Cybersecurity Engineer
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+10 more
Job description
¿Te apasiona la ciberseguridad ofensiva y te interesa llevar el conocimiento de las amenazas reales a la mejora continua de un SOC? Buscamos un/a Senior Cybersecurity / Purple Team Specialist para participar en proyectos internacionales de ciberseguridad, trabajando en Threat-Led Validation, Adversary Emulation, Red/Purple Team, Threat Hunting y Detection Engineering. La persona seleccionada ayudará a validar y mejorar las capacidades de detección, investigación y respuesta frente a amenazas, trabajando sobre entornos enterprise y tecnologÃas de seguridad Microsoft., * Diseñar ejercicios de seguridad basados en Threat Intelligence, incidentes recientes, riesgos de negocio y gaps de detección.
- Planificar y ejecutar campañas de Adversary Emulation, Red Team, Purple Team y Atomic Testing.
- Mapear las actividades y comportamientos de los adversarios con MITRE ATT&CK.
- Validar la telemetrÃa y las capacidades de detección junto con los equipos de Detection Engineering y Threat Hunting.
- Crear, revisar y optimizar KQL queries, correlation rules y behavioral detections.
- Trabajar con Microsoft Sentinel y Microsoft Defender XDR.
- Evaluar la capacidad end-to-end del SOC para detectar, enriquecer, investigar, escalar, contener y documentar incidentes.
- Identificar blind spots, falsos negativos y oportunidades de mejora en las capacidades de seguridad.
- Documentar evidencias y realizar análisis de causa raÃz.
- Definir y hacer seguimiento de acciones de remediación junto con los responsables de los controles.
- Realizar re-testing para comprobar que las medidas de remediación han sido correctamente implementadas.
- Crear scripts, automatizaciones, integraciones y herramientas reutilizables.
- Trabajar con Python, PowerShell, Bash, APIs, Git y CI/CD.
- Elaborar métricas y reporting sobre cobertura MITRE ATT&CK, efectividad de controles, detecciones y progreso de remediación.
- Participar en Purple Team Workshops, After-Action Reviews y sesiones de transferencia de conocimiento.
- Contribuir a la mejora continua de las capacidades de detección y respuesta del SOC.
Requirements
- Formación universitaria en Ciberseguridad, Informática, IngenierÃa o equivalente.
- Se valorará igualmente una combinación de formación profesional especializada y experiencia relevante en ciberseguridad., * Al menos 3 años de experiencia práctica en ciberseguridad ofensiva, Adversary Emulation, Pentesting, Detection Engineering, Threat Hunting, Incident Response o disciplinas relacionadas.
- Al menos 3 años de experiencia práctica en Red Team o Purple Team, incluyendo planificación y ejecución de ejercicios en entornos enterprise.
- Experiencia demostrable transformando resultados de ejercicios ofensivos en mejoras de telemetrÃa, detección, investigación, respuesta y remediación.
- Experiencia trabajando con MITRE ATT&CK y Threat Intelligence.
- Conocimientos sólidos de técnicas de ataque y post-exploitation en:
- Windows
- Linux
- Active Directory
- Microsoft Entra ID
- Microsoft 365
- Redes
- Cloud
- Experiencia con tecnologÃas de SIEM, EDR/XDR, SOAR y Network Security Monitoring.
- Experiencia con Microsoft Sentinel.
- Experiencia con Microsoft Defender XDR.
- Buen conocimiento de KQL (Kusto Query Language).
- Experiencia trabajando con Python, PowerShell o Bash.
- Conocimientos de APIs, control de versiones y entornos CI/CD.
- Capacidad para trabajar en entornos enterprise, distribuidos y con múltiples stakeholders.
- Capacidad para documentar resultados técnicos y convertirlos en acciones de mejora concretas.
- Persona autónoma, analÃtica y orientada a resultados.
Idiomas
- Inglés profesional.
About the company
Pasiona Consulting es una consultora tecnológica, partner de Microsoft, dedicada al diseño, desarrollo e implementación de aplicaciones de software a medida para clientes de múltiples sectores.Inscribirse en esta oferta Recibir ofertas similares por correo electrónico No gracias, llévame a la oferta de empleo Al crear una alerta, aceptas nuestros Términos y condiciones y PolÃtica de privacidad, y el uso de cookies.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Loading talks and stories from around this role…