Descripción
**Acerca de Camlin**
Camlin es un líder tecnológico global que opera con la visión de dar vida a productos revolucionarios para una amplia gama de industrias, incluidos los sectores de energía y ferrocarril, y también tiene intereses en numerosos proyectos de I\u0026D en diversos campos científicos.
En Camlin creemos en la ingeniería y el diseño de alta calidad, lo que nos permite desarrollar productos y servicios líderes en el mercado. En resumen, nos encanta crear valor para nuestros clientes al resolver problemas complejos. Actualmente, Camlin opera en más de 20 países de todo el mundo.
El Grupo Camlin busca profesionales de seguridad de la información para incorporarse a su Equipo de Seguridad. El candidato seleccionado para este puesto formará parte de un equipo RSO (Resiliencia, Seguridad y Operaciones).
El candidato seleccionado se incorporará a un equipo en crecimiento y reportará directamente al Oficial de Seguridad de la Información. Aunque deberá ser capaz de colaborar estrechamente con otros, también deberá demostrar la capacidad de trabajar de forma independiente.
**Sus responsabilidades:**
* Garantizar que existan planes adecuados de supervisión y respuesta para los entornos de los clientes (AWS), permitiendo así una respuesta oportuna y eficaz, así como la gestión de incidentes, alarmas, notificaciones, llamadas y otras actividades relacionadas con el equipo RSO y las nuevas amenazas cibernéticas.
* Liderar el proceso de gestión de vulnerabilidades para garantizar que estas sean detectadas, escaladas y corregidas tanto en los entornos de los clientes como en los entornos corporativos.
* Liderar el proceso de inteligencia sobre amenazas, documentarlo y presentar informes a las partes interesadas clave.
* Colaborar con los equipos de Ingeniería, DevSecOps, Software y TI para identificar y parchear vulnerabilidades.
* Desarrollar procesos, procedimientos y manuales operativos para mejorar la eficacia y eficiencia operativas del proceso de gestión de vulnerabilidades.
* Analizar las lecciones aprendidas y elaborar documentación exhaustiva sobre incidentes complejos, centrándose en las mejoras que puedan aplicarse a los procesos, manuales operativos y herramientas.
* Definir e implementar la hoja de ruta del equipo RSO y la estrategia de supervisión de la seguridad.
**Requisitos:**
* Al menos 5 años de experiencia práctica liderando un equipo de analistas de seguridad.
* Conocimientos prácticos de la cadena de herramientas nativas de seguridad de AWS, por ejemplo: AWS Security Hub, AWS Inspector, GuardDuty y Datadog.
* Certificaciones de Fundamentos de la nube de AWS y/o Especialidad en Seguridad de AWS, o equivalentes.
* Capacidad para operar en un entorno global de operaciones de seguridad dinámico y acelerado. Ser meticuloso, prestar gran atención a los detalles y ser capaz de desempeñarse con éxito bajo presión y ante prioridades cambiantes.
* Demostrada capacidad para resolver de forma independiente problemas complejos, con el apoyo del Gerente de Seguridad de la Información, TI y DevSecOps.
* Amplia experiencia en el panorama de amenazas, caza de amenazas, metodologías de los atacantes, defensa cibernética y marco de ataques MITRE.
* Experiencia significativa previa en un rol de liderazgo en uno de los siguientes ámbitos de seguridad: analista de NSOC, analista de amenazas con capacidad para crear nuevas directrices, procesos y procedimientos operativos.
* Capacidad para escribir scripts en Python para atender necesidades relacionadas con sistemas operativos, archivos y operaciones de seguridad.
* Buen conocimiento de las vulnerabilidades de los sistemas operativos Linux y Windows.
* Buen conocimiento de las vulnerabilidades en bibliotecas de terceros utilizadas en el desarrollo de software.
**Deseable, aunque no imprescindible:**
* Conocimientos prácticos de ISO 27001:2013/2022, GDPR, Cyber Essentials y Cyber Essentials Plus.
* Experiencia en gestión y configuración de redes, switches y firewalls.
* Comprensión avanzada y experiencia comprobable en principios de redes, arquitectura de TI y arquitectura de seguridad.
* Gestión de turnos: dirigir turnos y equipos en un entorno de SOC disponible las 24 horas del día, los 7 días de la semana.
* Cuenta en GitHub o GitLab para mostrar trabajos y desarrollos de herramientas anteriores.
**Atributos personales:**
* Capacidad para trabajar en equipo y entregar resultados bajo presión y dentro de plazos estrictos.
* Excelentes habilidades de comunicación y documentación.
* Persona organizada y dispuesta a documentar y liderar procesos y procedimientos.
* Actitud positiva, proactiva y entusiasta ante los retos técnicos que enfrenta el Grupo Camlin.
* Persona concienzuda, con atención a los detalles y altos niveles de responsabilidad y compromiso.
* Motivación para crear productos y sistemas de alta calidad y aprender nuevas competencias.
**Nuestros valores**
* Trabajamos juntos
* Creemos en las personas
* No aceptamos la frase «así siempre se ha hecho»
* Escuchamos para aprender
* Intentamos hacer lo correcto
**Declaración de igualdad de oportunidades laborales**
Las personas que solicitan empleo en Camlin son consideradas sin tener en cuenta su raza, color, religión, origen nacional, edad, sexo, estado civil, ascendencia, discapacidad física o mental, identidad de género u orientación sexual.