El portal de empleo de España

Responsable de Respuesta ante Incidentes y DFIR

En remoto, Europe·Jornada completa·Añadida hace 3 días

JustMarkets

78 ofertas abiertas

Resumen

Detalles del puesto

  • Jornada completa

    Según la oferta.

  • Totalmente en remoto

    Según la oferta.

Requisitos

  • Trabajar en inglés

    Se requiere inglés, según la oferta.

Esta oferta se ha traducido automáticamente al español.

Salario y beneficios

Qué ofrecen

  • 20 días de vacaciones pagadas al año
  • 10 días de baja por enfermedad pagados al año
  • Festivos según la lista de festivos aprobada por la empresa
  • Presupuesto médico
  • Oportunidad de trabajar en remoto
  • Presupuesto para formación profesional
  • Presupuesto para el aprendizaje de idiomas
  • Presupuesto de bienestar (membresía de gimnasio, equipamiento deportivo y gastos relacionados)

Requisitos

Qué buscan

  • Sólido conocimiento práctico del ciclo de vida de respuesta ante incidentes: investigación, contención, erradicación, recuperación y lecciones aprendidas
  • Experiencia liderando incidentes de seguridad complejos y coordinando múltiples equipos técnicos durante una respuesta activa
  • Experiencia práctica investigando compromisos de endpoints, identidad, servidores, nube o red utilizando EDR/XDR, SIEM y registros de auditoría pertinentes
  • Capacidad para reconstruir la actividad del atacante, incluyendo el acceso inicial, el abuso de credenciales, la persistencia, la escalada de privilegios, el movimiento lateral, el acceso a datos y la exfiltración
  • Conocimiento práctico de forense digital, preservación de evidencia, cronologías forenses y principios de cadena de custodia
  • Experiencia diseñando y validando acciones de contención como el aislamiento de endpoints, la revocación de cuentas/sesiones, la rotación de credenciales, el bloqueo de indicadores, las restricciones de red y el aislamiento de servicios
  • Experiencia con la investigación de incidentes en Microsoft Entra ID / Active Directory
  • Comprensión de escenarios de incidentes comunes, incluyendo ransomware, malware, phishing/BEC, robo de cuentas, compromiso de nube/SaaS, exfiltración de datos y uso indebido por parte de empleados
  • Sólida comprensión de Windows, Linux, identidad y redes empresariales desde una perspectiva de investigación
  • Capacidad para documentar hallazgos técnicos, cronologías, evidencia, suposiciones y recomendaciones de contención de forma clara

Se valorará

  • Experiencia práctica con Cortex XDR, Elastic Security o plataformas empresariales equivalentes
  • Experiencia investigando AWS u otros entornos de nube
  • Experiencia con herramientas forenses como Velociraptor, KAPE, Volatility, Autopsy, Magnet, EnCase, FTK o equivalentes
  • Experiencia investigando casos de ransomware, BEC, amenazas internas o compromiso de cuentas en la nube
  • Experiencia desarrollando o mejorando playbooks de respuesta ante incidentes y procedimientos de contención
  • Experiencia realizando ejercicios de mesa (tabletop) o ejercicios de incidentes cibernéticos
  • Experiencia trabajando con Legal, Privacy, RR. HH. o reguladores durante incidentes de seguridad
  • Experiencia gestionando servicios de retención (retainers) externos de DFIR o de respuesta ante incidentes
  • Experiencia en Python, PowerShell u otros lenguajes de scripting útiles para la investigación y el procesamiento de evidencia
  • Experiencia en fintech, pagos, corretaje, trading, banca u otro entorno regulado
  • Certificaciones relevantes como GCIH, GCFA, GCFE, GNFA, OSCP, CISSP o equivalentes

El puesto

Te invitamos, como Incident Response & DFIR Lead altamente motivado y orientado a resultados, a unirte a nuestro equipo a tiempo completo.

Nuestro equipo cuenta con una experiencia única en investigación, análisis y desarrollo de productos. Basándonos en conocimientos técnicos y un enfoque orientado a los datos, creamos innovaciones disruptivas que definen el futuro de la industria fin-tech y que constituyen nuestra base del éxito.

