
Compañía líder del sector financiero, con una fuerte apuesta por la transformación digital, la innovación tecnológica y la ciberseguridad. Su área de seguridad trabaja para proteger a la organización, sus clientes y profesionales frente a amenazas digitales, desarrollando capacidades avanzadas de prevención, detección, respuesta y recuperación ante ciberataques.
Buscamos incorporar un/a Cyber Incident Response Specialist al área de Detección, Respuesta y Recuperación. Su misión será participar activamente en la gestión y respuesta ante ciberincidentes, así como contribuir a reducir futuros impactos mediante el análisis de las técnicas, tácticas y procedimientos utilizados por los atacantes.
La posición está ubicada en Madrid o Barcelona, dentro de los Servicios Centrales de la organización.
La persona seleccionada tendrá un papel relevante en la definición, evolución y supervisión de las capacidades de respuesta ante incidentes de ciberseguridad. Entre sus principales responsabilidades estarán:
Definir y controlar los procesos de Cyber Incident Response.
Diseñar, adaptar y evolucionar playbooks técnicos de respuesta para hacer frente a nuevas ciberamenazas.
Definir soluciones que permitan cubrir las necesidades de respuesta en diferentes entornos tecnológicos corporativos.
Participar en la definición y control de los procesos de análisis y respuesta del Cyber SOC.
Definir y supervisar procesos asociados al CSIRT (Computer Security Incident Response Team).
Diseñar y controlar entornos de simulación de ciberataques para comprobar la efectividad y cobertura de los controles de prevención y detección.
Definir procesos de recuperación post-incidente basados en los playbooks establecidos.
Analizar técnicas y tácticas de ataque apoyándose en frameworks como MITRE ATT&CK.
Aplicar conocimientos de análisis forense para investigar y comprender incidentes de seguridad.
Colaborar de forma transversal con equipos tecnológicos y de ciberseguridad para mejorar continuamente las capacidades de detección, respuesta y recuperación.
Formación técnica o superior en Informática, Telecomunicaciones o similar.
Experiencia profesional en entornos SOC, CSIRT y/o DFIR.
Experiencia sólida en Incident Response y gestión de ciberincidentes.
Conocimiento de MITRE ATT&CK y de técnicas y tácticas utilizadas en ciberataques.
Conocimientos de Digital Forensics / análisis forense.
Experiencia participando o liderando proyectos tecnológicos.
Capacidad para trabajar con equipos multidisciplinares y transversales.
Perfil analítico, capacidad de síntesis y visión estratégica.
Buenas habilidades de comunicación e interlocución con diferentes áreas.
Nivel de inglés suficiente para desenvolverse en un entorno profesional.
Disponibilidad para viajar cuando sea necesario.
Se valorará especialmente aportar experiencia o conocimientos en:
Plataformas SIEM, como Microsoft Sentinel, Splunk o QRadar.
Tecnologías EDR/XDR y soluciones SOAR.
Entornos Cloud: Azure, AWS y/o GCP.
Herramientas de análisis forense y Threat Intelligence.
Buenas prácticas, estándares y regulación relacionada con seguridad de la información.
Metodologías Agile.
Certificaciones o formación especializada en ciberseguridad.
Experiencia en análisis de TTPs y evolución de controles de detección y respuesta.
Es una oportunidad para incorporarte a un entorno tecnológico de gran escala donde la ciberseguridad tiene un impacto directo en la protección de servicios críticos y millones de usuarios. Trabajarás sobre incidentes y amenazas reales, colaborando con equipos especializados en SOC, CSIRT, Threat Intelligence, detección y recuperación. La posición permite combinar conocimiento técnico con una visión estratégica de la respuesta ante incidentes, participando además en la evolución de procesos, playbooks y capacidades defensivas.