Detection Engineer.
Penses com un atacant i construeixes com un defensor. A DEFION, transformes troballes reals del Red Team en regles de detecció que capturen amenaces en producció.
Sol·licita araOn l'atac es troba amb la defensa
DEFION protegeix organitzacions des del 2005. El nostre equip de Detection Engineering se situa a la intersecció entre offense i defense: prens les troballes de simulacions d'atac reals i exercicis de Red Team i les tradueixes en regles de detecció que funcionen en plataformes SIEM, EDR i XDR.
No només consumiràs threat intelligence; la generaràs i aplicaràs. Treballes en un equip multidisciplinari juntament amb Red Teamers, Blue Teamers i threat hunters des de la nostra oficina a Barcelona (o en remot).
Que faràs
- Dissenyar, desenvolupar i ajustar regles de detecció en plataformes SIEM, EDR i XDR (Sentinel, CrowdStrike, Cortex, Splunk i més)
- Analitzar els resultats de simulacions d'atac per identificar debilitats en els controls de seguretat
- Desenvolupar estratègies de detecció i mitigació per a amenaces emergents utilitzant MITRE ATT&CK
- Automatitzar i optimitzar processos amb scripts de Python, PowerShell i Bash
Que busquem
Imprescindible:
- 1-2 anys d'experiència com a Detection Engineer o SOC Analyst creant o optimitzant alertes en SIEM/EDR
- Coneixement de KQL (Kusto Query Language) i/o CQL (CrowdStrike Query Language)
- Coneixement profund de logs de Windows, telemetria i anàlisi d'esdeveniments per a detecció proactiva d'amenaces
- Sòlid coneixement de TTPs d'adversaris basat en MITRE ATT&CK
- Habilitats de scripting en Bash, Python o PowerShell
- Coneixement d'administració de sistemes Windows i Linux, TCP/IP, DHCP, DNS
- Mentalitat purple team: pensar com un adversari, millorar capacitats defensives
- Comunicació clara en anglès per a col·laboració internacional
Valorable:
- Certificacions de ciberseguretat o màster en àrea relacionada
- Titulació en Enginyeria, Ciberseguretat o camp relacionat
Per que t'encantarà treballar aquí
Col·laboració Red + Blue
Treball estret amb Red Team i Blue Team. Accés a EDR, SIEMs, intel·ligència d'amenaces i més.
Formació contínua
Formació interna i externa, certificacions i assistència anual a conferències.
Pla de carrera
Un pla de desenvolupament professional personalitzat adaptat als teus interessos i objectius de creixement.
Oficina a Barcelona o remot
Teletreball flexible o oficina al centre de Barcelona. Jornada intensiva a l'estiu.
Salut + beneficis
Assegurança mèdica privada, retribució flexible (menjars, transport, guarderia, formació).
Equip internacional
Equip jove, dinàmic i internacional amb un excel·lent ambient de treball i equilibri vida-treball.
Envia la teva candidatura
Envia'ns el teu CV i carta de motivació. Responem en 3 dies laborables.
Altres ofertes de feina
SOC Analyst (Barcelona)
Monitora i analitza alertes de seguretat. CrowdStrike, Sentinel, intel·ligència d'amenaces.
Defensive SecurityAnalista SOC (Països Baixos)
Visió afilada al nostre SOC holandès. Microsoft Defender, Sentinel, MDR 24/7.
ResearchSr. Vulnerability Researcher / Hardware Hacker
Recerca innovadora a DEFION Research Labs. Pwn2Own, CVEs, conferències.
®