60 mil € - 70 mil €
Analista Principal del Centro de Defensa de Ciberseguridad
Híbrido en Madrid·Añadida hoy
41 ofertas abiertas
Qué ofrecen
Híbrido
Días de oficina y de casa — el reparto está en la oferta.
Un paquete de mudanza
Ayuda con la mudanza, según la oferta.
Qué piden
Trabajar en inglés
Se requiere inglés, según la oferta.
Estar cerca de Madrid para los días híbridos
Ofrecen un paquete de mudanza.
Tener 8+ años de experiencia
Puesto de nivel Senior.
Titulación universitaria
«Degree in computer science, IT security, or a comparable technical qualification» — según la oferta.
Lo más probable es que necesites inglés para inscribirte.Esta oferta se ha traducido automáticamente al español,.
El puesto
Qué harás
- Liderar la respuesta técnica a nuestros incidentes de seguridad más complejos y de alto riesgo como Case Lead, desde el triaje y el análisis hasta la contención, erradicación, resolución y cierre.
- Liderar investigaciones y evaluaciones de compromiso.
- Analizar artefactos maliciosos complejos (binarios, scripts, documentos) mediante análisis estático y dinámico e ingeniería inversa para determinar su funcionalidad subyacente, a menudo ofuscada.
- Impulsar nuestro programa de threat hunting basado en hipótesis: diseñar campañas de búsqueda, validar hipótesis frente a la inteligencia de amenazas y convertir los hallazgos en una cobertura de detección duradera.
- Diseñar, revisar y mejorar continuamente la lógica de detección, las reglas de correlación y los playbooks de SOAR en nuestra plataforma Elastic Security, aplicando prácticas de Detection-as-Code.
- Dar forma a la hoja de ruta de automatización e IA del CSDC: codiseñar flujos de trabajo de triaje e investigación asistidos por IA y supervisar su funcionamiento con salvaguardas claras de intervención humana (human-in-the-loop).
- Definir la hoja de ruta estratégica para las capacidades de detección y respuesta junto con el liderazgo del CSDC; evaluar y recomendar nuevas tecnologías, herramientas y metodologías.
- Actuar como asesor técnico del liderazgo del CSDC en el desarrollo de capacidades, y como punto de escalada senior y recurso de guardia para incidentes críticos.
- Mentorear y formar a analistas de Nivel 2 y Nivel 3; desarrollar contenido de formación avanzada e impulsar la transferencia de conocimientos en todo el equipo.
- Liderar iniciativas transversales con equipos adyacentes (Cyber Threat Intelligence, Offensive Security, Vulnerability Management, Platform Engineering) y dirigir a los proveedores de servicios externos para cumplir con los requisitos de seguridad de BASF.
- Representar al CSDC en órganos de gobernanza de seguridad internos y en comunidades y redes de confianza externas (por ejemplo, BSI, Deutscher CERT-Verbund, CSSA, FIRST).
Requisitos
Qué buscan
- Titulación en informática, seguridad informática o una cualificación técnica comparable.
- Más de 8 años de experiencia profesional en ciberdefensa e respuesta ante incidentes, con una trayectoria reconocida como experto en la materia.
- Experiencia demostrada liderando equipos técnicos e investigaciones bajo presión en situaciones de alto riesgo.
- Conocimientos de nivel experto sobre el funcionamiento interno de los sistemas operativos principales (Microsoft Windows, Linux) y de los protocolos de red y análisis de tráfico.
- Comprensión profunda del "tradecraft" actual de los atacantes: amenazas persistentes avanzadas, actores, infraestructuras y TTP, estructurados según MITRE ATT&CK.
- Sólida experiencia práctica con Elastic Security como SIEM y EDR: desarrollo y ajuste de reglas de detección, investigación y hunting; la experiencia con las capacidades de automatización de Elastic (workflows, AI Assistant) y ES|QL es una gran ventaja.
- Competencia con herramientas modernas de DFIR (por ejemplo, OSQuery, Velociraptor, Volatility, Suricata, Wireshark) y con herramientas de análisis de malware e ingeniería inversa (por ejemplo, Ghidra, IDA Pro, x64dbg, WinDbg).
- Sólida experiencia en detección y respuesta ante amenazas de identidad y en la nube (Microsoft Entra ID / Active Directory, Azure, AWS).
- Capacidad para programar en Python e idealmente en Go; dominio de scripting en shells comunes (Bash, PowerShell); capacidad para leer C y ensamblador x86/x64 en el contexto de la ingeniería inversa.
- Se valorará el conocimiento práctico de las aplicaciones de IA/ML en operaciones de seguridad (triaje asistido por modelos, investigación asistida por LLM, explicabilidad).
- Capacidad demostrada para liderar a expertos técnicos en situaciones estresantes y para mantener la calma y tomar decisiones estructuradas durante incidentes críticos.
- Mentalidad sólida de mentoría y coaching; motivación genuina por hacer crecer a los analistas que te rodean.
- Comunicación fluida en inglés, tanto oral como escrita, hasta nivel ejecutivo; los conocimientos de alemán son una ventaja.
