40 mil €
🇬🇧El portal de empleo de España
Analista de Operaciones de Seguridad y Respuesta a Incidentes
Híbrido en Madrid·Jornada completa·Añadida hace 7 días
14 ofertas abiertas
Resumen
Detalles del puesto
48.000 € al año
Bruto, según indica la oferta.
Jornada completa
Según la oferta.
Híbrido
Días de oficina y de casa — el reparto está en la oferta.
Requisitos
Trabajar en inglés
Se requiere inglés, según la oferta.
Estar cerca de Madrid para los días híbridos
No se menciona ninguna ayuda para la mudanza.
Tener 3+ años de experiencia
Puesto de nivel Mid.
Esta oferta se ha traducido automáticamente al español.
Salario y beneficios
Qué ofrecen
De acuerdo con la Directiva de la UE sobre transparencia retributiva, estamos comprometidos con prácticas de compensación justas y abiertas. Para este puesto, el salario base anual bruto mínimo es de 48.000 EUR.
Además del salario base, este puesto incluye un componente variable, pagado anualmente. La oferta final reflejará su experiencia, habilidades y el alcance del puesto.
Requisitos
Qué buscan
- De 3 a 5 años en un rol de analista SOC, respuesta ante incidentes o seguridad operativa; contar con al menos 1-2 años en nivel L3 es un plus.
-
Experiencia implementando o gestionando soluciones IAM y PAM
-
Experiencia trabajando en entornos internacionales o multinacionales.
-
Se valora positivamente la experiencia práctica en proyectos de respuesta ante incidentes (internos o de consultoría).
-
Sólida experiencia práctica con plataformas SIEM (triaje de alertas, escritura de reglas, desarrollo de consultas) y herramientas EDR/XDR.
-
Conocimiento sólido del framework MITRE ATT&CK y su aplicación al threat hunting y la respuesta ante incidentes.
-
Experiencia realizando escaneos de vulnerabilidades utilizando herramientas como Tenable Nessus, Qualys, Rapid7 o similares.
-
Familiaridad con conceptos y plataformas de IAM y PAM (por ejemplo, CyberArk, BeyondTrust, Azure PIM o equivalentes).
-
Experiencia con metodologías de digital forensics and incident response (DFIR): recogida de evidencias, análisis de logs y reconstrucción de líneas de tiempo.
-
Conocimiento de plataformas de threat intelligence y feeds (por ejemplo, MISP, VirusTotal, feeds de threat intel).
-
Comprensión de los controles de gestión de incidentes ISO 27001, las obligaciones de notificación de incidentes de NIS2 y el requisito 12.10 de PCI DSS.
- Calma y capacidad de decisión bajo presión.
- Mentalidad investigadora sólida con un enfoque estructurado para la resolución de problemas y excelentes habilidades de documentación.
- Capacidad para comunicar el estado de los incidentes y los hallazgos de forma clara tanto a equipos técnicos como a partes interesadas ejecutivas.
- Colaborativo y proactivo, con comodidad trabajando de forma asíncrona en diferentes zonas horarias.
Se valorará
-
Certificaciones relevantes: GCIH, GCFE, GCFA, CEH, CompTIA CySA+, o equivalentes. OSCP es un plus.
-
Inglés: competencia profesional completa (C1/C2) - idioma principal de trabajo. Español: la competencia profesional es un plus.
El puesto
En Aleph, no solo somos parte del panorama de la publicidad digital: estamos dando forma a su futuro. Representando a las plataformas líderes del mundo, incluyendo TikTok, Amazon, Google y casi otras 55, operamos en más de 130 mercados en geografías tanto nuevas como existentes.
Nuestra misión es empoderar a anunciantes y marcas para que desbloqueen todo el potencial de las capacidades publicitarias de estas plataformas. Al fomentar asociaciones duraderas, creamos oportunidades ilimitadas para que personas y empresas se anuncien de forma eficaz tanto a nivel local como global.
Con una presencia que abarca continentes, Aleph te ofrece la oportunidad de formar parte de un equipo innovador y de rápido crecimiento donde tu trabajo tiene un impacto directo. Si eres ambicioso, con visión de futuro y tienes ganas de prosperar en un entorno dinámico y global, Aleph es el lugar perfecto para desarrollar tu carrera.
Estamos buscando un Security Operations & Incident Response Analyst (L3) experimentado y con gran agilidad operativa para unirse al equipo global de IT Security de Aleph.
Reportando al CISO Global, serás la primera línea de defensa cuando se produzcan incidentes y el motor de las capacidades de detección y respuesta a amenazas del equipo. Serás responsable del proceso de respuesta a incidentes de principio a fin, liderarás las actividades de threat hunting e inteligencia de amenazas y gestionarás los programas de gobernanza de vulnerabilidades e identidades, garantizando que Aleph sea capaz tanto de detectar las amenazas rápidamente como de responder a ellas de forma eficaz en un entorno complejo y distribuido globalmente.
Qué harás
-
Responsable de coordinar el proceso de respuesta ante incidentes de extremo a extremo: identificación, triaje, contención, erradicación, recuperación y revisión post-incidente (lecciones aprendidas).
-
Actuar como el principal punto de contacto para incidentes de seguridad escalados desde IT Operations, el Security Engineer y fuentes externas.
