Analista de Ciberseguridad
Randstad España·Reus
Qué ofrecen
Contrato indefinido
Jornada completa.
Qué piden
Hables español a nivel nativo
Aparece como requisito en la oferta.
Trabajo en inglés
Se requiere inglés, según la oferta.
Trabajes presencialmente en Reus
No se menciona ninguna ayuda para la mudanza.
Tengas 2+ años de experiencia
Puesto de nivel Mid.
Extraído automáticamente de la oferta — lo que cuenta es el anuncio completo.
Requisitos
- Formación: Titulación en Informática, Ingeniería, Telecomunicaciones o similar. Muy valorable certificaciones como CompTIA Security+, CEH, GCIH, SOC Analyst o similares.
- Experiencia: Mínimo 2-3 años de experiencia en un SOC (Security Operations Center), como analista de ciberseguridad o en funciones similares. Experiencia con plataformas SIEM (Splunk, QRadar, Microsoft Sentinel u otras). Experiencia en gestión de vulnerabilidades y respuesta a incidentes (valorable).
- Conocimientos técnicos: Conocimiento de redes, sistemas operativos y arquitecturas cloud desde la perspectiva de seguridad. Familiaridad con marcos de referencia (MITRE ATT&CK, NIST, ISO 27001). Conocimiento de herramientas EDR/XDR, escáneres de vulnerabilidades y herramientas de threat intelligence. Nociones de scripting (Python, PowerShell) para automatización de tareas de seguridad (valorable).
- Idiomas: Español: nivel nativo o bilingüe. Inglés: nivel medio-alto (B2), necesario para el seguimiento de fuentes de inteligencia de amenazas y la relación con proveedores internacionales.
Beneficios
- Estabilidad: Contrato indefinido a jornada completa.
- Horario conciliador: De lunes a jueves de 08:30 a 14:00 y 15:00 a 18:00, y los viernes jornada intensiva de 08:30 a 14:30.
- Posibles desplazamientos puntuales a hoteles.
- Incorporación: a definir según calendario del proyecto.
- Modelo de trabajo: presencial en sede corporativa (posibilidad de esquema híbrido según política del grupo).
- Disponibilidad para turnos de guardia o soporte ante incidentes críticos fuera de horario.
Descripción del empleo
¿Tienes experiencia como Analista de Ciberseguridad y estás listo/a para dar el salto a una posición de coliderazgo en un entorno corporativo potente?
Seleccionamos un/a Analista de Ciberseguridad para nuestro cliente, una destacada cadena hotelera, para incorporarse de forma presencial en su sede central.
Buscamos a un/a profesional para trabajar en colaboración con Chief Information Security Officer (CISO) en el puesto de Analista de Ciberseguridad. Tu misión principal será Proteger los activos digitales del grupo mediante la monitorización continua de amenazas, la gestión de vulnerabilidades y el análisis de incidentes de seguridad, contribuyendo a la estrategia de ciberseguridad definida por el CISO y a la protección de la operación hotelera en todas sus geografías.
- Monitorizar de forma continua los eventos de seguridad de la infraestructura, aplicaciones y redes del grupo mediante la plataforma SIEM.
- Identificar patrones de comportamiento anómalo y potenciales indicadores de compromiso (IoC).
- Mantener actualizadas las reglas de correlación y las fuentes de inteligencia de amenazas (threat intelligence).
- Elaborar informes periódicos sobre el panorama de amenazas relevante para el sector hotelero.
- Ejecutar y coordinar escaneos periódicos de vulnerabilidades sobre sistemas, aplicaciones y redes corporativas y hoteleras.
- Priorizar las vulnerabilidades detectadas según criticidad e impacto potencial en el negocio.
- Hacer seguimiento de los planes de remediación junto con Infraestructura, Aplicaciones y Redes, hasta su cierre.
- Colaborar en la definición de políticas de gestión de parches y hardening de sistemas.
- Analizar los incidentes de seguridad detectados, determinando alcance, causa raíz e impacto.
