Especialista en Cyber Incident Response Enviar solicitud Descripción de la compañía Compañía líder del sector financiero, con una fuerte apuesta por la transformación digital, la innovación tecnológica y la ciberseguridad. Su área de seguridad trabaja para proteger a la organización, sus clientes y profesionales frente a amenazas digitales, desarrollando capacidades avanzadas de prevención, detección, respuesta y recuperación ante ciberataques. Misión y ubicación del puesto Buscamos incorporar un/a Cyber Incident Response Specialist al área de Detección, Respuesta y Recuperación. Su misión será participar activamente en la gestión y respuesta ante ciberincidentes, así como contribuir a reducir futuros impactos mediante el análisis de las técnicas, tácticas y procedimientos utilizados por los atacantes. La posición está ubicada en Madrid o Barcelona , dentro de los Servicios Centrales de la organización. Descripción de responsabilidades La persona seleccionada tendrá un papel relevante en la definición, evolución y supervisión de las capacidades de respuesta ante incidentes de ciberseguridad. Entre sus principales responsabilidades estarán: Definir y controlar los procesos de Cyber Incident Response . Diseñar, adaptar y evolucionar playbooks técnicos de respuesta para hacer frente a nuevas ciberamenazas. Definir soluciones que permitan cubrir las necesidades de respuesta en diferentes entornos tecnológicos corporativos. Participar en la definición y control de los procesos de análisis y respuesta del Cyber SOC . Definir y supervisar procesos asociados al CSIRT (Computer Security Incident Response Team) . Diseñar y controlar entornos de simulación de ciberataques para comprobar la efectividad y cobertura de los controles de prevención y detección. Definir procesos de recuperación post-incidente basados en los playbooks establecidos. Analizar técnicas y tácticas de ataque apoyándose en frameworks como MITRE ATT&CK . Aplicar conocimientos de análisis forense para investigar y comprender incidentes de seguridad. Colaborar de forma transversal con equipos tecnológicos y de ciberseguridad para mejorar continuamente las capacidades de detección, respuesta y recuperación. Requisitos esenciales Formación técnica o superior en Informática, Telecomunicaciones o similar. Experiencia profesional en entornos SOC, CSIRT y/o DFIR . Experiencia sólida en Incident Response y gestión de ciberincidentes. Conocimiento de MITRE ATT&CK y de técnicas y tácticas utilizadas en ciberataques. Conocimientos de Digital Forensics / análisis forense . Experiencia participando o liderando proyectos tecnológicos. Capacidad para trabajar con equipos multidisciplinares y transversales. Perfil analítico, capacidad de síntesis y visión estratégica. Buenas habilidades de comunicación e interlocución con diferentes áreas. Nivel de inglés suficiente para desenvolverse en un entorno profesional. Disponibilidad para viajar cuando sea necesario. Requisitos deseables Se valorará especialmente aportar experiencia o conocimientos en: Plataformas SIEM , como Microsoft Sentinel, Splunk o QRadar. Tecnologías EDR/XDR y soluciones SOAR . Entornos Cloud: Azure, AWS y/o GCP . Herramientas de análisis forense y Threat Intelligence . Buenas prácticas, estándares y regulación relacionada con seguridad de la información. Metodologías Agile . Certificaciones o formación especializada en ciberseguridad. Experiencia en análisis de TTPs y evolución de controles de detección y respuesta. Por qué unirse a la compañía Es una oportunidad para incorporarte a un entorno tecnológico de gran escala donde la ciberseguridad tiene un impacto directo en la protección de servicios críticos y millones de usuarios. Trabajarás sobre incidentes y amenazas reales, colaborando con equipos especializados en SOC, CSIRT, Threat Intelligence, detección y recuperación. La posición permite combinar conocimiento técnico con una visión estratégica de la respuesta ante incidentes, participando además en la evolución de procesos, playbooks y capacidades defensivas. Departamento SysOps Ubicaciones Madrid, Barcelona Estado remoto Híbrido Número de vacantes 1 Experiencia mínima 5 Skills (separadas por coma) SOC, incident response Idiomas Inglés B2 Beneficios Horario flexible, Ticket Restaurant, Cursos y certificaciones, Descuentos en productos/servicios de la empresa, Jornada reducida en verano Acerca de TalentHackers TalentHackers es la compañía del grupo Catenon especializada en reclutamiento de perfiles tecnológicos y digitales. Nace en el año 2019 con el propósito de transformar la industria a través de la inteligencia del dato y recompensar justamente a quien aporta valor gracias a la tecnología nodal y a su sistema de referencias pagadas. Fundada en 2019 Compañeros 25-50
Incident Response Analyst
VIEWNEXT
Incident Response Analyst | 100% Remoto
eXperience IT Solutions
Information Security Manager
Ciklum
Coordinador/a Técnico/a – Coruña, Pontevedra, Lugo y Ourense
EADIC
Full Stack Developer | Maia Care
GCO Ventures
INGENIERO/A DISEÑO ELECTROTÉCNICO
Ingeteam