Especialista en Cyber Incident Response

2026-08-11
Madrid
Descripción de la compañíaCompañía líder del sector financiero, con una fuerte apuesta por la transformación digital, la innovación tecnológica y la ciberseguridad. Su área de seguridad trabaja para proteger a la organización, sus clientes y profesionales frente a amenazas digitales, desarrollando capacidades avanzadas de prevención, detección, respuesta y recuperación ante ciberataques.Misión y ubicación del puestoBuscamos incorporar un/a Cyber Incident Response Specialist al área de Detección, Respuesta y Recuperación. Su misión será participar activamente en la gestión y respuesta ante ciberincidentes, así como contribuir a reducir futuros impactos mediante el análisis de las técnicas, tácticas y procedimientos utilizados por los atacantes.La posición está ubicada en Madrid o Barcelona, dentro de los Servicios Centrales de la organización.Descripción de responsabilidadesLa persona seleccionada tendrá un papel relevante en la definición, evolución y supervisión de las capacidades de respuesta ante incidentes de ciberseguridad. Entre sus principales responsabilidades estarán:Definir y controlar los procesos de Cyber Incident Response.Diseñar, adaptar y evolucionar playbooks técnicos de respuesta para hacer frente a nuevas ciberamenazas.Definir soluciones que permitan cubrir las necesidades de respuesta en diferentes entornos tecnológicos corporativos.Participar en la definición y control de los procesos de análisis y respuesta del Cyber SOC.Definir y supervisar procesos asociados al CSIRT (Computer Security Incident Response Team).Diseñar y controlar entornos de simulación de ciberataques para comprobar la efectividad y cobertura de los controles de prevención y detección.Definir procesos de recuperación post-incidente basados en los playbooks establecidos.Analizar técnicas y tácticas de ataque apoyándose en frameworks como MITRE ATT&CK.Aplicar conocimientos de análisis forense para investigar y comprender incidentes de seguridad.Colaborar de forma transversal con equipos tecnológicos y de ciberseguridad para mejorar continuamente las capacidades de detección, respuesta y recuperación.Requisitos esencialesFormación técnica o superior en Informática, Telecomunicaciones o similar.Experiencia profesional en entornos SOC, CSIRT y/o DFIR.Experiencia sólida en Incident Response y gestión de ciberincidentes.Conocimiento de MITRE ATT&CK y de técnicas y tácticas utilizadas en ciberataques.Conocimientos de Digital Forensics / análisis forense.Experiencia participando o liderando proyectos tecnológicos.Capacidad para trabajar con equipos multidisciplinares y transversales.Perfil analítico, capacidad de síntesis y visión estratégica.Buenas habilidades de comunicación e interlocución con diferentes áreas.Nivel de inglés suficiente para desenvolverse en un entorno profesional.Disponibilidad para viajar cuando sea necesario.Requisitos deseablesSe valorará especialmente aportar experiencia o conocimientos en:Plataformas SIEM, como Microsoft Sentinel, Splunk o QRadar.Tecnologías EDR/XDR y soluciones SOAR.Entornos Cloud: Azure, AWS y/o GCP.Herramientas de análisis forense y Threat Intelligence.Buenas prácticas, estándares y regulación relacionada con seguridad de la información.Metodologías Agile.Certificaciones o formación especializada en ciberseguridad.Experiencia en análisis de TTPs y evolución de controles de detección y respuesta.Por qué unirse a la compañíaEs una oportunidad para incorporarte a un entorno tecnológico de gran escala donde la ciberseguridad tiene un impacto directo en la protección de servicios críticos y millones de usuarios. Trabajarás sobre incidentes y amenazas reales, colaborando con equipos especializados en SOC, CSIRT, Threat Intelligence, detección y recuperación. La posición permite combinar conocimiento técnico con una visión estratégica de la respuesta ante incidentes, participando además en la evolución de procesos, playbooks y capacidades defensivas.

40.416782, -3.703507