Descripción
**Únase a nosotros para liderar avances revolucionarios en el ámbito de la salud. Para todas las personas. En cualquier lugar. De forma sostenible.**
Nuestro entorno inspirador y solidario forma una comunidad global que celebra la diversidad y la individualidad. Le animamos a salir de su zona de confort, ofreciéndole recursos y flexibilidad para fomentar su crecimiento profesional y personal, valorando siempre sus contribuciones únicas.
Presente su candidatura ahora al puesto de **Ingeniero/a de ciberseguridad: seguridad de redes y automatización**.
**Ubicación:** España, modalidad híbrida o remota, con hasta un 80 % de trabajo remoto
=================================================================
Buscamos un/a ingeniero/a de ciberseguridad práctico/a con una sólida formación técnica en redes, ciberseguridad y automatización para ayudarnos a evolucionar y mejorar nuestros servicios globales de protección de aplicaciones web.
Este puesto es ideal para alguien que disfrute resolviendo problemas técnicos, comprendiendo cómo se exponen las aplicaciones a internet, trabajando con tecnologías de red y seguridad, y utilizando habilidades de programación o desarrollo para automatizar tareas repetitivas y mejorar la eficiencia operativa.
Colaborará estrechamente con equipos de aplicaciones, redes, nube, DevOps y seguridad para apoyar la incorporación segura de aplicaciones, analizar problemas de tráfico y conectividad, mejorar la calidad del servicio y contribuir a la automatización de procesos técnicos.
La experiencia con tecnologías de cortafuegos de aplicaciones web (WAF) es muy valorada, especialmente con Imperva Cloud WAF, pero también estamos interesados/as en candidatos/as con sólidos conocimientos de redes, curiosidad y capacidad para aprender y desarrollarse en este ámbito.
Este no es un puesto puramente operativo. Buscamos a alguien capaz de combinar resolución de problemas técnicos, mejora del servicio y mentalidad de automatización para hacer que nuestros servicios de seguridad sean más escalables, estandarizados y eficientes.
**Principales responsabilidades:**
* Apoyar y mejorar los servicios globales de protección de aplicaciones web, incluidas la configuración, la resolución de incidencias, las actividades del ciclo de vida y las mejoras de la calidad del servicio.
* Trabajar en problemas técnicos relacionados con HTTP/S, DNS, certificados SSL/TLS, enrutamiento, proxy inverso, conectividad y exposición de aplicaciones.
* Apoyar la incorporación de aplicaciones web a los servicios de protección de seguridad, ayudando a comprender los requisitos, validar los prerequisitos técnicos y coordinar las actividades de implementación.
* Analizar tráfico, registros, alertas y eventos de seguridad para identificar anomalías, patrones sospechosos, errores de configuración o posibles ataques.
* Ajustar las configuraciones de seguridad para reducir falsos positivos sin comprometer el nivel requerido de protección.
* Crear y mantener scripts, herramientas pequeñas, integraciones con API, plantillas o flujos de trabajo de automatización para reducir el trabajo manual y mejorar la coherencia.
* Colaborar con equipos de aplicaciones, DevOps, nube, redes y ciberseguridad para resolver incidencias y mejorar las prácticas de seguridad integradas desde el diseño.
* Actuar como punto de escalado para la resolución de problemas técnicos y brindar apoyo a los equipos de nivel 1 y nivel 2 mediante orientación, documentación y artículos de conocimiento.
* Contribuir a la mejora de procesos, la estandarización, la automatización y la excelencia operativa en todo el servicio.
* Mantenerse curioso/a ante nuevas tecnologías, tendencias de seguridad y oportunidades de automatización que puedan mejorar el servicio.
**Competencias y cualificaciones requeridas:**
* Entre 3 y 6 años de experiencia en ciberseguridad, seguridad de redes, infraestructura, nube, DevOps, automatización o seguridad de aplicaciones.
* Buen conocimiento de conceptos de redes, como TCP/IP, DNS, HTTP/S, SSL/TLS, enrutamiento, proxies, equilibrio de carga y resolución de problemas de conectividad.
* Experiencia práctica con tecnologías de seguridad, preferiblemente en áreas como WAF, seguridad de redes, seguridad en la nube, seguridad de aplicaciones o protección perimetral.
* Experiencia en programación o desarrollo con lenguajes como Python, Bash, PowerShell, JavaScript o similares.
