Descripción
GRUPO BNP PARIBAS
El Grupo BNP Paribas es el banco líder de la Unión Europea y una importante entidad bancaria internacional. Cuenta con cerca de 185 000 empleados en 65 países. En España somos más de 5100 empleados distribuidos en 13 líneas de negocio.
Producción IT España
La organización de Producción IT España está compuesta por CIB ITO e ITG IT Platforms y es responsable de prestar servicios de Producción IT a nuestros clientes en la región EMEA, garantizando una evolución hacia un mercado digital en un entorno seguro y de alto rendimiento, con una calidad fiable. La organización de Producción IT incluye los dominios de servicios de infraestructura, telecomunicaciones y espacios de trabajo, seguridad de la producción y producción de aplicaciones, así como los servicios transversales asociados (Oficina del CTO, Control Tower, PMO y Continuidad IT). En España, Producción IT cuenta con una plataforma de más de 400 expertos que ofrecen servicios de soporte full-stack para garantizar una producción segura, estable, estandarizada y eficiente.
**SOBRE EL PUESTO**
-----------------
MISIÓN
El Analista de Ciberseguridad actúa como guardián técnico senior del entorno de producción, encargado de detectar, analizar y responder a amenazas cibernéticas, autorizar indicadores legítimos (whitelisting), bloquear indicadores de compromiso maliciosos (IOCs) y validar las reglas de análisis de amenazas tanto en plataformas EDR como SIEM, para asegurar su correcto funcionamiento e integración completa en el marco de detección.
RESPONSABILIDADES
* Supervisar eventos de seguridad en el SIEM, realizar la triage y clasificar las alertas según su gravedad.
* Bloquear indicadores de compromiso maliciosos y desbloquear indicadores legítimos según sea necesario.
* Revisar y ajustar finamente los casos de uso (UC) para mantener una precisión óptima en la detección.
* Diseñar, desarrollar e implementar nuevas capacidades de detección en plataformas EDR o SIEM.
* Realizar actividades de revisión en equipo púrpura (Purple-Team) para identificar brechas y diseñar nuevas reglas de detección.
REQUISITOS
Estudios
* Preferible: Máster o certificaciones profesionales reconocidas tales como GREM, GCIH, OSCP, etc.
Experiencia
* 5\-10 años
Idiomas
* Español: nivel nativo o fluido (escrito y hablado).
* Inglés: fluidez a nivel profesional \- obligatorio para la colaboración global y la elaboración de informes.
* Francés: valorable, pero no obligatorio.
HABILIDADES
Técnicas
* SIEM: Conocimientos profundos sobre recopilación de registros, correlación, redacción avanzada de consultas y desarrollo de paneles de control (por ejemplo, Splunk, QRadar, ELK).
* EDR: Diseño, implementación y ajuste fino de reglas de detección en puntos finales; realización de investigaciones de incidentes con herramientas como CrowdStrike, SentinelOne o Carbon Black.
Gestión de alertas: Gestión integral del ciclo de vida de las alertas de seguridad, incluyendo triage, priorización, escalado y análisis detallado.
*
* DFIR: Comprensión sólida de las tácticas, técnicas y procedimientos (TTP) utilizados en los ciberataques.
Herramientas y metodologías de seguridad ofensiva y defensiva
Transversales y conductuales
* Mentalidad colaborativa \- Participa activamente con los compañeros de equipo, comparte conocimientos, co-crea soluciones y fomenta un diálogo abierto y constructivo para alinear las acciones de seguridad con los objetivos empresariales.
* Trabajo orientado al equipo \- Contribuye a un entorno de apoyo, actúa como mentor de colegas junior y ayuda a equilibrar la carga de trabajo para garantizar el éxito colectivo.
Actitud proactiva \- Anticipa amenazas emergentes, inicia actividades de búsqueda de amenazas (threat-hunting) y ajuste de detecciones, y busca continuamente mejoras antes de que ocurran incidentes.
BENEFICIOS
* Programas de formación, planes de carrera y oportunidades de movilidad interna, tanto a nivel nacional como internacional gracias a nuestra presencia en distintos países.
* Comité de Diversidad e Inclusión que garantiza un entorno laboral inclusivo. En los últimos años se han creado varias comunidades de empleados para organizar acciones de sensibilización sobre diversidad e inclusión (PRIDE, We Generations y MixCity).
* Programa corporativo de voluntariado (1 Millón de Horas para Ayudar), mediante el cual los empleados pueden dedicar tiempo fuera de su jornada laboral a actividades de voluntariado.
* Plan de compensación flexible.
* Modelo de teletrabajo híbrido (50%).
* 32 días de vacaciones.
Compromiso con la diversidad y la inclusión
El Grupo BNP Paribas en España es un empleador que promueve la igualdad de oportunidades y se enorgullece de ofrecer igualdad de acceso a todos los candidatos. Estamos firmemente comprometidos a garantizar que ninguna persona sea discriminada por motivos de edad, discapacidad, reasignación de género, estado civil o de pareja registrada, embarazo y maternidad/paternidad, raza, religión o creencias, sexo u orientación sexual. La equidad y la diversidad están en el núcleo de nuestra política de contratación porque creemos que fomentan la creatividad y la eficiencia, lo que a su vez incrementa el rendimiento y la productividad. Nos esforzamos por reflejar la sociedad en la que vivimos, manteniendo al mismo tiempo la imagen que nuestros clientes esperan de nosotros.