TalentHackers Jobspot header image

Especialista en Cyber Incident Response

500 € Recompensa
1 vacante

Madrid
Remoto parcial
5 años de experiencia
Indefinido · Jornada completa
Inglés B2
Salario no disponible

Descripción de la compañía

Compañía líder del sector financiero, con una fuerte apuesta por la transformación digital, la innovación tecnológica y la ciberseguridad. Su área de seguridad trabaja para proteger a la organización, sus clientes y profesionales frente a amenazas digitales, desarrollando capacidades avanzadas de prevención, detección, respuesta y recuperación ante ciberataques.

Misión y ubicación del puesto

Buscamos incorporar un/a Cyber Incident Response Specialist al área de Detección, Respuesta y Recuperación. Su misión será participar activamente en la gestión y respuesta ante ciberincidentes, así como contribuir a reducir futuros impactos mediante el análisis de las técnicas, tácticas y procedimientos utilizados por los atacantes.

La posición está ubicada en Madrid o Barcelona, dentro de los Servicios Centrales de la organización.

Descripción de responsabilidades

La persona seleccionada tendrá un papel relevante en la definición, evolución y supervisión de las capacidades de respuesta ante incidentes de ciberseguridad. Entre sus principales responsabilidades estarán:

  • Definir y controlar los procesos de Cyber Incident Response.

  • Diseñar, adaptar y evolucionar playbooks técnicos de respuesta para hacer frente a nuevas ciberamenazas.

  • Definir soluciones que permitan cubrir las necesidades de respuesta en diferentes entornos tecnológicos corporativos.

  • Participar en la definición y control de los procesos de análisis y respuesta del Cyber SOC.

  • Definir y supervisar procesos asociados al CSIRT (Computer Security Incident Response Team).

  • Diseñar y controlar entornos de simulación de ciberataques para comprobar la efectividad y cobertura de los controles de prevención y detección.

  • Definir procesos de recuperación post-incidente basados en los playbooks establecidos.

  • Analizar técnicas y tácticas de ataque apoyándose en frameworks como MITRE ATT&CK.

  • Aplicar conocimientos de análisis forense para investigar y comprender incidentes de seguridad.

  • Colaborar de forma transversal con equipos tecnológicos y de ciberseguridad para mejorar continuamente las capacidades de detección, respuesta y recuperación.

Requisitos esenciales

  • Formación técnica o superior en Informática, Telecomunicaciones o similar.

  • Experiencia profesional en entornos SOC, CSIRT y/o DFIR.

  • Experiencia sólida en Incident Response y gestión de ciberincidentes.

  • Conocimiento de MITRE ATT&CK y de técnicas y tácticas utilizadas en ciberataques.

  • Conocimientos de Digital Forensics / análisis forense.

  • Experiencia participando o liderando proyectos tecnológicos.

  • Capacidad para trabajar con equipos multidisciplinares y transversales.

  • Perfil analítico, capacidad de síntesis y visión estratégica.

  • Buenas habilidades de comunicación e interlocución con diferentes áreas.

  • Nivel de inglés suficiente para desenvolverse en un entorno profesional.

  • Disponibilidad para viajar cuando sea necesario.

Requisitos deseables

Se valorará especialmente aportar experiencia o conocimientos en:

  • Plataformas SIEM, como Microsoft Sentinel, Splunk o QRadar.

  • Tecnologías EDR/XDR y soluciones SOAR.

  • Entornos Cloud: Azure, AWS y/o GCP.

  • Herramientas de análisis forense y Threat Intelligence.

  • Buenas prácticas, estándares y regulación relacionada con seguridad de la información.

  • Metodologías Agile.

  • Certificaciones o formación especializada en ciberseguridad.

  • Experiencia en análisis de TTPs y evolución de controles de detección y respuesta.

Por qué unirse a la compañía

Es una oportunidad para incorporarte a un entorno tecnológico de gran escala donde la ciberseguridad tiene un impacto directo en la protección de servicios críticos y millones de usuarios. Trabajarás sobre incidentes y amenazas reales, colaborando con equipos especializados en SOC, CSIRT, Threat Intelligence, detección y recuperación. La posición permite combinar conocimiento técnico con una visión estratégica de la respuesta ante incidentes, participando además en la evolución de procesos, playbooks y capacidades defensivas.

Horario flexible
Horario de entrada y salida flexibles, libertad para gestionar asuntos personales o familiares.
Cursos y certificaciones
La empresa financia cursos de formación relacionados con las funciones del puesto.
Descuentos en productos/servicios de la empresa
La empresa ofrece descuentos en productos propios a empleados.
Jornada reducida en verano
En los meses de verano se establece jornada intensiva con horarios reducidos.
¿Conoces un Especialista en Cyber Incident Response?
Si así es, puedes recomendarlo en esta oferta y si es contratado, te llevas nuestra recompensa.500€ de recompensa si encuentras al candidato ideal!
o comparte
Siguientes pasos
Revisión de tu perfil
Nuestro equipo de expertos evaluará tu perfil para ver si se ajusta con la oferta. Te informaremos tanto si es así como si no.
Entrevista telefónica
Si tu perfil encaja con lo que estamos buscando, te llamaremos para completar y validar tu perfil.
Entrevista con cliente
Una vez evaluado por nuestro equipo, lo compartiremos con nuestro cliente para que realice las pruebas y/o entrevistas oportunas.
Oferta y contratación
¡Enhorabuena! Has sido el candidato seleccionado. Nos pondremos en contacto contigo para darte la buena noticia.