Descripción de la oferta
Tech_Analista forense y respuesta de incidentes DFIR N3
Telefónica Tech es la compañía líder en trasformación digital del Grupo Telefónica. Contamos con una amplia oferta de servicios y soluciones tecnológicas integradas de Ciberseguridad, Cloud, IoT, Big Data, Inteligencia Artificial y Blockchain, con la que acompañamos a nuestros clientes en su transformación digital.
Somos un grupo de más de 6200 personas valientes que trabajamos a diario desde distintos puntos del mundo para alcanzar la excelencia, a través de un liderazgo basado en la transparencia y en el espírItu de equipo. Si te identificas con nuestros pilares, ¡estamos deseando conocerte!
En la unidad de Respuesta de Incidentes y Análisis Forense (DFIR) de Telefónica Cybersecurity & Cloud Tech contamos con un equipo joven y dinámico encargado de gestionar los principales incidentes de ciberseguridad de nuestros clientes. Nuestro objetivo es contener, analizar y erradicar amenazas, guiando a los clientes durante todo el proceso y ofreciéndoles recomendaciones para evitar futuras incidencias.
Formarás parte del equipo DFIR atendiendo nuevos incidentes y dando continuidad a investigaciones en curso. Entre tus responsabilidades estarán:
Conducir investigaciones en entornos corporativos e incidentes de seguridad, identificando amenazas y actividades sospechosas.
Coordinar equipos implicados en la respuesta ante incidentes.
Recolectar, preservar y analizar evidencias digitales, identificando causa raíz y alcance del incidente.
Examinar eventos de seguridad, registros de acceso y otros datos relevantes para reconstruir la secuencia de ataque.
Utilizar herramientas forenses para analizar sistemas, redes y dispositivos en búsqueda de IoCs o actividad maliciosa.
Preparar informes detallados con hallazgos y recomendaciones de mejora.
Investigar intrusiones, clonar dispositivos, analizar datos, mantener reuniones con clientes y actuar como Incident Handler o analista técnico.
Este trabajo tiene guardias.
Experiencia
Más de 3 años en ciberseguridad, con al menos 1 año en investigación de incidentes y forense.
Experiencia demostrable en:
Gestión de incidentes de ciberseguridad.
Forense avanzado en Windows y Linux.
Análisis dinámico en sandbox (AnyRun, JoeSandbox, CAPE) y herramientas estáticas (yara, CAPA, FLOSS).
Investigación en entornos cloud (Microsoft, AWS, Google).
Coordinación transversal entre distintas áreas.
Se valorará experiencia con clientes en inglés, conocimientos de análisis forense en móviles y motivación por seguir aprendiendo.
Requerida: FP Superior o titulación universitaria en informática o telecomunicaciones.
Deseable: certificaciones como GCIH, GCFE, GCFA, GREM, CHFI.
Conocimientos técnicos
Necesarios:
Uso de soluciones forenses para adquisición de evidencias (triaje o completa).
Conocimiento de sistemas de ficheros y sistemas operativos (Windows, MacOS, iOS, Android).
Manejo de suites forenses (Magnet AXIOM, X-Ways, KAPE, Nirsoft).
Conocimiento de TTPs de actores de amenazas.
Conocimientos generales de IR y ciberseguridad para análisis de logs (Firewalls, EDR, SIEM).
Experiencia forense en Azure, AWS o GCP.
Competencias clave
Buscamos a alguien con trabajo en equipo, proactividad, capacidad resolutiva, comunicación con clientes, creatividad y pensamiento crítico.
Inglés B2 o superior (hablado y escrito).
Medidas de conciliación y flexibilidad horaria.
Formación continua y certificaciones.
Modelo híbrido de teletrabajo.
Atractivo paquete de beneficios sociales.
Excelente ambiente de trabajo dinámico y multidisciplinar.
Programas de voluntariado.
#SomosDiversos#Fomentamosigualdad
Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados. Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición
#J-18808-Ljbffr