- Participar en la contención, erradicación y recuperación ante incidentes de seguridad, siguiendo el procedimiento de respuesta del grupo.
- Documentar los incidentes y elaborar informes post-incidente (lecciones aprendidas) para la mejora continua de controles.
- Escalar al CISO los incidentes críticos o con impacto potencial en la operación o en datos personales.
- Administrar y optimizar la plataforma SIEM, incluyendo la integración de nuevas fuentes de log (redes, servidores, aplicaciones, sistemas hoteleros).
- Configurar y mantener otras herramientas de seguridad (EDR/XDR, antimalware, filtrado web, DLP) en coordinación con Infraestructura.
- Definir y ajustar alertas para reducir falsos positivos y mejorar la capacidad de detección temprana.
- Dar soporte técnico en auditorías de seguridad y pruebas de intrusión (pentest) externas.
- Colaborar con el Especialista IAM en la revisión de accesos y la detección de anomalías relacionadas con identidades.
- Apoyar en la elaboración y actualización de procedimientos de seguridad y playbooks de respuesta a incidentes.
- Participar en la concienciación en ciberseguridad de empleados y equipos de hotel (phishing simulado, formación básica).
- Proponer mejoras en la arquitectura de seguridad basadas en el análisis de incidentes y tendencias del sector.
- Formación: Titulación en Informática, Ingeniería, Telecomunicaciones o similar. Muy valorable certificaciones como CompTIA Security+, CEH, GCIH, SOC Analyst o similares.
- Experiencia: Mínimo 2-3 años de experiencia en un SOC (Security Operations Center), como analista de ciberseguridad o en funciones similares. Experiencia con plataformas SIEM (Splunk, QRadar, Microsoft Sentinel u otras). Experiencia en gestión de vulnerabilidades y respuesta a incidentes (valorable).
- Conocimientos técnicos: Conocimiento de redes, sistemas operativos y arquitecturas cloud desde la perspectiva de seguridad. Familiaridad con marcos de referencia (MITRE ATT&CK, NIST, ISO 27001). Conocimiento de herramientas EDR/XDR, escáneres de vulnerabilidades y herramientas de threat intelligence. Nociones de scripting (Python, PowerShell) para automatización de tareas de seguridad (valorable).
- Idiomas: Español: nivel nativo o bilingüe. Inglés: nivel medio-alto (B2), necesario para el seguimiento de fuentes de inteligencia de amenazas y la relación con proveedores internacionales.
- Estabilidad: Contrato indefinido a jornada completa.
- Horario conciliador: De lunes a jueves de 08:30 a 14:00 y 15:00 a 18:00, y los viernes jornada intensiva de 08:30 a 14:30.
- Posibles desplazamientos puntuales a hoteles.
- Incorporación: a definir según calendario del proyecto.
- Modelo de trabajo: presencial en sede corporativa (posibilidad de esquema híbrido según política del grupo).
- Disponibilidad para turnos de guardia o soporte ante incidentes críticos fuera de horario.
About the role
¿Tienes experiencia como Analista de Ciberseguridad y estás listo/a para dar el salto a una posición de coliderazgo en un entorno corporativo potente?
Seleccionamos un/a Analista de Ciberseguridad para nuestro cliente, una destacada cadena hotelera, para incorporarse de forma presencial en su sede central.
Buscamos a un/a profesional para trabajar en colaboración con Chief Information Security Officer (CISO) en el puesto de Analista de Ciberseguridad. Tu misión principal será Proteger los activos digitales del grupo mediante la monitorización continua de amenazas, la gestión de vulnerabilidades y el análisis de incidentes de seguridad, contribuyendo a la estrategia de ciberseguridad definida por el CISO y a la protección de la operación hotelera en todas sus geografías.
What you'll do
- Monitorizar de forma continua los eventos de seguridad de la infraestructura, aplicaciones y redes del grupo mediante la plataforma SIEM.
- Identificar patrones de comportamiento anómalo y potenciales indicadores de compromiso (IoC).
