Descripción
**THE DIGITAL EVOLUTION COMPANY OF TODAY AND TOMORROW**
**Lutech Sweeft** es un referente tecnológico y un motor estratégico de innovación en Digital, Datos e IA dentro del mercado ibérico. Como parte del Grupo Lutech, combinamos nuestro reconocimiento como *Google Cloud Partner of the Year 2024* con más de 30 años de experiencia como *SAP Gold Partner*. Diseñamos soluciones integrales que transforman organizaciones complejas en empresas inteligentes y orientadas al dato, desde la creación de infraestructuras preparadas para la IA hasta la optimización de sistemas críticos.
Únete a nosotros para impulsar el camino hacia la inteligencia accionable y generar un impacto global medible.
**Puesto:**
-----------
Buscamos un/a **Junior Cybersecurity Engineer** para apoyar las operaciones de seguridad de la organización contribuyendo a las actividades de monitorización, detección y respuesta a incidentes, con una clara trayectoria de crecimiento hacia áreas especializadas como seguridad en la nube, pruebas de penetración o inteligencia de amenazas.
**Responsabilidades**
* Monitorizar y priorizar las alertas de seguridad en plataformas SIEM (Google Chronicle/SecOps, Splunk, Microsoft Sentinel o equivalentes).
* Participar en la gestión de incidentes: realizar la priorización inicial, escalar según sea necesario y mantener una documentación completa.
* Operar y mantener herramientas de seguridad: soluciones EDR/XDR, escáneres de vulnerabilidades y plataformas SOAR.
* Analizar registros y brindar soporte durante investigaciones forenses básicas.
* Realizar evaluaciones de vulnerabilidad en infraestructura y aplicaciones.
* Realizar revisiones de seguridad en entornos de nube, principalmente GCP y Google Workspace.
* Colaborar en la gestión de incidentes de phishing y campañas de concienciación sobre seguridad.
* Colaborar con los equipos de ingeniería y operaciones para rastrear y corregir los hallazgos de seguridad.
* Contribuir a las iniciativas de fortalecimiento de sistemas y servicios.
**Requisitos:**
---------------
**Requisitos técnicos**
* Sólido conocimiento de los fundamentos de la seguridad de la información: **redes (TCP/IP, DNS, firewalls), sistemas operativos y seguridad de aplicaciones.**
* Experiencia práctica o formación formal con al menos una **plataforma SIEM** (Chronicle/SecOps, Splunk, Elastic Security o similar).
* Familiaridad con herramientas **EDR/XDR** y el ciclo de vida de incidentes (detección, contención, erradicación, recuperación).
* Conocimientos básicos de evaluación de vulnerabilidades con herramientas como **Nessus, OpenVAS o equivalentes.**
* Conocimientos básicos de entornos en la nube, preferiblemente **GCP y Google Workspace.**
* Conocimientos básicos de programación en **Python o Bash** para la automatización de tareas.
**Otra información:**
---------------------
* Posibilidad de hacer acuerdo de universidad.
* Madrid, Barcelona, Sevilla u Oviedo — modalidad híbrida.
\#LI\-LV1