Tech_Analista forense y respuesta de incidentes DFIR N3

  • Madrid

Jobleads

Tech_Analista forense y respuesta de incidentes DFIR N3

Telefónica Tech es la compañía líder en trasformación digital del Grupo Telefónica. Contamos con una amplia oferta de servicios y soluciones tecnológicas integradas de Ciberseguridad, Cloud, IoT, Big Data, Inteligencia Artificial y Blockchain, con la que acompañamos a nuestros clientes en su transformación digital.

Somos un grupo de más de 6200 personas valientes que trabajamos a diario desde distintos puntos del mundo para alcanzar la excelencia, a través de un liderazgo basado en la transparencia y en el espírItu de equipo. Si te identificas con nuestros pilares, ¡estamos deseando conocerte!

En la unidad de Respuesta de Incidentes y Análisis Forense (DFIR) de Telefónica Cybersecurity & Cloud Tech contamos con un equipo joven y dinámico encargado de gestionar los principales incidentes de ciberseguridad de nuestros clientes. Nuestro objetivo es contener, analizar y erradicar amenazas, guiando a los clientes durante todo el proceso y ofreciéndoles recomendaciones para evitar futuras incidencias.

  • Formarás parte del equipo DFIR atendiendo nuevos incidentes y dando continuidad a investigaciones en curso. Entre tus responsabilidades estarán:
  • Conducir investigaciones en entornos corporativos e incidentes de seguridad, identificando amenazas y actividades sospechosas.
  • Coordinar equipos implicados en la respuesta ante incidentes.
  • Recolectar, preservar y analizar evidencias digitales, identificando causa raíz y alcance del incidente.
  • Examinar eventos de seguridad, registros de acceso y otros datos relevantes para reconstruir la secuencia de ataque.
  • Utilizar herramientas forenses para analizar sistemas, redes y dispositivos en búsqueda de IoCs o actividad maliciosa.
  • Preparar informes detallados con hallazgos y recomendaciones de mejora.
  • Investigar intrusiones, clonar dispositivos, analizar datos, mantener reuniones con clientes y actuar como Incident Handler o analista técnico.
  • Este trabajo tiene guardias.

Experiencia

  • Más de 3 años en ciberseguridad, con al menos 1 año en investigación de incidentes y forense.
  • Experiencia demostrable en:
  • Gestión de incidentes de ciberseguridad.
  • Forense avanzado en Windows y Linux.
  • Análisis dinámico en sandbox (AnyRun, JoeSandbox, CAPE) y herramientas estáticas (yara, CAPA, FLOSS).
  • Investigación en entornos cloud (Microsoft, AWS, Google).
  • Coordinación transversal entre distintas áreas.

Se valorará experiencia con clientes en inglés, conocimientos de análisis forense en móviles y motivación por seguir aprendiendo.

  • Requerida: FP Superior o titulación universitaria en informática o telecomunicaciones.
  • Deseable: certificaciones como GCIH, GCFE, GCFA, GREM, CHFI.

Conocimientos técnicos

  • Necesarios:
  • Uso de soluciones forenses para adquisición de evidencias (triaje o completa).
  • Conocimiento de sistemas de ficheros y sistemas operativos (Windows, MacOS, iOS, Android).
  • Manejo de suites forenses (Magnet AXIOM, X-Ways, KAPE, Nirsoft).
  • Conocimiento de TTPs de actores de amenazas.
  • Conocimientos generales de IR y ciberseguridad para análisis de logs (Firewalls, EDR, SIEM).
  • Experiencia forense en Azure, AWS o GCP.

Competencias clave

  • Buscamos a alguien con trabajo en equipo, proactividad, capacidad resolutiva, comunicación con clientes, creatividad y pensamiento crítico.
  • Inglés B2 o superior (hablado y escrito).
  • Medidas de conciliación y flexibilidad horaria.
  • Formación continua y certificaciones.
  • Modelo híbrido de teletrabajo.
  • Atractivo paquete de beneficios sociales.
  • Excelente ambiente de trabajo dinámico y multidisciplinar.
  • Programas de voluntariado.

#SomosDiversos#Fomentamosigualdad

Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados. Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición

#J-18808-Ljbffr

Por favor, para solicitar este trabajo visita jobs.oficinaempleo.com.