Qué harás

  • Liderar la respuesta ante incidentes, la contención y la coordinación forense para incidentes de seguridad confirmados
  • Actuar como Incident Commander para incidentes de seguridad de gran importancia dentro del modelo de autoridad definido
  • Asignar roles en los incidentes y mantener una propiedad clara de las acciones de investigación, contención y recuperación
  • Mantener cronologías de incidentes, registros de evidencia, registros de decisiones y seguimiento de acciones
  • Coordinar la investigación en endpoints, servidores, identidades, plataformas en la nube, entornos SaaS y telemetría de red relevante
  • Dirigir la recogida y el análisis forense necesarios para determinar la ruta de ataque, el alcance, la persistencia y el impacto
  • Coordinar las acciones de contención con IAM, Platform, IT, Security Engineering, Product y otros responsables técnicos
  • Recomendar decisiones de contención de alto impacto al Group Manager de Cyber Defense y al CISO cuando sea necesario
  • Coordinar las actividades de erradicación y recuperación y asegurar que los sistemas vuelvan a un estado de confianza suficiente
  • Garantizar que la evidencia relevante se preserve para fines legales, de RR. HH., regulatorios, disciplinarios y de requisitos post-incidente
  • Mantener estándares prácticos de forense y manejo de evidencia
  • Desarrollar y mantener playbooks de incidentes, listas de verificación forenses y procedimientos de contención
  • Liderar las revisiones post-incidente y el análisis de causa raíz
  • Asegurar que las acciones de remediación post-incidente tengan responsables, fechas de vencimiento y seguimiento
  • Identificar brechas de telemetría, detección y preparación forense expuestas durante las investigaciones
  • Convertir los hallazgos de la investigación en recomendaciones para Detection Engineering, IAM, Security Engineering, Product Security y otros responsables de controles
  • Apoyar los ejercicios de incidentes y las pruebas de preparación
  • Desarrollar y mentorizar a especialistas en Incident Response / DFIR
  • Coordinar con proveedores externos de forense, respuesta ante incidentes o especialistas cuando sea necesario
  • Proporcionar actualizaciones concisas de los incidentes al liderazgo de Cyber Defense, al CISO y a las partes interesadas pertinentes

Sobre JustMarkets

JustMarkets es una empresa fintech global que opera en el sector de los brókeres multi-activo, ofreciendo a clientes minoristas e institucionales acceso a la negociación de divisas, materias primas, índices y acciones. La empresa se ha convertido en una marca internacional con una presencia significativa en varias regiones, incluyendo Europa, Asia y América Latina, y es conocida por sus plataformas de negociación propias y su enfoque centrado en el cliente.

En España, JustMarkets ha establecido un centro dedicado para apoyar a su creciente base de clientes y expandir su presencia europea. La oficina de la empresa en España es una parte clave de sus operaciones globales, ofreciendo puestos en ingeniería, producto, diseño, marketing y finanzas. Para los profesionales internacionales, JustMarkets presenta oportunidades para trabajar en un entorno multicultural y de ritmo rápido, con un fuerte énfasis en la tecnología y la toma de decisiones basada en datos, lo que lo convierte en una opción atractiva para aquellos que buscan construir una carrera en el sector fintech en España.

Sector
Fintech
Fundación
2012
Plantilla
500–1,000
Sede
Limassol, Cyprus
En España
Madrid

Datos prácticos

  • La sede global de la empresa está en Limassol, Chipre, pero su oficina en Madrid es un centro clave para las operaciones europeas, ofreciendo una variedad de puestos en tecnología, producto y marketing.
  • JustMarkets es una empresa fintech global, por lo que el inglés es probablemente el idioma de trabajo, lo que la hace accesible para profesionales internacionales.
  • La empresa ofrece una pila tecnológica moderna y un enfoque basado en datos, lo que puede resultar atractivo para ingenieros y especialistas en datos.
  • Los puestos en España abarcan una amplia gama de funciones, desde ingeniería y diseño hasta finanzas y RR. HH., lo que indica un entorno multidisciplinar.
  • Como bróker regulado, la empresa ofrece un entorno de trabajo estable y centrado en el cumplimiento normativo, lo que es un plus para los profesionales del sector financiero.
Todas las vacantes de JustMarkets
WhatsApp