Descripción de la oferta
Liderar las operaciones de ciber seguridad del SOC. Gestionar incidentes de seguridad coordinando detección respuesta escalado y recuperación así como soporte a obligaciones de notificación de incidentes y relación con autoridades competentes. Asegurar el cumplimiento de NIS2 en el ámbito operativo. Coordinar la gestión de vulnerabilidades y planes de remediación basados en riesgo. Realizar diseño y seguimiento de KPIs y KRIs de seguridad Supervisar herramientas de seguridad (SIEM EDR/XDR firewalls IAM). Liderar campañas de formación y concienciación de ciber seguridad. Diseñar y supervisar estrategias de seguridad en entornos OT. Participar en el diseño e implantación de soluciones de seguridad física. Mantener actualizados procedimientos playbooks y documentación para auditorías. Colaboración interna con otras áreas de la Compañía IT comunicaciones e infraestructuras Legal Compliance Calidad etc. Participación en proyectos de evolución tecnológica y mejora continua. Impacto real y visibilidad estratégica en ciberseguridad Alcance amplio y reto técnico-operativo completo Seguridad en infraestructuras Arquitectura de red corporativa (LAN SD-WAN DMZ etc.) Firewalls (reglas NAT logging etc.) IDS / IPS VPNs ZTNA Redes inalámbricas DNS DHCP IPAM Segmentación de red control de accesos etc. Identidad yendpoint EDR / XDR Detección malware movimiento lateral escalada de privilegios etc. Identidad Active Directory / Entra ID gestión de privilegios (PAM) MFA SOC Funcionamiento de un SOC SIEM SOAR KPIs técnicos Gestión de incidentes Tipologías de incidentes (Phishing Ramsomware exfiltración de datos) Técnicas habituales de ataque Evidencias técnicas logs trazabilidad etc. Análisis forense Gestión de vulnerabilidades y hardening Hardening básico de sistemas y servicios Escaneos de vulnerabilidades CVEs Seguridad en Cloud O365 IaaS etc. Seguridad del correo SPF DKIM DMARC. Seguridad OT Cumplimiento y normativa de seguridad (NIS2) Seguridad física Sistemas de seguridad electrónica (control de accesos circuito cerrado de televisión detección de intrusión etc.) Ciber seguridad aplicada a sistemas de seguridad electrónica. Requisitos deseables Experiencia +7 años en ciberseguridad especialmente en Security Operations / Incident Response y operaciones de SOC. Certificaciones técnicas en el ámbito de la seguridad (CISA CISSP etc.) Conocimientos SOC SIEM EDR/XDR NIS2 ISO 27001. Competencias liderazgo operativo gestión de crisis comunicación ejecutiva. Visión de seguridad integral orientada a Negocio. Idiomas Español nativo Inglés nivel profesional Competencias personales Acostumbrado/a al trabajo en equipo y a la colaboración transversal. Actitud proactiva y orientación a la mejora continua. Capacidad de comunicación técnica y de generación de documentación. Rigurosidad organización y responsabilidad en la operación diaria. Perfil operativo fiable y orientado a cumplimiento capaz de asegurar que la ciberseguridad funcione de forma efectiva medible y alineada con los requisitos regulatorios y del Negocio. Compañía internacional del sector salud/farma con un fuerte foco en innovación calidad y cumplimiento regulatorio operando en un entorno altamente exigente en términos de seguridad y normativa. Se caracteriza por contar con una estructura tecnológica avanzada y en evolución donde la ciberseguridad es un pilar estratégico para proteger operaciones críticas y asegurar la continuidad del negocio. Cultura cercana y muy humana con un ambiente familiar y colaborativo donde prima el trato sencillo y directo. Fuerte espíritu de colaboración real con equipos accesibles y dinámicas de trabajo transversales. Rol altamente transversal con interacción con múltiples stakeholders y áreas clave del negocio. Participación en proyectos relevantes y de gran impacto dentro de la organización. Liderazgo de confianza cercano y con una clara apuesta por la colaboración y el desarrollo del equipo. Máxima responsabilidad sobre el área de ciberseguridad con autonomía y capacidad de decisión. Excelente apoyo interno por parte de profesionales senior con amplio conocimiento de la compañía. Retos constantes e interesantes en un entorno exigente y en evolución. Paquete salarial competitivo acorde a la responsabilidad del puesto y experiencia aportada. Beneficios corporativos atractivos (bonus flexibilidad etc.) dentro de una compañía consolidada.