* Experiencia trabajando con API, flujos de trabajo de automatización, scripts reutilizables o integraciones técnicas.
* Capacidad para analizar registros, patrones de tráfico, alertas y pruebas técnicas con el fin de diagnosticar incidencias y recomendar soluciones prácticas.
* Comprensión básica de arquitecturas de aplicaciones web y de cómo se exponen, enrutan y protegen dichas aplicaciones.
* Conocimiento de riesgos comunes de seguridad web, como los incluidos en la lista OWASP Top 10, riesgos de seguridad de API, actividad de bots y ataques a la capa de aplicaciones.
* Capacidad para colaborar con distintos equipos técnicos y traducir los requisitos en configuraciones prácticas, documentación, scripts o automatizaciones.
* Buen dominio escrito y hablado del inglés.
* Mentalidad proactiva, disposición para aprender e interés por mejorar la forma en que se gestionan a gran escala los servicios de seguridad.
**Valorable:**
* Experiencia práctica con tecnologías de cortafuegos de aplicaciones web (WAF), especialmente con Imperva Cloud WAF.
* Experiencia con las API de Imperva o con automatización en plataformas WAF.
* Experiencia con Azure Application Gateway WAF, AWS WAF, seguridad de CDN, protección contra bots, protección contra DDoS o seguridad de API.
* Experiencia con tecnologías de seguridad de redes como Palo Alto, Fortinet, Check Point, Cisco o similares.
* Experiencia en entornos de nube pública, especialmente en Azure.
* Experiencia con prácticas DevSecOps, pipelines CI/CD o automatización de seguridad.
* Experiencia con Terraform u otras tecnologías de Infraestructura como Código (IaC).
* Experiencia trabajando en equipos globales y entornos empresariales.
* Las certificaciones en seguridad o nube son bienvenidas, aunque no obligatorias.
**Certificaciones preferidas:**
* Microsoft Certified: Azure Security Engineer Associate.
* AWS Certified Security, Specialty.
* Terraform Associate.
* Formación o certificación relacionada con Imperva.
**¿Qué le ofrecemos?:**
* Trabajará en un servicio global de WAF que protege aplicaciones web en un amplio entorno empresarial.
* Ayudará a transformar el servicio desde operaciones manuales a un modelo más automatizado, estandarizado y escalable.
* Combinará operaciones de seguridad prácticas con automatización, conocimientos de nube y buenas prácticas de ingeniería.
* Colaborará con equipos de aplicaciones, DevOps, nube, redes y seguridad en distintos países y áreas de negocio.
* Disfrutará de un horario laboral flexible con hasta un 80 % de trabajo remoto, según sus preferencias personales y las necesidades del negocio.
* Contará con un amplio paquete de beneficios, que incluye seguro médico, compensación flexible, asignación para comidas, plan de pensiones, apoyo deportivo y subsidio para trabajo remoto.
* Podrá beneficiarse de programas de apoyo educativo, incluidas oportunidades de formación para empleados y apoyo académico para los hijos de los empleados.
* Tendrá acceso a programas de bienestar y salud, que incluyen atención médica, apoyo psicológico y beneficios relacionados con la actividad física.
* Contará con acceso a plataformas internas de desarrollo profesional para explorar oportunidades globales dentro de Siemens Healthineers.
**Ser parte de nuestro equipo:**
Nuestro equipo global: Siemens Healthineers (certificada como *Great Place to Work*) es una empresa líder mundial en tecnología médica. 72\.000 colegas dedicados/as en más de 75 países trabajan para dar forma al futuro de la atención sanitaria. Cada día, aproximadamente 5 millones de pacientes en todo el mundo se benefician de nuestras innovadoras tecnologías y servicios en los ámbitos de la imagen diagnóstica y terapéutica, los diagnósticos de laboratorio y la medicina molecular, así como la salud digital y los servicios empresariales.
**¿Le interesa conocer nuestra cultura?** Nuestra cultura acoge distintas perspectivas, el debate abierto y la voluntad de desafiar lo establecido. El cambio es una constante en nuestro trabajo. Aspiramos a liderar el cambio en nuestro sector, no simplemente reaccionar ante él. Por eso le invitamos a asumir nuevos retos, poner a prueba sus ideas y celebrar los éxitos.
Como empleador que promueve la igualdad de oportunidades, estamos encantados de considerar solicitudes de personas con discapacidad.