




Resumen: El Ingeniero Senior de Operaciones de Ciberseguridad fortalecerá las operaciones de seguridad, centrándose en la gestión de vulnerabilidades, la detección de amenazas y la respuesta a incidentes para plataformas bancarias críticas. Aspectos destacados: 1. Fortalecer las operaciones de seguridad en los entornos de productos ODS. 2. Liderar la respuesta a incidentes y mejorar los procesos de gestión de vulnerabilidades. 3. Colaborar con los equipos de Inteligencia sobre Amenazas Cibernéticas (CTI) y CERT para anticipar amenazas. Ingeniero Senior de Operaciones de Ciberseguridad \- ODS País: España Open Digital Services es la empresa de desarrollo de software del Grupo Santander que impulsa la próxima generación de bancos mediante la creación de productos bancarios innovadores y su implementación en colaboración con las filiales del Grupo Santander. El Grupo Santander es una de las instituciones financieras más grandes del mundo y líder de la zona euro; estamos comprometidos con ser el mejor banco digital con sucursales del sector. Nuestra misión en ODS es diseñar y apoyar una plataforma digital y omnicanal avanzada, garantizando la mejor experiencia para el cliente mediante tecnología de vanguardia. Openbank, nuestro socio principal, es donde desarrollamos primero nuestros conceptos más avanzados. ¡Únete a nuestro equipo de clase mundial y ayúdanos a crear un valor único para nuestros clientes! Nuestro equipo de ciberseguridad busca un Ingeniero Senior de Operaciones de Seguridad con sede en Madrid, que trabaje bajo un modelo híbrido. Desempeñarás un papel clave para fortalecer la madurez de nuestra función de Operaciones de Seguridad en los entornos de productos ODS. Ayudarás a proteger plataformas y servicios bancarios críticos en distintas geografías, con especial énfasis en la gestión de vulnerabilidades, la detección de amenazas, la respuesta a incidentes y la mejora proactiva de la seguridad. Se trata de un puesto altamente dinámico para un profesional senior que disfruta resolviendo distintos desafíos cada día, aportando nuevas ideas y contribuyendo a una capacidad de ciberseguridad en constante evolución. Estamos moldeando nuestra forma de trabajar mediante la innovación, la tecnología de vanguardia, la colaboración y la libertad para explorar nuevas ideas. Para tener éxito en este puesto, serás responsable de: * Supervisar, investigar y correlacionar eventos y alertas de seguridad mediante plataformas SIEM como Splunk, QRadar, Microsoft Sentinel y CrowdStrike/Falcon. * Liderar y apoyar actividades de respuesta a incidentes, incluidas la triage, contención, coordinación, análisis de la causa raíz e investigación forense básica. * Gestionar y mejorar los procesos de gestión de vulnerabilidades, incluida la identificación, priorización, seguimiento de la remediación y elaboración de informes, aportando nuevas ideas para incrementar la madurez del equipo. * Gestionar y operar herramientas de seguridad tales como DLP, firewalls o proxies, asegurando su configuración adecuada, analizando alertas y eventos. Proponer e implementar ajustes en las políticas y reglas para potenciar las capacidades de detección y prevención de amenazas, aumentando su eficacia y reduciendo la superficie de exposición. * Colaborar con los equipos de Inteligencia sobre Amenazas Cibernéticas / CTU y equipos relacionados con CERT para anticipar amenazas, enriquecer las detecciones y mejorar la postura general de seguridad de la organización. * Diseñar, implementar y optimizar playbooks en plataformas SOAR para acelerar y estandarizar las acciones de operaciones de seguridad. * Contribuir al análisis de amenazas, la correlación de eventos, la automatización de la seguridad, la elaboración de informes ejecutivos y técnicos, así como a ejercicios de equipos rojo/azul y iniciativas de pruebas de penetración. **LO QUE APORTARÁS** Nuestras personas son nuestra mayor fortaleza. Cada individuo aporta perspectivas únicas que nos hacen más fuertes como equipo y como organización. Estamos **habilitando a los equipos para ir más allá**, valorando quiénes son y empoderando lo que aportan. Los siguientes requisitos representan los conocimientos, habilidades y competencias esenciales para el éxito en este puesto. Se podrán realizar adaptaciones razonables para permitir que personas con discapacidad desempeñen las funciones esenciales. **Experiencia