- Location
- Campus Repsol-Madrid, Spain
- Type
- Full-time
- Seniority
- Senior
- Closing date
- Today
- Source
- Workday
Description
At Repsol, we are committed to equality and do not request personal information.
We believe that diversity contributes to innovative ideas and provides added value that enables us to benefit from mutual learning and perform our best work. Here, what counts is your experience and your ability to create value. We offer you the opportunity to grow professionally, develop your career with challenging projects and collaborate with talented people worldwide. As a company committed to diversity and inclusion, we encourage all professionals who meet the job description requirements to apply.
Necesitamos incorporar un perfil técnico especializado en respuesta a incidentes de ciberseguridad para reforzar el equipo SOC-IRT / Seguridad IRT, dentro de la D. CIO&CDO. La persona se integrará en el área encargada de detectar, analizar, coordinar y responder ante incidentes de ciberseguridad en entornos IT y OT, así como de impulsar la gestión de vulnerabilidades sobre infraestructuras corporativas, industriales, cloud y endpoint.
La posición requiere una combinación de capacidades técnicas, criterio operativo, coordinación transversal y orientación a la mejora continua. Buscamos una persona capaz de participar en la gestión completa del ciclo de vida de un incidente, desde el análisis inicial hasta la contención, mitigación, recuperación, cierre y extracción de lecciones aprendidas.
Además, será clave su participación en la priorización y seguimiento de vulnerabilidades, ayudando a traducir riesgos técnicos en acciones concretas de remediación junto con equipos de infraestructura, cloud, redes, identidad, endpoint, aplicaciones, entornos industriales y proveedores especializados.
Responsabilidades principales:
Coordinarás y participarás en la gestión integral de incidentes de ciberseguridad en entornos IT y OT, desde la detección y el análisis inicial hasta la contención, mitigación, recuperación y cierre.
Analizarás alertas e incidentes para identificar alcance, impacto, causa raíz, activos afectados, vectores de ataque y medidas de respuesta.
Impulsarás la gestión de vulnerabilidades, priorizando en función del riesgo, coordinando la remediación y realizando seguimiento hasta su resolución.
Colaborarás con equipos técnicos y proveedores para ejecutar acciones de contención, mitigación, parcheo y controles compensatorios sobre infraestructuras, cloud, endpoint, redes, identidad, aplicaciones y entornos industriales.
Contribuirás a mejorar procedimientos, playbooks, criterios de escalado, reporting, automatización y gobierno del servicio SOC-IRT.
Requisitos:
Ingeniería Informática/Telecomunicaciones o similar
Experiencia en automatización de procesos, deseable en entornos de Ciberseguridad a través de SOAR.
Conocimientos de lenguajes de programación y scripting. Valorándose especialmente Python, Powershell y Bash.
Conocimientos de gestión de infraestructura cloud: Azure y AWS.
Conocimientos en ciberseguridad, en especial, de las operaciones de un SOC, así como en el ecosistema de las amenazas digitales, con capacidad de análisis y priorización de riesgos relevantes.
Conocimiento de metodologías LEAN, AGILE, DevSecOps.
Nivel de Inglés: B2+/C1.
Requisitos Adicionales:
Valorable máster/certificaciones en alguno de los ámbitos relacionados con Ciberseguridad.
Valorables certificaciones de seguridad en ámbito de infraestructura y tecnologías como IBM QRadar, Tenable Security Center, Microsoft Azure Sentinel, AWS Security Hub.
Se valorará experiencia en la gestión de incidentes de seguridad y análisis de vulnerabilidades, así como en criptografía cuántica.
Disponibilidad para viajar ocasionalmente.
Qué ofrecemos:
Un paquete salarial atractivo, con retribución flexible y otros beneficios (seguro de salud, plan de pensiones, ayuda de comida, servicio de apoyo al empleado, etc.)
Horario flexible, teletrabajo y jornada intensiva todos los viernes y verano.
Required skills:
Automation, Communication, Coordinating Services, Cybersecurity, Data Reporting, English Language, Incident Response, IT Technologies, Linux, Microsoft Windows, Networks, Operational Technology (OT), Process Improvements, Report Writing, Technical Knowledge, Vulnerability Management, Works Under Pressure