Responsable MDR & Threat Intelligence

Atalanta Evolution SLU
Madrid, Spain
3 months ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Job source

Tech stack

Amazon Web Services Microsoft Azure Linux Elasticsearch Virtual Private Networks (VPN) Zero Trust Network Access Security Information and Event Management Scripting QRadar Microsoft Sentinel Nintex Splunk
+1 more
Blue Team (Cyber Security)

Job description

Queremos incorporar a la persona que lleve las riendas del equipo Blue Team y SOC de Atalanta, un profesional con amplia experiencia demostrable en equipos de MDR (Managed Detection & Response) y Threat Intelligence, capaz de liderar y fortalecer las capacidades de detección, análisis y respuesta ante ciber amenazas dentro de un entorno corporativo avanzado., * Gestión del departamento de Incident Response o Blue Team coordinando equipos técnicos.

  • Gestión de incidentes, caza de amenazas (Threat Hunting), análisis forense, coordinación con áreas de negocio y dirección en situaciones críticas.
  • Diseño, despliegue y mejora continua de arquitecturas de detección y respuesta (EDR, NDR, SIEM, SOAR, TIP (Threat Intelligence Platform)).
  • Diseño e integración de flujos automáticos en N8N para enriquecimiento, correlación y automatización de procesos TI/SOC.
  • Diseño de arquitecturas de ingestión, normalización y correlación de eventos.
  • Diseño de políticas en firewalls, WAF, sistemas IDS/IPS y soluciones perimetrales.
  • Hardening de sistemas y análisis de seguridad en entornos heterogéneos.

Requirements

  • Plataformas de Threat Intelligence y Gestión de Incidentes.
  • Dominio avanzado de MISP, OpenCTI, TheHive.
  • Experiencia sólida con Graylog, Elastic/Elasticsearch, OpenSearch y su gestión a nivel de infraestructura, u otros SIEM del mercado como Splunk, LogRhythm, QRadar, Microsoft Sentinel, etc.
  • Experiencia con Wazuh (arquitectura, reglas, módulos FIM, Syscollector, integraciones externas).
  • Conocimientos amplios en NDR, detección basada en comportamiento y uso de EDRs (preferiblemente CrowdStrike Falcon).
  • Dominio muy sólido de Linux/Unix, tanto operativo como a nivel de administración avanzada, scripting y automatización.
  • Conocimientos en redes, protocolos, TLS, VPNs y arquitectura de seguridad.
  • Conocimientos avanzados de AWS y Azure (Buenas prácticas de seguridad, hardening, zero trust, segmentación y monitorización avanzada).
  • Integraciones cloud-SOC (detección, alertado, automatización, ingesta logs), * Que tengas experiencia previa REAL en proyectos similares como responsable de equipo y gestionando clientes y proveedores de soluciones.
  • Que tengas mentalidad analítica, resolutiva y orientada a la mejora continua.
  • Que tengas muchas virtudes y sobre todo: proactividad, compañerismo y profesionalidad.
  • Que te apasione el mundo ciber tanto como a nosotros.

En cuanto a tus habilidades personales, lo que más nos interesa es que seas responsable, que puedas trabajar de manera autónoma y que te encante el trabajo en equipo. Debes ser capaz de comunicarte claramente con el cliente y priorizar sus demandas. Si además la organización es uno de tus pilares fuertes, ¡seguro que será un match!

Benefits & conditions

Contrato indefinido Jornada completa. Horario flexible (con pausa para comer).

Ubicación: Madrid. Salario acorde a experiencia y revisiones salariales anuales. Retribución flexible.

Formación técnica adaptada al puesto y al desarrollo profesional.

Y, lo más importante, incorporarte a un gran equipo colaborativo y participativo en el que hay super buen ambiente de trabajo

About the company

Somos una compañía especializada en ciberseguridad y estrategia digital donde la calidad es el núcleo por el que se rigen nuestros productos y servicios. Todos los proyectos están enfocados en esa dirección y nuestra mayor preocupación es que las personas que forman parte del equipo se sientan especialmente valoradas y puedan seguir creciendo y desarrollándose profesionalmente, DE VERDAD.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on adzuna.es

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · WWC 2025

1:20 min

Identifying multi-disciplinary talent for developer experience engineering roles

Hazal Mestci +1 · Coffee With Developers

2:39 min

Experiencing core Linux capabilities for DevOps administration

Michael Cade · LIVE

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

58 sec

Securing uncontaminated AI training data and mandating Linux authentication

Chris Heilmann +1 · LIVE

Videos

See all

Related articles

See all