- Excelentes habilidades de organización y gestión del tiempo; disposición para participar en una rotación de guardia.
Se valorará
Las certificaciones relevantes se valoran como evidencia de tu experiencia; ninguna de ellas es un requisito estricto. Valoramos especialmente:
- GIAC / SANS: GCIH, GCFA, GNFA, GREM, GCTI, GDAT o GCDA; la acreditación GIAC Security Expert (GSE) es una cualificación diferencial en este nivel
- Elastic: Elastic Certified Analyst o Elastic Certified Engineer
- Seguridad en la nube: Microsoft SC-200 o AZ-500, AWS Certified Security - Specialty, o GIAC GCLD
- Análisis ofensivo y de intrusiones: OffSec OSCP u OSDA, o CREST Registered Intrusion Analyst (CRIA)
Salario y beneficios
Qué ofrecen
- Un entorno de trabajo seguro porque tu salud, seguridad y bienestar son siempre nuestra prioridad.
- Horario de trabajo flexible y opciones de teletrabajo, para que puedas equilibrar tu vida laboral y privada.
- Oportunidades de aprendizaje y desarrollo.
- 23 días de vacaciones al año.
- 5 días adicionales (reajuste).
- 2 días culturales.
- Un entorno de trabajo colaborativo, de confianza e innovador.
- Formar parte de un equipo internacional y trabajar en proyectos globales.
- Se ofrece ayuda para la relocalización a Madrid.
El puesto
Qué harás
- Lead the technical response to our most complex and high-risk security incidents as Case Lead - from triage and analysis through containment, eradication, resolution, and closure
- Lead investigations and compromise assessments
- Analyze complex malicious artifacts (binaries, scripts, documents) through static and dynamic analysis and reverse engineering to determine their underlying, often obfuscated, functionality
- Drive our hypothesis-driven threat hunting program: design hunting campaigns, validate hypotheses against threat intelligence, and convert findings into durable detection coverage
- Design, review, and continuously improve detection logic, correlation rules, and SOAR playbooks on our Elastic Security platform, applying Detection-as-Code practices
- Shape the CSDC automation and AI roadmap: co-design AI-assisted triage and investigation workflows and supervise their operation with clear human-in-the-loop safeguards
- Define the strategic roadmap for detection and response capabilities together with CSDC leadership; evaluate and recommend new technologies, tools, and methodologies
- Act as technical advisor to CSDC leadership on capability development, and as senior escalation point and on-call resource for critical incidents
- Mentor and train Tier 2 and Tier 3 analysts; develop advanced training content and drive knowledge transfer across the team
- Lead cross-functional initiatives with adjacent teams (Cyber Threat Intelligence, Offensive Security, Vulnerability Management, Platform Engineering) and steer external service providers to meet BASF security requirements
- Represent the CSDC in internal security governance bodies and in external communities and trusted networks (e.g., BSI, Deutscher CERT-Verbund, CSSA, FIRST)
Requisitos
Qué buscan
- Degree in computer science, IT security, or a comparable technical qualification
- 8+ years of professional experience in cyber defense, incident response, with a track record as a recognized subject matter expert
- Demonstrated experience leading technical teams and investigations under pressure in high-stakes situations
- Expert-level knowledge of the internals of mainstream operating systems (Microsoft Windows, Linux) and of network protocols and traffic analysis
- Deep understanding of current attacker tradecraft: advanced persistent threats, actors, infrastructures, and TTPs, structured along MITRE ATT&CK
- Strong hands-on expertise with Elastic Security as SIEM and EDR: detection rule development and tuning, investigation and hunting; experience with Elastic automation capabilities (workflows, AI Assistant) and ES|QL is a strong plus
- Proficiency with modern DFIR tooling (e.g., OSQuery, Velociraptor, Volatility, Suricata, Wireshark) and with malware analysis and reverse engineering tools (e.g., Ghidra, IDA Pro, x64dbg, WinDbg)
- Solid experience in cloud and identity threat detection and response (Microsoft Entra ID / Active Directory, Azure, AWS)
- Ability to program in Python and ideally Go; confident scripting in common shells (Bash, PowerShell); ability to read C and x86/x64 assembly in the context of reverse engineering
- Working understanding of AI/ML applications in security operations (model-assisted triage, LLM-assisted investigation, explainability) is a plus
- Proven ability to lead technical experts through stressful situations and to remain a calm, structured decision-maker during critical incidents
- Strong mentoring and coaching mindset; genuine motivation to grow the analysts around you
- Confident communication in English, both spoken and written, up to executive level; German language skills are a plus
- Excellent organizational and time management skills; willingness to participate in an on-call rotation
Se valorará
Relevant certifications are valued as supporting evidence of your expertise - none of them is a strict requirement. We particularly welcome:
- GIAC / SANS: GCIH, GCFA, GNFA, GREM, GCTI, GDAT, or GCDA; the GIAC Security Expert (GSE) designation is a distinguishing qualification at this level
- Elastic: Elastic Certified Analyst or Elastic Certified Engineer
- Cloud security: Microsoft SC-200 or AZ-500, AWS Certified Security - Specialty, or GIAC GCLD
- Offensive and intrusion analysis: OffSec OSCP or OSDA, or CREST Registered Intrusion Analyst (CRIA)
Salario y beneficios
Qué ofrecen
- A secure work environment because your health, safety and wellbeing is always our top priority.