profesional** * 6\-10 años de experiencia en ciberseguridad, preferiblemente en Centros de Operaciones de Seguridad (SOC) o entornos de operaciones de seguridad. (Obligatorio) * Experiencia práctica en respuesta a incidentes, gestión de alertas, gestión de vulnerabilidades y análisis de amenazas en entornos empresariales. (Obligatorio) * Experiencia en sectores regulados como banca, servicios financieros o entornos de consultoría que apoyen a grandes organizaciones. (Preferible) * Experiencia participando en turnos de guardia. (Preferible) **Habilidades técnicas** * Conocimientos sólidos sobre gestión de vulnerabilidades, respuesta a incidentes, Inteligencia sobre Amenazas Cibernéticas / CTU, herramientas SIEM y plataformas SOAR; comprensión de redes, sistemas y arquitectura de seguridad. (Obligatorio) * Experiencia o conocimientos prácticos en hacking ético / pruebas de penetración, incluidas herramientas como Burp Suite u OWASP ZAP. (Obligatorio) * Conocimientos en seguridad en la nube (AWS, Azure o GCP) son un plus. (Preferible) * Experiencia o conocimientos en programación o scripting en Python, Bash, PowerShell, JavaScript, TypeScript o similares, con capacidad para automatizar tareas y flujos de trabajo de seguridad. (Preferible) **Idiomas** * Español (Obligatorio) * Inglés B2\-C1, con capacidad para participar en reuniones y comunicarse eficazmente en entornos internacionales. (Obligatorio) **Habilidades blandas** * Pensamiento analítico sólido y buen juicio bajo presión, especialmente durante escenarios de respuesta a incidentes. * Perspectiva técnica amplia, curiosidad y mentalidad orientada a la mejora continua, con capacidad para aportar ideas y elevar el nivel de madurez del equipo. * Excelentes habilidades de colaboración y gestión de partes interesadas, incluida la diplomacia, una comunicación clara y la capacidad de trabajar tanto con perfiles altamente especializados como con perfiles junior. * Este puesto requiere un profesional senior capaz de actuar con autonomía en un amplio ámbito de seguridad y colaborar eficazmente con partes interesadas de nivel 2 y 3. **VALORAMOS TU IMPACTO** **Tu contribución importa**, y se reconoce. Podrás esperar un paquete retributivo justo y competitivo que refleje **el impacto que generas** y el valor que aportas. Pero sabemos que las recompensas van más allá de los números. * Ofrecemos mucho más que un simple salario: **nuestros beneficios** están diseñados para apoyar tu vida, tus objetivos y tu bienestar, ahora y en el futuro. * Tu salud es nuestra prioridad. A través de BeHealthy, nuestro programa global de bienestar, promovemos el **bienestar integral**. * Sabemos que **la familia lo es todo**. Por eso ofrecemos permisos parentales, apoyo para el cuidado infantil y programas familiares adaptados a cada etapa de la vida. * **Habilitamos a nuestros equipos para ir más allá** mediante oportunidades globales y trayectorias profesionales amplias. * Creemos en **el poder de ayudar**. Puedes dedicar parte de tus horas laborales a actividades de voluntariado. Estamos aquí para **mantenerte motivado**, ayudarte a alcanzar tus objetivos y celebrar tu progreso, en cada paso del camino. Únete a nosotros para abordar desafíos tecnológicos emocionantes en un entorno ágil, beneficiándote de oportunidades de aprendizaje, crecimiento y carrera profesional locales e internacionales en un entorno moderno y diverso. *ODS es un empleador que ofrece igualdad de oportunidades. Todos los solicitantes serán considerados por igual sin tener en cuenta su identidad de género, orientación sexual, etnia, religión, edad, orientación política, afiliación sindical ni situación de discapacidad.* *Tomamos decisiones de contratación basadas en tu experiencia y habilidades. Valoramos tu pasión por descubrir, inventar, simplificar y construir.* *Los datos personales que proporciones, así como cualquier dato generado durante el proceso de selección, son confidenciales y serán tratados por Open Bank, S.A./ Open Digital Services, S.L., con domicilio social en Plaza de Santa Bárbara 2, 28004 (Madrid), exclusivamente para gestionar tu participación en los procesos de selección y, en su caso, formalizar tu contratación.* *Para obtener más información sobre tus derechos y la protección de datos, por favor consulta la Política de Privacidad de ODS/Openbank aplicable a este tipo de tratamiento de datos * *aquí* *.*


