El portal de empleo de España

Seguridad de la Información – Ingeniero Sénior de Detección de Amenazas y Respuesta

Híbrido en Madrid·Añadida hoy

Seguía abierta cuando la comprobamos el 8 oct

Ryanair

77 ofertas abiertas

Resumen

Detalles del puesto

  • Híbrido

    Días de oficina y de casa — el reparto está en la oferta.

Requisitos

  • Trabajar en inglés

    Se requiere inglés, según la oferta.

  • Estar cerca de Madrid para los días híbridos

    No se menciona ninguna ayuda para la mudanza.

  • Tener 6+ años de experiencia

    Puesto de nivel Senior.

Habilidades

Esta oferta se ha traducido automáticamente al español.

Requisitos

Qué buscan

  • Más de 6 años de experiencia práctica en ingeniería de detección, analista senior de SOC o respuesta ante incidentes.
  • Sólidas habilidades prácticas en SIEM: Microsoft Sentinel, Splunk, Elastic (ELK) u OpenSearch, incluyendo sus lenguajes de consulta (KQL, SPL, ES|QL/Lucene).
  • Experiencia práctica en EDR: Microsoft Defender, SentinelOne o CrowdStrike, incluyendo sus interfaces de consulta de hunting y reglas de detección personalizadas.
  • Sigma, incluyendo la conversión y prueba de reglas frente a cada backend.
  • Seguridad multicloud en AWS, GCP y Azure: telemetría de auditoría y seguridad (CloudTrail/GuardDuty, Cloud Audit Logs/Security Command Center, Azure Activity + logs de Entra ID/Defender for Cloud), rutas de ataque de IAM e identidad, y casos de uso de detección específicos de la nube.
  • Trayectoria demostrada encontrando y cerrando brechas de detección o visibilidad, con ejemplos de tu metodología.
  • Uso práctico de MITRE ATT&CK para la evaluación de la cobertura, no solo para el etiquetado.
  • Experiencia en emulación de adversarios / simulación de brechas y ataques (breach-and-attack-simulation).
  • Dominio de Python o PowerShell; comodidad con Git y CI para detección como código.
  • Uso diario efectivo de asistentes de LLM y herramientas de codificación agénticas (por ejemplo, Claude Code, OpenCode) para detección como código, automatización y análisis, con validación crítica de los resultados y dentro de los límites de manejo de datos aprobados.
  • Comunicación clara bajo la presión de un incidente.

Se valorará

  • Experiencia en aviación, logística u otros sectores regulados; NIS2 / EASA Part-IS.
  • Experiencia en plataformas SOAR.
  • Reglas de detección de Elastic Security y OpenSearch Security Analytics (Sigma-native).
  • Telemetría de contenedores/Kubernetes (EKS, GKE, AKS) y herramientas CSPM/CNAPP.
  • Certificaciones: GDAT, GCIH, GCFA, GCIA, AZ-500, AWS Security Specialty, Google Professional Cloud Security Engineer.
  • Modelado de amenazas / perfilado de adversarios; gestión de la exposición o herramientas de rutas de ataque.
  • Seguridad de la IA: MITRE ATLAS, OWASP Top 10 para aplicaciones de LLM; automatización de seguridad agéntica con agentes de LLM.
  • Un plan de carrera técnica competitivo pero flexible.
  • Posibilidad de crecimiento profesional en un equipo en continuo crecimiento.
  • Creemos en un modelo de trabajo híbrido, puedes trabajar hasta tres días por semana de forma remota, pero también vas a disfrutar del excelente ambiente de trabajo en nuestras modernas oficinas en el corazón de Madrid.
  • Descuentos opcionales en seguros de salud (varias compañías).
  • Descuentos en viajes, ¡por supuesto!

El puesto

¡Ryanair Labs está reclutando actualmente a dos "Information Security - Senior Threat Detection & Response Engineers" para unirse al grupo de aerolíneas más grande de Europa!

Este es un momento muy emocionante para unirse a Ryanair, ya que buscamos expandir nuestra operación a 800 aviones y 300 millones de clientes en los próximos 10 años.

Ryanair Labs es la marca tecnológica de Ryanair. Labs es un centro de innovación digital y de TI de vanguardia que crea la experiencia de viaje líder en Europa para nuestros clientes.

Qué harás

Sobre el puesto
Un rol práctico de contribuidor individual en un equipo de seguridad de aerolínea ágil. Tu función principal es encontrar proactivamente dónde estamos ciegos o expuestos por falta de telemetría, falta de detecciones o controles débiles o no validados en entornos on-prem, endpoint y multicloud (AWS, GCP, Azure), y cerrar esas brechas metódicamente, con pruebas de que cada una se ha cerrado. También participarás en la respuesta ante incidentes: las brechas que encuentres provienen de incidentes reales, y las soluciones que construyas se probarán con ellos.

