Volver a los resultados · Almería

Oferta verificada hace 17 horas

Analista de Inteligencia Ciberseguridad

Cajamar Tecnología·Almería
Salario no indicado
Resumen Vox
  • Funciones principales: Investigar amenazas IoC y TTP, analizar indicadores, mantener modelos de gestión de amenazas, gestionar proyectos de plataformas de seguridad y participar en respuesta a incidentes.
  • Requisitos clave: Experiencia en análisis de malware, identificación de TTPs, extracción de IOCs, conocimiento avanzado de MITRE ATTCK y MITRE D3FEND, automatización en Python, y certificaciones de seguridad.
  • Condiciones y beneficios: Trabajo en equipo, pensamiento crítico, habilidades de comunicación, orientación a la calidad, y conocimiento en entornos regulados del sistema financiero son valorados.
Candidatarse en el origenSales de VoxJobs hacia tecnoempleo.com — la candidatura se hace directamente en la empresa. tecnoempleo

Descripción de la oferta

Qué necesitamos Titulación Licenciados y grados en Informática Telecomunicaciones o similar Conocimientos y/o experiencia Experiencia liderando equipos de Threat Intelligence Vigilancia Digital y Ciber Fraude. Conocimiento de infraestructuras cloud y TTPs utilizados por los Threat actors para comprometer este tipo de arquitecturas. Experiencia de al menos 10 años en identificación modelado y gestión de amenazas. Capacidad de análisis e investigación así como respuesta ante incidentes. Experiencia a nivel de análisis de malware identificación de TTPs y extracción de IOCs. Experiencia a la hora de realizar informes técnicos y ejecutivos. Experiencia en la definición de modelos de Identificación y Gestión de Amenazas. Análisis forense digital de los clientes que hayan sufrido fraude digital. Experiencia en el diseño e implantación de sistemas de gestión automática y bloqueo de IOCs. Conocimiento de las últimas amenazas del sector bancario a nivel tecnológico y fraude así como la identificación de grupos y APT que nos afecten. Conocimiento avanzado de MITRE ATTCK y MITRE D3FEND. Investigación OSINT para la identificación de actores y amenazas. Recolección de información e infiltración para conocer TTPs del adversario. Conocimiento y experiencia en despliegue dimensionamiento y gestión de arquitecturas TIPs (MISP Minemeld Maltiverse SocRadar...). Experiencia en Hunting sobre plataformas XDR y/o SIEM (Splunk QRadar XSIAM Cortex XDR ElasticSearch...). Conocimiento y experiencia en dimensionamiento despliegue y gestión de arquitecturas BAS (Mandiant Cymulate..) y creación de reglas. Conocimiento en plataformas de Gestión de Vulnerabilidades (Qualys Nessus...) Conocimiento medio/avanzado en automatización de procesos. Conocimiento medio/avanzado en desarrollo en Python. Experiencia en construccion y ejecucion de reglas Yara. Conocimiento medio de sistemas operativos y plataformas de virtualización contenedores y/u orquestación (Linux Windows Docker Kubernetes Openshift...). Nivel medio/avanzado de inglés. Conocimiento en Protocolos y tecnologías de red. Valorable conocimiento en modelos LLM e IA. Valorable experiencia en entornos sujetos a regulaciones del sistema financiero (DORA SWIFT PCI...) Competencias Certificaciones de seguridad (CEH CTIA SANS FOR578...) Imprescindible capacidad de trabajo en equipo. Pensamiento crítico con alta capacidad de observación y análisis. Buenas habilidades de comunicación escrita y verbal. Buena capacidad de planificación y orientación tanto al objetivo como al proceso. Actitud y orientación a la calidad y al detalle. Qué funciones se realizarás Investigar amenazas IoC y TTP Analizar indicadores y técnicas de actores maliciosos para apoyar la caza de amenazas desarrollo de firmas y la plataforma TIP. Mantenimiento del modelo actual de la entidad para la Identificación y Gestión de Amenazas. Mantenimiento del sistema de bloqueo automático de IOCs de la entidad. Gestionar proyectos de integración de plataformas de seguridad sobre Inteligencia de amenazas Vigilancia Digital y/o Fraude. Apoyar evaluaciones de ciberseguridad Realizar análisis técnicos y emitir recomendaciones para distintos niveles de la organización. Participar en la respuesta a incidentes Integrarse al equipo de respuesta cuando sea necesario aportando inteligencia operativa durante incidentes activos. Evaluar y mejorar la información técnica Revisar y optimizar datos técnicos para maximizar su utilidad en la defensa cibernética. Colaborar con gestión de vulnerabilidades Mantener informado al equipo sobre amenazas emergentes que puedan afectar la exposición de la organización.

Panel de transparencia

Fuente original
tecnoempleo
Publicada
10 jul 2026 · fecha real
Última verificación
hace 17 horas
Puntuación de calidad
35/100
Salario indicado0
Empresa identificada0
applyUrl0
postedAt15
Descripción completa20

Semejantes

Ofertas cercanas a esta.

¿Algo mal con este anuncio? Denunciar oferta fraudulenta o desactualizada