Empleo / Repsol

Repsol

Ingeniero/a incident response

Ubicación
Madrid
Jornada
Jornada completa
Publicada
hace 1 sem.

La oferta

Estamos aquí para explorar y descubrir las infinitas posibilidades de la energía para que todos podamos avanzar. Esta es la razón que nos mueve y el sentido de lo que hacemos. Y lo hacemos gracias a la energía del talento. Por eso, buscamos personas curiosas, valientes, con ganas de crecer y de crear nuevas formas de avanzar, que quieran construir con nosotros un mundo más sostenible, innovador e inclusivo. Creemos firmemente que la diversidad impulsa la creatividad y la innovación, por eso, queremos profesionales de diferentes perfiles y capacidades que enriquezcan las soluciones que ofrecemos a nuestros clientes para dar respuesta a sus necesidades energéticas. Descripción de puesto adicional Información clave: Equipo: Digitalización y Servicios Localización: Madrid, España Nivel de experiencia: aprox. 4 años Tipo de trabajo: híbrido Requisitos: inglés B2 o superior + Licenciatura o superior El equipo al que te unes: Necesitamos incorporar un perfil técnico especializado en respuesta a incidentes de ciberseguridad para reforzar el equipo SOC-IRT / Seguridad IRT , dentro de la D. CIO&CDO . La persona se integrará en el área encargada de detectar, analizar, coordinar y responder ante incidentes de ciberseguridad en entornos IT y OT, así como de impulsar la gestión de vulnerabilidades sobre infraestructuras corporativas, industriales, cloud y endpoint. La posición requiere una combinación de capacidades técnicas, criterio operativo, coordinación transversal y orientación a la mejora continua. Buscamos una persona capaz de participar en la gestión completa del ciclo de vida de un incidente, desde el análisis inicial hasta la contención, mitigación, recuperación, cierre y extracción de lecciones aprendidas. Además, será clave su participación en la priorización y seguimiento de vulnerabilidades, ayudando a traducir riesgos técnicos en acciones concretas de remediación junto con equipos de infraestructura, cloud, redes, identidad, endpoint, aplicaciones, entornos industriales y proveedores especializados. Principales tareas: - Coordinarás y participarás en la gestión integral de incidentes de ciberseguridad en entornos IT y OT, desde la detección y el análisis inicial hasta la contención, mitigación, recuperación y cierre. - Analizarás alertas e incidentes para identificar alcance, impacto, causa raíz, activos afectados, vectores de ataque y medidas de respuesta. - Impulsarás la gestión de vulnerabilidades, priorizando en función del riesgo, coordinando la remediación y realizando seguimiento hasta su resolución. - Colaborarás con equipos técnicos y proveedores para ejecutar acciones de contención, mitigación, parcheo y controles compensatorios sobre infraestructuras, cloud, endpoint, redes, identidad, aplicaciones y entornos industriales. - Contribuirás a mejorar procedimientos, playbooks, criterios de escalado, reporting, automatización y gobierno del servicio SOC-IRT. ​ Qué ofrecemos: - Contrato indefinido - Trabajo retador a lo largo de toda la trayectoria profesional - Ambiente laboral motivador​ - Salario fijo más variable (incentivo cumplimiento de objetivos) - Seguro médico - Aportación a plan de pensiones - Desconexión digital - Medidas de conciliación - Servicios de apoyo al empleado Encajarás en el puesto si: - Ingeniería Informática/Telecomunicaciones o similar - Experiencia en automatización de procesos, deseable en entornos de Ciberseguridad a través de SOAR. - Conocimientos de lenguajes de programación y scripting. Valorándose especialmente Python, Powershell y Bash. - Conocimientos de gestión de infraestructura cloud: Azure y AWS. - Conocimientos en ciberseguridad, en especial, de las operaciones de un SOC, así como en el ecosistema de las amenazas digitales, con capacidad de análisis y priorización de riesgos relevantes. - Conocimiento de metodologías LEAN, AGILE, DevSecOps. - Nivel de Inglés: B2+/C1. Requisitos Adicionales: - Valorable máster/certificaciones en alguno de los ámbitos relacionados con Ciberseguridad. - Valorables certificaciones de seguridad en ámbito de infraestructura y tecnologías como IBM QRadar, Tenable Security Center, Microsoft Azure Sentinel, AWS Security Hub. - Se valorará experiencia en la gestión de incidentes de seguridad y análisis de vulnerabilidades, así como en criptografía cuántica. - Disponibilidad para viajar ocasionalmente. #LI-PC1 Habilidades requeridas Automatización, Ciberseguridad, Comunicación, Conocimiento técnico, Coordinación de servicios, Gestión de vulnerabilidades, Idioma inglés, Linux, Mejoras de procesos, Microsoft Windows, Presentación de informes de datos, Redacción de informes, Redes, Respuesta ante incidentes, Tecnología operativa (OT), Tecnologías de la información, Trabajar bajo presión