Responsable MDR & Threat Intelligence
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+1 more
Job description
Queremos incorporar a la persona que lleve las riendas del equipo Blue Team y SOC de Atalanta, un profesional con amplia experiencia demostrable en equipos de MDR (Managed Detection & Response) y Threat Intelligence, capaz de liderar y fortalecer las capacidades de detección, análisis y respuesta ante ciber amenazas dentro de un entorno corporativo avanzado., * Gestión del departamento de Incident Response o Blue Team coordinando equipos técnicos.
- Gestión de incidentes, caza de amenazas (Threat Hunting), análisis forense, coordinación con áreas de negocio y dirección en situaciones críticas.
- Diseño, despliegue y mejora continua de arquitecturas de detección y respuesta (EDR, NDR, SIEM, SOAR, TIP (Threat Intelligence Platform)).
- Diseño e integración de flujos automáticos en N8N para enriquecimiento, correlación y automatización de procesos TI/SOC.
- Diseño de arquitecturas de ingestión, normalización y correlación de eventos.
- Diseño de políticas en firewalls, WAF, sistemas IDS/IPS y soluciones perimetrales.
- Hardening de sistemas y análisis de seguridad en entornos heterogéneos.
Requirements
- Plataformas de Threat Intelligence y Gestión de Incidentes.
- Dominio avanzado de MISP, OpenCTI, TheHive.
- Experiencia sólida con Graylog, Elastic/Elasticsearch, OpenSearch y su gestión a nivel de infraestructura, u otros SIEM del mercado como Splunk, LogRhythm, QRadar, Microsoft Sentinel, etc.
- Experiencia con Wazuh (arquitectura, reglas, módulos FIM, Syscollector, integraciones externas).
- Conocimientos amplios en NDR, detección basada en comportamiento y uso de EDRs (preferiblemente CrowdStrike Falcon).
- Dominio muy sólido de Linux/Unix, tanto operativo como a nivel de administración avanzada, scripting y automatización.
- Conocimientos en redes, protocolos, TLS, VPNs y arquitectura de seguridad.
- Conocimientos avanzados de AWS y Azure (Buenas prácticas de seguridad, hardening, zero trust, segmentación y monitorización avanzada).
- Integraciones cloud-SOC (detección, alertado, automatización, ingesta logs), * Que tengas experiencia previa REAL en proyectos similares como responsable de equipo y gestionando clientes y proveedores de soluciones.
- Que tengas mentalidad analítica, resolutiva y orientada a la mejora continua.
- Que tengas muchas virtudes y sobre todo: proactividad, compañerismo y profesionalidad.
- Que te apasione el mundo ciber tanto como a nosotros.
En cuanto a tus habilidades personales, lo que más nos interesa es que seas responsable, que puedas trabajar de manera autónoma y que te encante el trabajo en equipo. Debes ser capaz de comunicarte claramente con el cliente y priorizar sus demandas. Si además la organización es uno de tus pilares fuertes, ¡seguro que será un match!
Benefits & conditions
Contrato indefinido Jornada completa. Horario flexible (con pausa para comer).
Ubicación: Madrid. Salario acorde a experiencia y revisiones salariales anuales. Retribución flexible.
Formación técnica adaptada al puesto y al desarrollo profesional.
Y, lo más importante, incorporarte a un gran equipo colaborativo y participativo en el que hay super buen ambiente de trabajo
About the company
Somos una compañía especializada en ciberseguridad y estrategia digital donde la calidad es el núcleo por el que se rigen nuestros productos y servicios. Todos los proyectos están enfocados en esa dirección y nuestra mayor preocupación es que las personas que forman parte del equipo se sientan especialmente valoradas y puedan seguir creciendo y desarrollándose profesionalmente, DE VERDAD.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on adzuna.esGood distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
What Are The Top Skills Required For Azure Developers?
Coffee with Developers - Maria Apazoglou - Making AI understandable for all in production
Should Tech Managers Be Developers First? Pros and Cons
Dev Digest 191: Malware interviews, EU ❤️ Open Source and Skilled Agents