligence.
  • Conocimientos sólidos de técnicas de ataque y post-exploitation en:
  • Windows
  • Linux
  • Active Directory
  • Microsoft Entra ID
  • Microsoft 365
  • Redes
  • Cloud
  • Experiencia con tecnologías de SIEM, EDR/XDR, SOAR y Network Security Monitoring.
  • Experiencia con Microsoft Sentinel.
  • Experiencia con Microsoft Defender XDR.
  • Buen conocimiento de KQL (Kusto Query Language).
  • Experiencia trabajando con Python, PowerShell o Bash.
  • Conocimientos de APIs, control de versiones y entornos CI/CD.
  • Capacidad para trabajar en entornos enterprise, distribuidos y con múltiples stakeholders.
  • Capacidad para documentar resultados técnicos y convertirlos en acciones de mejora concretas.
  • Persona autónoma, analítica y orientada a resultados.

Idiomas

  • Inglés profesional.

About the company

Pasiona Consulting es una consultora tecnológica, partner de Microsoft, dedicada al diseño, desarrollo e implementación de aplicaciones de software a medida para clientes de múltiples sectores.Inscribirse en esta oferta Recibir ofertas similares por correo electrónico No gracias, llévame a la oferta de empleo Al crear una alerta, aceptas nuestros Términos y condiciones y Política de privacidad, y el uso de cookies.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.adzuna.es
Prepare application

Good distractions

Loading talks and stories from around this role…