Cómo trabajarás: encontrar → definir → solucionar

  • Encontrar. Mapear la telemetría y detecciones actuales frente a MITRE ATT&CK (Navigator/DeTT&CT), incluyendo las matrices de la nube (IaaS, SaaS, Identity Provider) para AWS, GCP y Azure; ejecutar emulación de adversarios y pruebas de simulación de brechas y ataques (breach-and-attack-simulation); analizar incidentes, búsquedas (hunts), pentests e inteligencia de amenazas en busca de técnicas que no pudimos ver o detener; auditar la salud de las fuentes de logs y la cobertura de activos.
  • Definir. Convertir cada brecha en un elemento escrito: técnica, activos afectados, riesgo, telemetría requerida, lógica de detección, mitigación, responsable y prueba de aceptación. Priorizar en un único backlog frente a las amenazas más relevantes para la aviación.
  • Solucionar. Integrar y normalizar fuentes de logs; construir detecciones como código (Sigma como fuente de verdad, convertido a consultas KQL, SPL o Elastic/OpenSearch; con control de versiones y probado en CI); ajustar según un presupuesto de falsos positivos acordado; trabajar con los propietarios de las plataformas para implementar y verificar controles preventivos (hardening, política de EDR, identidad y acceso condicional, guardrails de la nube); volver a probar para demostrar el cierre; actualizar el mapa de cobertura.
  • Responsable de la detección y visibilidad en los planos de control e identidad de AWS, GCP y Azure: ingesta de logs de auditoría, alertas de servicios de seguridad nativos y hallazgos de configuración incorrecta/exposición que alimenten el backlog de brechas.
  • Realizar ejercicios de purple-team con socios de red-team/pentest y convertir los hallazgos en detecciones y mitigaciones.
  • Realizar búsquedas (hunts) proactivas de técnicas que el mapa de cobertura muestre como no cubiertas.
  • Liderar la contención, erradicación y recuperación durante los incidentes; realizar análisis forense; aportar las lecciones aprendidas directamente al backlog de brechas.
  • Automatizar el enriquecimiento, el triaje y la respuesta (SOAR, Python, PowerShell) donde esto elimine el trabajo manual repetitivo.
  • Utilizar asistentes de LLM y herramientas de codificación agénticas (Claude Code, OpenCode) para acelerar la redacción de reglas, la conversión de backend, la generación de casos de prueba, el código de parser/automatización y el triaje, validando los resultados antes de que cualquier cosa llegue a producción.
  • Producir métricas de cobertura y rendimiento directamente del trabajo (cobertura ATT&CK %, tasa de cierre de brechas, tasa de aprobación de validación, MTTD/MTTR) para la dirección.

Sobre Ryanair

Ryanair es la aerolínea de bajo coste más grande de Europa, que opera más de 600 aviones en más de 230 destinos en más de 40 países. La compañía es conocida por su modelo de negocio de ultra bajo coste, su red de rutas punto a punto y su agresiva estrategia de expansión, transportando a más de 180 millones de pasajeros anualmente.

En España, Ryanair tiene un importante centro de operaciones en el Aeropuerto Adolfo Suárez Madrid-Barajas y una base significativa en Barcelona-El Prat, con bases adicionales en Alicante, Ibiza, Málaga, Mallorca, Murcia, Sevilla, Valencia, Zaragoza y las Islas Canarias. La compañía es uno de los mayores empleadores privados en la aviación española, y sus operaciones en España son una parte clave de su red europea, ofreciendo puestos en ingeniería, mantenimiento y operaciones aeroportuarias. Para contrataciones internacionales, Ryanair proporciona un entorno estructurado con trayectorias profesionales claras, y sus bases en España son atractivas para aquellos que buscan trabajar en un entorno de aviación de alto volumen y ritmo rápido.

Sector
Airlines
Fundación
1984
Plantilla
27,000
Sede
Dublin, Ireland
En España
Madrid, Barcelona, Palma de Mallorca y 11 más

Datos prácticos

  • Las bases españolas de Ryanair se concentran en los principales aeropuertos (Madrid, Barcelona, Palma, Málaga, Sevilla, Valencia, Zaragoza y las Islas Canarias), por lo que la reubicación a menudo implica vivir en una gran ciudad española o cerca de ella.
  • La compañía opera una gran operación de ingeniería y mantenimiento (JCAM) en Madrid y Barcelona, contratando mecánicos de aeronaves licenciados (EASA B1/B2) y técnicos de aviónica, algo muy adecuado para profesionales con experiencia en ingeniería aeronáutica.
  • Ryanair es una empresa altamente estructurada y orientada a procesos; puestos como 'Ingeniero de Personal de Revisión de Aeronavegabilidad (Firmante ARC)' e 'Ingeniero de Programa de Mantenimiento' están regulados por EASA, lo que resulta atractivo para profesionales que valoran procedimientos claros y cumplimiento normativo.
  • La compañía ofrece una variedad de puestos en España, desde posiciones orientadas al cliente (agentes de pasajeros, líderes de equipo) hasta roles técnicos (soporte de TI, consultores SAP, chapistas), lo que significa que hay oportunidades tanto para profesionales hispanohablantes como para aquellos con habilidades técnicas.
  • Las operaciones españolas de Ryanair forman parte de una red global, por lo que los contratados internacionales pueden esperar un entorno multicultural y la posibilidad de movilidad interna entre las bases europeas del grupo.
Todas las vacantes de Ryanair
WhatsApp
21,5 mil € – 24,5 mil €València
Madrid
Madrid
Madrid
Híbrido en Madrid

Soporte de Ingeniería

RyanairHace 2 días
Madrid
Ver los 77 empleos