-
Mantener y mejorar continuamente los playbooks de respuesta ante incidentes para los escenarios de amenazas más relevantes (ransomware, phishing, compromiso de cuentas, brecha de datos, amenazas internas, etc.).
-
Gestionar el registro y log de incidentes de seguridad: realizar el seguimiento de todos los incidentes, documentar líneas de tiempo y acciones, y producir análisis de tendencias e informes para el CISO.
-
Coordinar con proveedores externos de SOC o MDR cuando proceda: revisar informes diarios, validar la calidad de las alertas y gestionar los flujos de trabajo de escalada.
-
Liderar investigaciones de brechas de datos: definir el alcance de la brecha, recopilar y preservar evidencias, evaluar la exposición de PII y coordinar la respuesta con Legal, Privacidad y RRHH.
-
Elaborar informes de investigación de brechas con hallazgos, causa raíz y recomendaciones.
-
Realizar threat hunting proactivo en todo el entorno: desarrollar hipótesis basadas en inteligencia de amenazas, buscar indicadores de compromiso (IoCs) e investigar comportamientos anómalos.
-
Gestionar la función de Threat Intelligence: realizar el seguimiento de actores de amenazas relevantes, TTPs (MITRE ATT&CK) y campañas de amenazas específicas del sector; integrar la inteligencia en las reglas de detección de SIEM/XDR y en las consultas de hunting.
-
Elaborar resúmenes de inteligencia de amenazas e informes para el CISO y las partes interesadas pertinentes.
-
Responsable del programa de gestión de vulnerabilidades: programar y ejecutar escaneos periódicos de vulnerabilidades en infraestructura, endpoints y entornos cloud.
-
Analizar los resultados de los escaneos, priorizar los hallazgos por riesgo y explotabilidad, y coordinar la remediación con IT Operations dentro de los SLA acordados.
-
Realizar el seguimiento del progreso de la remediación, producir métricas de vulnerabilidad e informar del estado al CISO.
-
Validar la eficacia de la remediación mediante re-escaneos y comprobaciones aleatorias.
-
Gestionar revisiones periódicas de acceso: coordinar con los propietarios de sistemas y RRHH para revisar y certificar los permisos de usuario en sistemas críticos, asegurando que se mantenga el principio de mínimo privilegio.
-
Supervisar el programa de Privileged Access Management (PAM): definir políticas de PAM, monitorizar el uso de cuentas privilegiadas y revisar los derechos de acceso de las cuentas de nivel administrador.
-
Investigar y responder a anomalías relacionadas con la identidad y violaciones de las políticas de acceso.
Sobre Aleph
Aleph es una empresa tecnológica global que ofrece soluciones y publicidad digital, actuando como socio de plataformas como Google, Meta y otras en mercados emergentes. La empresa tiene su sede en Miami, EE. UU., y cuenta con una presencia global significativa, centrada en ayudar a las empresas a crecer a través de la publicidad digital y soluciones en la nube. La escala de Aleph es considerable, con operaciones en múltiples continentes y una plantilla de miles de personas, lo que la convierte en un actor clave en el espacio de la tecnología publicitaria y la transformación digital.
En España, Aleph ha establecido presencia, probablemente en Madrid o Barcelona, para respaldar sus operaciones europeas y su base de clientes. La cultura laboral de la empresa enfatiza la innovación, la colaboración y una mentalidad global, lo que la convierte en una opción atractiva para profesionales internacionales que buscan trabajar en un entorno dinámico y multicultural. Con roles que abarcan TI, consultoría SAP, comunicaciones y ventas, Aleph ofrece diversas oportunidades para aquellos que buscan reubicarse en España y contribuir a una empresa tecnológica global.
- Fundación
- 2005
- Plantilla
- 1,000–5,000
- Sede
- Miami, USA
- En España
- Madrid
Datos prácticos
- Aleph tiene presencia global con oficinas en múltiples países, ofreciendo a profesionales internacionales la oportunidad de trabajar en un entorno multicultural.
- La empresa se asocia con las principales plataformas tecnológicas como Google y Meta, proporcionando exposición a tecnologías de publicidad digital y nube de vanguardia.
- España es un mercado clave para las operaciones europeas de Aleph, con roles en SAP, operaciones y comunicaciones que pueden ofrecer apoyo para la reubicación.
- La sede de Aleph en Miami proporciona una puerta de entrada a las Américas, mientras que su presencia en España ofrece una base europea para el crecimiento profesional.
En sus propias palabras
Sobre la empresa y el equipo
Aleph es un lugar de muchas culturas, perspectivas y talentos. Nos apoyamos mutuamente, creando un entorno de dar y recibir. Valoramos la colaboración y la comunicación porque creemos que se necesita un grupo de personas para lograr grandes cosas. Nuestra industria en constante cambio nos llena de energía; nuestra curiosidad nos mantiene aprendiendo y buscando nuevas oportunidades.
Nos mantenemos flexibles y adaptables, y creemos en movernos con la velocidad del cambio. Animamos a todos a esforzarse por más, proporcionando a nuestro talento interno oportunidades de crecimiento y la capacidad de aprender juntos.
Información adicional
#Aleph






