El portal de empleo de España

Gerente de Caza de Amenazas Cibernéticas

Presencial en Madrid·Añadida hace 5 días

JTI

6 ofertas abiertas

Resumen

Requisitos

  • Trabajar presencialmente en Madrid

    No se menciona ninguna ayuda para la mudanza.

  • Tener 5+ años de experiencia

    Puesto de nivel Mid.

  • Titulación universitaria

    «Degree in Computer Science, Cybersecurity, or a related field (or equivalent experience)» — según la oferta.

Esta oferta se ha traducido automáticamente al español.

Requisitos

Qué buscan

  • Grado en Informática, Ciberseguridad o un campo relacionado (o experiencia equivalente)
  • Más de 5-7 años de experiencia en monitorización de seguridad, triaje de alertas y búsqueda de amenazas (threat hunting)
  • Experiencia práctica con SIEM, XDR y otras plataformas de seguridad
  • Experiencia apoyando a grandes organizaciones globales en entornos híbridos
  • Experiencia en respuesta ante incidentes, inteligencia de amenazas o funciones de seguridad relacionadas

El puesto

Departamento: Cyber Security

Ubicación: Madrid, España

El Threat Hunting Manager es responsable de garantizar que JTI disponga de una capacidad sólida y proactiva de detección y búsqueda de amenazas (threat hunting) tanto en entornos locales como en la nube.

El puesto es responsable de la eficacia de los resultados de detección y búsqueda, logrados mediante la orquestación de un proveedor de servicios de seguridad gestionados (MSSP) y un pequeño equipo técnico interno como una única función de alto rendimiento.

Esta posición se centra exclusivamente en la detección y búsqueda de amenazas (Threat Detection y Threat Hunting). Aunque no es responsable de la respuesta ante incidentes (Incident Response), la inteligencia de ciberamenazas (Cyber Threat Intelligence) o la gestión de vulnerabilidades (Vulnerability Management), el puesto trabaja estrechamente con estos equipos para proporcionar información de detección temprana, validar el alcance e identificar actividades maliciosas lo antes posible.

El objetivo principal es mejorar continuamente la capacidad de JTI para detectar amenazas avanzadas de forma temprana, reducir el tiempo de permanencia (dwell time) del atacante y escalar los servicios de detección y búsqueda en toda la empresa. Esto incluye la gobernanza del rendimiento del MSSP, el liderazgo técnico del equipo interno y una estrecha alineación con los responsables de TI y de negocio para garantizar que las capacidades de detección reflejen el panorama de riesgos y las prioridades de negocio de JTI.

Qué harás

  • Proporcionar liderazgo técnico, visión estratégica y responsabilidad de extremo a extremo para la capacidad de detección y búsqueda de amenazas de la organización. Esto incluye la orquestación del Proveedor de Servicios de Seguridad Gestionados (MSSP) y el equipo técnico interno como un modelo operativo cohesivo, garantizando una responsabilidad clara, una ejecución técnica eficaz y la mejora continua de los resultados de detección y búsqueda en entornos locales y en la nube.
  • Responsable de la eficacia y la calidad de la capacidad de detección de amenazas de la organización, entregada tanto a través del Proveedor de Servicios de Seguridad Gestionados (MSSP) como del equipo técnico interno. Esto incluye la evaluación de la cobertura de detección, la determinación de la necesidad de nuevas reglas analíticas, el diseño y la creación de detecciones desde cero cuando sea necesario, y garantizar que las reglas existentes se revisen, optimicen y mantengan continuamente para ofrecer detecciones de alta fidelidad, reducir el ruido y garantizar estándares y resultados de detección consistentes en todos los proveedores de detección.
  • Responsable de la eficacia y la coordinación de la capacidad de búsqueda de amenazas de la organización, entregada tanto a través del Proveedor de Servicios de Seguridad Gestionados (MSSP) como del equipo técnico interno. Esto incluye la alineación y supervisión de las actividades de búsqueda lideradas por el MSSP, garantizando que las búsquedas sean relevantes, oportunas y basadas en el riesgo, al tiempo que guía y apoya al equipo interno en la realización de búsquedas de amenazas avanzadas basadas en hipótesis para identificar amenazas sofisticadas o no detectadas previamente, y garantizando estándares y resultados de búsqueda consistentes en ambos modelos de entrega.
  • Responsable de integrar las actividades de "purple team" en el ciclo de vida de detección y búsqueda de amenazas. Esto incluye la traducción de simulaciones de adversarios, escenarios de ataque y brechas identificadas en mejoras de detección accionables, garantizando que los aprendizajes de las pruebas ofensivas mejoren directamente las reglas analíticas, las hipótesis de búsqueda y la eficacia general de la detección.
  • Responsable de la colaboración eficaz entre Incident Response, Cyber Threat Intelligence, Vulnerability Management y otras funciones de seguridad para garantizar que las actividades de detección y búsqueda de amenazas estén alineadas con las operaciones de seguridad más amplias. Esto incluye compartir contexto e información, apoyar la investigación y el alcance, informar la priorización y garantizar que los resultados de detección y búsqueda contribuyan significativamente a los esfuerzos de respuesta, remediación y reducción de riesgos.

Habilidades y competencias

  • Sólidas habilidades analíticas y de resolución de problemas.
  • Capacidad para interpretar señales de seguridad complejas e impulsar resultados claros
  • Experiencia con gestión del cambio y mejora continua
  • Excelentes habilidades de comunicación y presentación
  • Gran sentido de la propiedad, responsabilidad y urgencia
  • Conocimiento de marcos de trabajo como MITRE ATT&CK, Cyber Kill Chain y Diamond Model
  • Experiencia con tecnologías de EDR, protección de identidad, red y seguridad en la nube
  • Comprensión de los actores de amenazas y sus tácticas, técnicas y objetivos
  • Mentalidad innovadora, curiosa y orientada a soluciones
  • Actitud orientada al servicio al cliente

Proceso de selección

Próximos pasos:

Tras la solicitud, si eres seleccionado, por favor anticipa lo siguiente en un plazo de 1 a 3 semanas tras el cierre de la oferta de empleo: Cribado telefónico con Talent Advisor > Pruebas de evaluación > Entrevistas > Oferta. Cada paso es eliminatorio y puede variar según el tipo de puesto.

Sobre JTI

Sector
Tobacco

En sus propias palabras

Sobre la empresa y el equipo

En JTI celebramos las diferencias y todos pertenecen de verdad. 46.000 personas de todo el mundo están construyendo continuamente su historia de éxito única con nosotros. El 83% de los empleados se siente feliz trabajando en JTI.

Para marcar la diferencia con nosotros, todo lo que necesitas hacer es aportar lo mejor de ti.

¿Cuál será tu historia?

Más información: jti.com

¿Estás listo para unirte a nosotros? Construye tu historia de éxito en JTI.

Información adicional

En JTI, nos esforzamos por crear un entorno de trabajo diverso e inclusivo. Como empleador que ofrece igualdad de oportunidades, damos la bienvenida a candidatos de todos los orígenes. Si necesitas algún apoyo específico, formatos alternativos o tienes otros requisitos de acceso, por favor háznoslo saber.

Todas las vacantes de JTI
WhatsApp