Tech_Ingeniero/a Explotación DDos /DACI

Telefónica Tech es la compañía líder en trasformación digital del Grupo Telefónica. Contamos con una amplia oferta de servicios y soluciones tecnológicas integradas de Ciberseguridad, Cloud, IoT, Big Data, Inteligencia Artificial y Blockchain, con la que acompañamos a nuestros clientes en su transformación digital.

Somos un grupo de más de 6200 personas valientes que trabajamos a diario desde distintos puntos del mundo para alcanzar la excelencia, a través de un liderazgo basado en la transparencia y en el espírItu de equipo. Si te identificas con nuestros pilares, ¡estamos deseando conocerte!

En la unidad de Deploy Growthde Telefónica Tech damos servicios de seguridad a clientes con varias tecnologías.

Tu misión será administrar y gestionar las plataformas de DDoS y DACI de Telefónica, asegurando el correcto funcionamiento y mejora continua de las mismas:

Tu día a día en relación con plataforma DDoS:

  • Administración y configuración de la plataforma Netscout/Arbor/Peakflow (SPs, TMS, etc)
  • Atención de incidencias de plataforma en 24×7. Caídas de dispositivos, balanceo de tráfico, etc.
  • Configuración de plantillas de mitigaciones en TMS (Threat Management System)
  • Definición y ajuste de políticas de detección y umbrales de tráfico
  • Interlocución técnica con el cliente y apertura de casos a fabricante (NETSCOUT)
  • Gestión de routers de scrubbing y BGP Flowspec para desvío de tráfico
  • Elaboración de procedimientos operativos de mejora de la operación 24×7 del servicio
  • Elaboración de informes de incidentes y entregables a cliente
  • Mejora continua de runbooks y procedimientos de respuesta ante ataques

Tu día a día con relación a plataforma DACI:

  • Administración y configuración de la plataforma de seguridad DACI, basada en sistemas de FWs Fortinet
  • Atención de incidencias de plataforma en 24×7. Caídas de dispositivos, balanceo de tráfico, etc.
  • Configuración y modificación de perfiles de seguridad asociados a los dispositivos perimetrales.
  • Definición y ajuste de políticas de detección y umbrales de tráfico
  • Interlocución técnica con el cliente y apertura de casos a fabricante (FORTINET)
  • Elaboración de procedimientos operativos de mejora de la operación 24×7 del servicio
  • Elaboración de informes de incidentes y entregables a cliente
  • Mejora continua de runbooks y procedimientos de respuesta ante ataques

Experiencia

  • +de 3 años en administración de plataformas Arbor Peakflow SP y/o TMS.
  • +de 3 años en administración de plataformas Arbor Peakflow SP y/o TMS.
  • Conocimiento profundo de la taxonomía de ataques DDoS y técnicas de mitigación (volumétricos, de protocolo y de aplicación)
  • +de 3 años en entornos de red ISP/carrier con BGP, MPLS y gestión de AS
  • Experiencia con protocolos de señalización: BGP Blackholing, Flowspec y S/RTBH
  • Conocimiento avanzado de perfilado de seguridad en dispositivos perimetrales.
  • Titulado FP Grado Superior
  • Certificaciones NETSCOUT/Arbor o equivalentes en ciberseguridad de red.
  • Certificaciones Fortinet o similares.
  • Conocimientos de Huawei/Nokia y herramientas de análisis de tráfico (NetFlow, sFlow, IPFIX)

Para desempeñar el rol, las skills que encajarían con el equipo y el proyecto serían:

Trabajo en equipo, autonomía, organización, proactividad, capacidad analítica bajo presión.

  • Necesario: Inglés

• Medidas de conciliación y flexibilidad horaria.
• Formación continua y certificaciones.
• Modelo híbrido de teletrabajo.
• Atractivo paquete de beneficios sociales.
• Excelente ambiente de trabajo dinámico y multidisciplinar.
• Programas de voluntariado.

#SomosDiversos#Fomentamosigualdad

Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados.

Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición

#J-18808-Ljbffr