- Mantener actualizadas las reglas de correlación y las fuentes de inteligencia de amenazas (threat intelligence).
- Elaborar informes periódicos sobre el panorama de amenazas relevante para el sector hotelero.
- Ejecutar y coordinar escaneos periódicos de vulnerabilidades sobre sistemas, aplicaciones y redes corporativas y hoteleras.
- Priorizar las vulnerabilidades detectadas según criticidad e impacto potencial en el negocio.
- Hacer seguimiento de los planes de remediación junto con Infraestructura, Aplicaciones y Redes, hasta su cierre.
- Colaborar en la definición de políticas de gestión de parches y hardening de sistemas.
- Analizar los incidentes de seguridad detectados, determinando alcance, causa raíz e impacto.
- Participar en la contención, erradicación y recuperación ante incidentes de seguridad, siguiendo el procedimiento de respuesta del grupo.
- Documentar los incidentes y elaborar informes post-incidente (lecciones aprendidas) para la mejora continua de controles.
- Escalar al CISO los incidentes críticos o con impacto potencial en la operación o en datos personales.
- Administrar y optimizar la plataforma SIEM, incluyendo la integración de nuevas fuentes de log (redes, servidores, aplicaciones, sistemas hoteleros).
- Configurar y mantener otras herramientas de seguridad (EDR/XDR, antimalware, filtrado web, DLP) en coordinación con Infraestructura.
- Definir y ajustar alertas para reducir falsos positivos y mejorar la capacidad de detección temprana.
- Dar soporte técnico en auditorías de seguridad y pruebas de intrusión (pentest) externas.
- Colaborar con el Especialista IAM en la revisión de accesos y la detección de anomalías relacionadas con identidades.
- Apoyar en la elaboración y actualización de procedimientos de seguridad y playbooks de respuesta a incidentes.
- Participar en la concienciación en ciberseguridad de empleados y equipos de hotel (phishing simulado, formación básica).
- Proponer mejoras en la arquitectura de seguridad basadas en el análisis de incidentes y tendencias del sector.
Requirements
- Formación: Titulación en Informática, Ingeniería, Telecomunicaciones o similar. Muy valorable certificaciones como CompTIA Security+, CEH, GCIH, SOC Analyst o similares.
- Experiencia: Mínimo 2-3 años de experiencia en un SOC (Security Operations Center), como analista de ciberseguridad o en funciones similares. Experiencia con plataformas SIEM (Splunk, QRadar, Microsoft Sentinel u otras). Experiencia en gestión de vulnerabilidades y respuesta a incidentes (valorable).
- Conocimientos técnicos: Conocimiento de redes, sistemas operativos y arquitecturas cloud desde la perspectiva de seguridad. Familiaridad con marcos de referencia (MITRE ATT&CK, NIST, ISO 27001). Conocimiento de herramientas EDR/XDR, escáneres de vulnerabilidades y herramientas de threat intelligence. Nociones de scripting (Python, PowerShell) para automatización de tareas de seguridad (valorable).
- Idiomas: Español: nivel nativo o bilingüe. Inglés: nivel medio-alto (B2), necesario para el seguimiento de fuentes de inteligencia de amenazas y la relación con proveedores internacionales.
Benefits and conditions
- Estabilidad: Contrato indefinido a jornada completa.
- Horario conciliador: De lunes a jueves de 08:30 a 14:00 y 15:00 a 18:00, y los viernes jornada intensiva de 08:30 a 14:30.
- Posibles desplazamientos puntuales a hoteles.
- Incorporación: a definir según calendario del proyecto.
- Modelo de trabajo: presencial en sede corporativa (posibilidad de esquema híbrido según política del grupo).
- Disponibilidad para turnos de guardia o soporte ante incidentes críticos fuera de horario.
Esta oferta se ha traducido automáticamente al español, .
Sobre la empresa
Randstad España
Staffing
Randstad España es una agencia de selección de personal.Seleccionan personal para empresas clientes, así que la empresa para la que trabajarías no aparece en esta oferta.