Descripción
**¿Buscas desarrollar tu talento y un lugar dónde tu esfuerzo sea reconocido? Te ofrecemos un entorno dinámico, cercano y de futuro. Aquí, cada día es una nueva oportunidad para aprender, crecer y brillar. Imagina formar parte de un equipo diverso, donde la evolución y el servicio al cliente son nuestra prioridad. En El Corte Inglés, nuestro trabajo es una pasión compartida.**
**El proyecto que te espera.**
El puesto tiene como finalidad proporcionar capacidades especializadas en monitorización de entornos IT/OT y respuesta ante incidentes de ciberseguridad, contribuyendo a la detección temprana, análisis y gestión de eventos e incidentes que puedan afectar a la disponibilidad, integridad y confidencialidad de los sistemas tecnológicos y entornos industriales de la organización.La posición combina funciones propias de operación y monitorización de infraestructuras tecnológicas con actividades de ciberseguridad defensiva (Blue Team), participando en la supervisión continua de plataformas de monitorización, sistemas de seguridad y herramientas de detección, así como en el análisis, investigación y coordinación de la respuesta ante incidentes de seguridad.
Entre sus objetivos se encuentra la correlación y análisis de alertas procedentes de sistemas IT y OT, la participación en procesos de gestión de incidentes y respuesta técnica, la colaboración en actividades de análisis forense digital (DFIR) y el desarrollo o mejora de procedimientos operativos y playbooks de respuesta.El puesto contribuye asimismo a mejorar la capacidad de detección, resiliencia operativa y madurez de seguridad de los entornos monitorizados, mediante la identificación de anomalías, la optimización de los procesos de monitorización y la colaboración con equipos técnicos responsables de infraestructuras, operaciones y ciberseguridad.
**Funciones principales y requisitos.**
Realizar tareas de soporte operativo como control de registros, introducción de datos, reportes y verificación de documentos, que contribuyan al funcionamiento del área.
Funciones principales del puesto
* Coordinar y supervisar las actividades de monitorización y respuesta a incidentes en entornos IT y OT dentro del marco operativo del SOC, garantizando la correcta operación de los servicios de detección y gestión de alertas.
* Gestionar y coordinar el equipo técnico responsable de las tareas de monitorización, análisis de eventos y respuesta a incidentes, estableciendo prioridades, asignando tareas y asegurando el cumplimiento de los procedimientos operativos.
* Actuar como punto de enlace con el proveedor del servicio SOC, supervisando la calidad del servicio prestado, el cumplimiento de los acuerdos de nivel de servicio (SLA) y la correcta ejecución de los procesos de detección y respuesta ante incidentes.
* Supervisar la operación diaria del servicio, revisando alertas relevantes, incidentes gestionados, escalados técnicos y acciones de contención o mitigación aplicadas.
* Impulsar la evolución del servicio de monitorización y respuesta, identificando necesidades de mejora en capacidades de detección, procedimientos operativos, automatización y cobertura de los entornos IT y OT.
* Optimizar los procesos de monitorización y gestión de incidentes, promoviendo la mejora continua mediante la revisión de reglas de detección, casos de uso, playbooks y procedimientos de respuesta.
* Coordinar la gestión de incidentes de seguridad, participando en el análisis, investigación y seguimiento de incidentes relevantes, así como en la coordinación con los equipos técnicos responsables de los sistemas afectados.
* Analizar y priorizar eventos y alertas de seguridad, facilitando su correcta clasificación, escalado y tratamiento dentro del ciclo de gestión de incidentes.
* Colaborar en actividades de análisis forense digital (DFIR) cuando sea necesario, apoyando las tareas de investigación técnica y recopilación de evidencias.
* Realizar el seguimiento y reporte del servicio, elaborando informes periódicos sobre el estado de la monitorización, incidentes gestionados, indicadores operativos y evolución del servicio.
* Definir y mantener procedimientos operativos y playbooks, asegurando que los procesos de detección, análisis y respuesta se encuentren correctamente documentados y alineados con las mejores prácticas.
* Coordinar la incorporación de nuevas capacidades o tecnologías dentro del SOC, incluyendo herramientas de monitorización, plataformas de seguridad o fuentes adicionales de información.
* Fomentar la mejora de la postura de seguridad y la resiliencia operativa, colaborando con otros equipos técnicos en la identificación de vulnerabilidades, anomalías operativas o riesgos emergentes.
Gestionar incidencias relacionadas con los procesos administrativos propios del puesto.
Preparar informes y otros documentos operativos que se requieran en el área, utilizando herramientas ofimáticas y plantillas corporativas.**Te ofrecemos una variedad de beneficios sociales que contribuirán a tu bienestar.**
* Descuentos exclusivos y opciones de financiación.
* Seguro de vida.
* Universidad Corporativa.
* Formación continua para el desarrollo profesional.
* Ayudas al estudio para hijos e hijas de empleados.
* Servicio Médico propio.
* Plan de retribución flexible.
**Si te resulta interesante este puesto, te invitamos a que apliques, ya que tu experiencia podría ser muy valiosa para nosotros. En nuestra empresa todas las personas son bienvenidas.**