Senior Cybersecurity Engineer
- Full-time
- Contract type: Permanent contract
Company Description
Devoteam es una consultora europea líder enfocada en estrategia digital, plataformas tecnológicas, ciberseguridad y transformación empresarial a través de la tecnología.
La Tecnología está en nuestro ADN y creemos en ella como una palanca capaz de impulsar el cambio para mejorar, manteniendo un equilibrio que nos permite ofrecer a nuestra cartera de clientes herramientas tecnológicas de primer nivel pero siempre con la cercanía y profesionalidad de un equipo que actúa como guía durante el camino.
Devoteam lleva más de 30 años comprometidos con la tecnología al servicio de las personas. Con más de 10.000 personas en el grupo, en 20 países de Europa, Oriente Medio y África.
Job Description
Buscamos para incorporar de manera estable en nuestra unidad de proyectos CYBER un Ingeniero de Ciberseguridad Senior capaz de diseñar, implementar, operar y proponer mejoras en los dominios de nube, identidad, endpoints, redes, monitorización y seguridad en Inteligencia Artificial.
Trabajaras en uno de nuestros clientes directos, multinacional del sector transporte.
Se requiere disponibilidad para modalidad hibrida (2 días teletrabajo, 3 días oficina en zona Viladecans)
REQUISITOS:
Experiencia Profesional: Demostrada en ingeniería de ciberseguridad, arquitectura de seguridad u operaciones avanzadas de seguridad.
Tecnologías Clave: Experiencia sólida práctica en Microsoft Defender XDR, Entra ID, Purview, CrowdStrike Falcon, Microsoft Azure y Akamai (WAF/CDN).
Conocimientos Deseables: Arquitectura Zero Trust, gobernanza SaaS/SSPM, ingeniería de detección, resiliencia ante ciberataques/ransomware y marco normativo (NIS2, ISO 27001, NIST CSF o normativas del sector aviación).
Competencias: Pensamiento basado en riesgos, capacidad de ejecutar la transición de la arquitectura a la operación técnica, habilidades de comunicación y elaboración de documentación detallada.
FUNCIONES:
1. Ingeniería y Arquitectura de Seguridad
Arquitecturas de Nube y Zero Trust: Diseñar y dar soporte a arquitecturas de seguridad en la nube y modelos Zero Trust (Microsoft Azure, Microsoft 365 y SaaS).
Gestión de Identidad: Soportar la arquitectura de identidad mediante Microsoft Entra ID (SSO, MFA, Acceso Condicional, PIM y gestión del ciclo de vida).
Seguridad por Diseño: Integrar principios de 'Secure by Design' en iniciativas tecnológicas, arquitecturas de aplicaciones y capacidades digitales.
Plataformas Microsoft y Endpoint: Configurar capacidades en Defender, Entra, Purview; desplegar y optimizar CrowdStrike Falcon para endpoints y cargas de trabajo.
Seguridad Edge y Resiliencia: Soportar herramientas Akamai (WAF, mitigación de bots, CDN) y diseñar planes de respaldo, recuperación ante ransomware y resiliencia en la nube.
2. Operación de Plataformas de Seguridad
Gestión del Stack Microsoft: Operar Defender XDR, Defender for Endpoint, Defender for Identity, Defender for Office, Defender for Cloud y Defender for Cloud Apps.
Protección de Datos y Gobierno: Administrar configuraciones de DLP, Información Protection, Insider Risk, Communication Compliance y gobernanza de SaaS (SCIM, permisos OAuth, SSPM).
Higiene Técnica: Realizar revisiones continuas de configuración, evaluaciones de estado y auditorías técnicas sobre las plataformas desplegadas.
3. Ingeniería de Detección y Monitorización
Integración de Telemetría: Conectar nuevas fuentes de logs y conectores nativos al ecosistema SIEM y de monitorización.
Casos de Uso con el SOC: Colaborar con el SOC para optimizar alertas, reducir falsos positivos, refinar casos de uso y dar soporte en la investigación de incidentes avanzados.
4. Asesoría en Seguridad (Security Advisory)
Consultoría Interna: Asesorar a equipos de tecnología, digital, datos y negocio en revisiones de seguridad por diseño y arquitecturas técnicas.
Gestión de Proveedores: Participar en discusiones con terceros sobre diseño de controles e integración de arquitecturas seguras.
5. Mejora Continua y Seguridad en IA
Evaluación del Posture (Secure Score): Efectuar auditorías basadas en Microsoft y Azure Secure Score para identificar y ejecutar remediaciones rápidas.
Gobernanza de IA: Evaluar la seguridad de casos de uso de Inteligencia Artificial (Microsoft Copilot, uso de herramientas Shadow AI y DSPM para IA).
Additional Information
Inglés B2
By clicking the link above or any third-party link within this posting, you are leaving this site and going to a third-party website where the third-party website's terms and privacy policy apply