- Flexible work schedule and Home-office options, so that you can balance your working life and private life.
- Learning and development opportunities
- 23 holiday days per year
- 5 additional days (readjustment)
- 2 cultural days
- A collaborative, trustful and innovative work environment
- Being part of an international team and work in global projects
- Relocation assistance to Madrid provided
Sobre BASF
BASF es la empresa química más grande del mundo, que opera en segmentos que incluyen Químicos, Materiales, Soluciones Industriales, Tecnologías de Superficie, Nutrición y Cuidado, y Soluciones Agrícolas. Con sede en Ludwigshafen, Alemania, BASF emplea a más de 110,000 personas en todo el mundo y atiende a clientes en casi todas las industrias, desde la automotriz y la construcción hasta la farmacéutica y la agricultura. La empresa es conocida por sus sitios de producción integrados, su innovadora I+D y su compromiso con la sostenibilidad, con el objetivo de equilibrar el éxito económico con la protección ambiental y la responsabilidad social.
En España, BASF opera a través de su filial BASF Española, con oficinas en Barcelona y Madrid, y un sitio de producción en Tarragona. Las operaciones españolas se centran en productos químicos, recubrimientos y soluciones agrícolas, y la empresa cuenta con un importante centro digital y de TI en Barcelona, donde se basan muchas de las vacantes actuales. BASF ofrece un entorno de trabajo internacional y colaborativo con oportunidades de movilidad transfronteriza, y contrata activamente a profesionales de todo el mundo, especialmente en áreas como ciberseguridad, SAP y digitalización. Para los candidatos internacionales, BASF proporciona un proceso de incorporación estructurado, una compensación competitiva y un fuerte énfasis en el equilibrio entre la vida laboral y personal y el desarrollo profesional.
- Sector
- Chemicals
- Fundación
- 1865
- Plantilla
- 100,000+
- Sede
- Ludwigshafen, Germany
- En España
- Barcelona, Madrid, Tarragona
- Web
- basf.com
Datos prácticos
- BASF tiene un importante centro digital en Barcelona, donde se basan muchos roles de TI y ciberseguridad, ofreciendo un entorno de trabajo internacional vibrante.
- La empresa proporciona apoyo de reubicación para contrataciones internacionales, incluida la asistencia con visados y ayuda para encontrar alojamiento.
- BASF es un líder global con una marca fuerte, que ofrece excelentes oportunidades de desarrollo profesional en diferentes países y funciones.
- Las operaciones en España incluyen un importante sitio de producción en Tarragona, uno de los complejos químicos más grandes de Europa, que ofrece oportunidades en ingeniería y operaciones.
- BASF enfatiza el equilibrio entre la vida laboral y personal con modelos de trabajo flexibles, incluyendo opciones de trabajo remoto para muchos roles.
En sus propias palabras
Información adicional
Porque contamos con soluciones innovadoras, acciones sostenibles, un pensamiento conectado y contigo, forma parte de nuestra fórmula para el éxito y desarrolla el futuro con nosotros, en un equipo global que abraza la diversidad y la igualdad de oportunidades independientemente del género, la edad, el origen, la orientación sexual, la discapacidad o las creencias. En BASF, nos comprometemos a mantener y garantizar el cumplimiento de los estándares de la empresa relacionados con la calidad, el medio ambiente, la salud, la seguridad y la energía, de acuerdo con nuestras directrices globales. Promovemos activamente una cultura de prevención y mejora continua, fomentando la colaboración en iniciativas relacionadas con la calidad, la protección del medio ambiente, la salud, la seguridad y el rendimiento energético. Fomentamos el uso responsable de la energía, promoviendo la eficiencia en las operaciones diarias y apoyando la identificación de proyectos de mejora y oportunidades de ahorro de energía.
Información adicional
Because we are counting on innovative solutions, sustainable actions, connected thinking and on you, become a part of our formula for success and develop the future with us - in a global team that embraces diversity and equal opportunities irrespective of gender, age, origin, sexual orientation, disability or belief.At BASF, we are committed to upholding and ensuring compliance with company standards related to quality, environment, health, safety, and energy, in line with our global guidelines.We actively promote a culture of prevention and continuous improvement, encouraging collaboration in initiatives related to quality, environmental protection, health, safety, and energy performance.We foster responsible energy use, promoting efficiency in daily operations and supporting the identification of improvement projects and energy-saving opportunities
Más empleos como este
o explora Madrid·Seguridad·Seguridad·Senior·Modalidad híbrida·Industria y Fabricación·Ciberseguridad·Química y Materiales·Comunidad de Madrid·Chemicals·Python·AWS·Azure·Linux





