> Markdown version of [/jobs/ext/3650184-cybersecurity-engineer](https://www.wearedevelopers.com/jobs/ext/3650184-cybersecurity-engineer). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Cybersecurity Engineer - **Company:** Pasiona Consulting - **Location:** Madrid, Spain - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Active Directory, Application Programming Interfaces (APIs), Software System Penetration Testing, Bash Shell, Cloud Computing, Cyber Security, Continuous Integration, Linux, Python (Programming Language), Network Security, Windows PowerShell, Azure Active Directory, Red Team (Cyber Security), Kusto Query Language, Security Information and Event Management, Mitre Att&ck, Git, Information Technology, Microsoft Sentinel, Purple Team (Cyber Security), Software Version Control - **Published:** October 9, 2026 - **Apply:** https://www.adzuna.es/details/5918692346 ## About the Role * Formación universitaria en Ciberseguridad, Informática, Ingeniería o equivalente. * Se valorará igualmente una combinación de formación profesional especializada y experiencia relevante en ciberseguridad., * Al menos 3 años de experiencia práctica en ciberseguridad ofensiva, Adversary Emulation, Pentesting, Detection Engineering, Threat Hunting, Incident Response o disciplinas relacionadas. * Al menos 3 años de experiencia práctica en Red Team o Purple Team, incluyendo planificación y ejecución de ejercicios en entornos enterprise. * Experiencia demostrable transformando resultados de ejercicios ofensivos en mejoras de telemetría, detección, investigación, respuesta y remediación. * Experiencia trabajando con MITRE ATT&CK y Threat Intelligence. * Conocimientos sólidos de técnicas de ataque y post-exploitation en: + Windows + Linux + Active Directory + Microsoft Entra ID + Microsoft 365 + Redes + Cloud * Experiencia con tecnologías de SIEM, EDR/XDR, SOAR y Network Security Monitoring. * Experiencia con Microsoft Sentinel. * Experiencia con Microsoft Defender XDR. * Buen conocimiento de KQL (Kusto Query Language). * Experiencia trabajando con Python, PowerShell o Bash. * Conocimientos de APIs, control de versiones y entornos CI/CD. * Capacidad para trabajar en entornos enterprise, distribuidos y con múltiples stakeholders. * Capacidad para documentar resultados técnicos y convertirlos en acciones de mejora concretas. * Persona autónoma, analítica y orientada a resultados. Idiomas * Inglés profesional. ## Description ¿Te apasiona la ciberseguridad ofensiva y te interesa llevar el conocimiento de las amenazas reales a la mejora continua de un SOC? Buscamos un/a Senior Cybersecurity / Purple Team Specialist para participar en proyectos internacionales de ciberseguridad, trabajando en Threat-Led Validation, Adversary Emulation, Red/Purple Team, Threat Hunting y Detection Engineering. La persona seleccionada ayudará a validar y mejorar las capacidades de detección, investigación y respuesta frente a amenazas, trabajando sobre entornos enterprise y tecnologías de seguridad Microsoft., * Diseñar ejercicios de seguridad basados en Threat Intelligence, incidentes recientes, riesgos de negocio y gaps de detección. * Planificar y ejecutar campañas de Adversary Emulation, Red Team, Purple Team y Atomic Testing. * Mapear las actividades y comportamientos de los adversarios con MITRE ATT&CK. * Validar la telemetría y las capacidades de detección junto con los equipos de Detection Engineering y Threat Hunting. * Crear, revisar y optimizar KQL queries, correlation rules y behavioral detections. * Trabajar con Microsoft Sentinel y Microsoft Defender XDR. * Evaluar la capacidad end-to-end del SOC para detectar, enriquecer, investigar, escalar, contener y documentar incidentes. * Identificar blind spots, falsos negativos y oportunidades de mejora en las capacidades de seguridad. * Documentar evidencias y realizar análisis de causa raíz. * Definir y hacer seguimiento de acciones de remediación junto con los responsables de los controles. * Realizar re-testing para comprobar que las medidas de remediación han sido correctamente implementadas. * Crear scripts, automatizaciones, integraciones y herramientas reutilizables. * Trabajar con Python, PowerShell, Bash, APIs, Git y CI/CD. * Elaborar métricas y reporting sobre cobertura MITRE ATT&CK, efectividad de controles, detecciones y progreso de remediación. * Participar en Purple Team Workshops, After-Action Reviews y sesiones de transferencia de conocimiento. * Contribuir a la mejora continua de las capacidades de detección y respuesta del SOC.