Descripción
* **Ubicación**
------------
Calle Bergara 13
8002 Barcelona
* **Área de empleo**
-------------------
TI \- Seguridad
* **Nivel**
---------
Profesionales experimentados
* **Modelo laboral**
-----------------
Jornada completa
* **ID de referencia**
----------------
48025
Schwarz Digits crea la base tecnológica para la soberanía digital en Europa. Como división de TI y digital del Grupo Schwarz, desarrollamos y gestionamos las infraestructuras de TI para las divisiones minoristas Lidl y Kaufland, así como para Schwarz Production y PreZero. Al mismo tiempo, operamos como proveedor independiente en el mercado externo para apoyar a empresas de toda Europa en su transformación digital. Agrupamos nuestros servicios centrales en las áreas de Cloud, Ciberseguridad, Datos \& IA, Comunicaciones y Entorno de trabajo.
Únase a nosotros y contribuya a la soberanía digital en Europa. Con nosotros, trabajará en la intersección entre agilidad y seguridad: se beneficiará de procesos de toma de decisiones rápidos, disfrutará de una verdadera libertad creativa en sus proyectos y podrá construir sobre la base estable del Grupo Schwarz.
### **Sus tareas**
* Coordinar y comunicar incidentes de seguridad informática entre equipos y países, gestionando el proceso de respuesta a incidentes.
* Detectar y analizar posibles incidentes de seguridad, garantizando una contención eficaz.
* Reconstruir ciberataques y malware, analizar datos sensibles y derivar acciones correctivas.
* Desarrollar mecanismos para detectar anomalías y ataques, iniciando medidas preventivas para emitir alertas oportunas.
* Supervisar el panorama general de amenazas en Internet y proporcionar recomendaciones aplicables.
* Asesorar a proyectos internos sobre cuestiones relacionadas con la seguridad.
* Realizar investigaciones forenses de TI.
* Elaborar informes significativos sobre incidentes de seguridad informática.
### **Su perfil**
* Nuestro Centro de Defensa Cibernética está completamente construido y operativo. Ahora buscamos reforzar el equipo con un experto en respuesta a incidentes para cubrir el turno vespertino laborable. Se trata de un puesto técnico práctico y experimentado centrado en incidentes avanzados y mejora continua, más que en la clasificación inicial de alertas de nivel uno.
* Formará parte de una gran organización de ciberseguridad con excelentes oportunidades de crecimiento, desarrollo y promoción basadas en el rendimiento y la formación. El aprendizaje continuo es fundamental en este campo, y la empresa lo respalda con una amplia gama de opciones educativas y formativas para mejorar tanto las habilidades blandas como las técnicas.
* 5\+ años de experiencia profesional en respuesta a incidentes, liderando la respuesta a incidentes de seguridad de media a crítica.
* Experiencia práctica en respuesta a incidentes, incluidas la clasificación, la contención, la corrección y las investigaciones de seguridad de extremo a extremo.
* Experiencia colaborando con Gestión de Escalamiento, Desarrollo/Ingeniería de Productos, TI, Asuntos Legales, Operaciones Cloud y equipos más amplios de ciberseguridad para liderar la corrección.
* Título universitario en Tecnologías de la Información o formación equivalente.
* Excelentes competencias en inglés, dominio fluido del inglés empresarial (habla y escritura) a nivel avanzado (B2\+).
* Formación complementaria en forense informático y gestión de incidentes de seguridad.
* Conocimientos expertos en sistemas SIEM (preferiblemente Splunk), herramientas SOAR y soluciones EDR.
* Amplia experiencia técnica en tecnologías desplegadas y técnicas de ciberataque.
* Conocimiento de normas y marcos nacionales e internacionales de TI (ISO 27001, Marco de Ciberseguridad NIST, BSI Grundschutz, ITIL, OWASP, MITRE ATT\&CK).
* Altas capacidades comunicativas y analíticas, capacidad para trabajar de forma independiente y fuerte espíritu de equipo.
* Seguridad y capacidad de persuasión en las habilidades comunicativas en inglés. El alemán será muy valorado, aunque no es obligatorio.
* Compromiso con la educación continua y el desarrollo profesional.
* Sería un plus: sólidas competencias en forense digital, incluidos análisis, reconstrucción de cronologías e interpretación de artefactos en entornos Windows, macOS, Linux y cloud.
* Sería un plus: experiencia en respuesta a incidentes en la nube, incluida la familiaridad con registros nativos de la nube, sistemas de identidad y técnicas de investigación.
* Sería un plus: conocimientos en seguridad de aplicaciones, incluida la investigación de ataques a nivel de aplicación, casos de abuso y amenazas específicas de SaaS.
* Horario laboral: turno mañana (05:45 – 14:00 h), de lunes a viernes (sin rotación).