Endpoint Incident Response & Vulnerability Management
SEAT·Martorell
What they offer
Full-time hours
Per the ad.
Hybrid
Office and home days — the ad has the split.
What they ask for
Have the right to work in Spain
No sponsorship mentioned, and this kind of work is rarely sponsored in Spain.
Work in English
English is required, per the ad.
Be near Martorell for hybrid days
No relocation package mentioned.
Pulled from the advert automatically — the full ad is what counts.
About the role
SEAT S.A. is the only company that designs, develops, manufactures and sells cars in Spain. As part of the Volkswagen Group, the multinational, headquartered in Martorell (Barcelona), SEAT S.A. already offers the latest connectivity technology in its vehicle range and is immersed in a global digitalization process to drive the mobility of the future.
"Inspire, Dare, Succeed, Team" are the 4 values that guide us in our day-to-day work and in our relationships with our colleagues and stakeholders; they represent the essence of our culture and are our DNA.
At SEAT, we work with autonomy, we live honesty and we challenge the status quo with courage. We constantly challenge ourselves because we believe we can achieve anything, experiment and learn from mistakes when we get things wrong. We offer support and ask for help when needed and, together, we share and celebrate successes.
What you'll do
- Identify, analyze and prioritize vulnerabilities globally, correlating asset information, criticality, exposure and operational context.
- Correlate vulnerabilities with emerging threats, linking CVEs with TTPs, actors and active campaigns to assess real risk and define patching priorities.
- Perform continuous risk assessments combining telemetry, threat intelligence and vulnerability data.
- Develop and operate agent-based environments within cybersecurity operations.
- Monitor and respond to security incidents on endpoints, including alert analysis, investigation of suspicious activity, initial containment and escalation based on severity.
- Perform basic forensic analysis on affected systems, reviewing artifacts, persistence mechanisms, indicators of compromise and potential lateral movement.
- Automate tasks through scripting for scan processing, correlation with threat intelligence and standardization of triage workflows.
- Prepare technical and executive reports on critical vulnerabilities, managed incidents, risk metrics, response times and improvement proposals.
Languages
Languages: Technical English is essential.
What you'll get
- Competitive salary according to our collective bargaining agreement.
- Company transport to our workplaces (Barcelona and Martorell).
- Hybrid working model: 2 days of remote work per week.
- Subsidized canteen service.
- Access to the SEAT medical center network.
- Collective life insurance.
- SEAT employee pension plan starting from the second month of employment.
- Purchase of new and used SEAT vehicles with special discounts.
- Benefits on vehicle leasing for SEAT employees.
- Option to request a personal loan starting from the second year.
- Continuous training through our internal Learning platform.
- Activities and discounts for SEAT employees.
At SEAT, we firmly believe in the power of diversity and inclusion as fundamental pillars of our culture, where everyone can be authentically free and freely authentic. We work with passion to create an environment where every voice is heard and valued, ensuring equal opportunities for all people, regardless of gender, sexual orientation, nationality, ethnicity, cultural identity, age, beliefs or any other form of diversity.
Our commitment to diversity and inclusion is a priority we demand of ourselves every day.
Role Mission
Contribute to the identification, analysis and mitigation of vulnerabilities and to the response to security incidents on endpoints, ensuring a proactive and risk-based cybersecurity posture.
Requirements
Education: A degree in Computer Engineering or a related field, Telecommunications, Mathematics, Physics, or official cybersecurity certifications will be valued.
Experience and Technical Skills
- Vulnerability management: CVEs, CVSS, CWE and the use of scanning tools such as Qualys, Tenable, Rapid7 or others.
- Endpoint incident response using EDR/XDR, triage techniques and analysis of malicious activity based on TTPs.
- Administration and troubleshooting of Windows, Linux and macOS systems.
- Knowledge of Active Directory, corporate networks and endpoint security controls.
- Scripting and automation with Python, PowerShell or Bash.
- Development of agents and technical solutions in cybersecurity environments.
Skills
- Ability to perform structured analysis of complex information.
- Problem-solving.
- Teamwork.
- Customer orientation.
- Efficiency and cost orientation.
- Passion for cybersecurity.
About the role
SEAT S.A. es la única compañía que diseña, desarrolla, fabrica y comercializa automóviles en España. Integrada en el Grupo Volkswagen, la multinacional, con sede en Martorell (Barcelona). SEAT S.A. ya ofrece la última tecnología en conectividad en su gama de vehículos y está inmersa en un proceso de digitalización global de la compañía para impulsar la movilidad del futuro.
"Inspirar a Atreverse, Para tener éxito, Como un equipo", son los 4 valores que nos guían en nuestro día a día y en las relaciones con nuestros/as compañeras/os y stakeholders, representan la esencia de nuestra cultura y son nuestro ADN.
En SEAT, trabajamos con autonomía, vivimos la honestidad y desafiamos el statu quo con valentía. Nos retamos continuamente a nosotrxs mismxs porque creemos que lo podemos lograr todo, experimentamos y aprendemos de los errores cuando nos equivocamos. Damos apoyo y pedimos ayuda cuando es necesario y, juntas y juntos, compartimos y celebramos los éxitos.
What you'll do
- Identificar, analizar y priorizar vulnerabilidades a nivel global, correlacionando información de activos, criticidad, exposición y contexto operativo.
- Correlacionar vulnerabilidades con amenazas emergentes, conectando CVEs con TTPs, actores y campañas activas para evaluar el riesgo real y definir prioridades de parcheo.
- Realizar evaluaciones continuas de riesgo combinando telemetría, inteligencia de amenazas y datos de vulnerabilidades.
- Desarrollar y operar entornos agénticos dentro de las operaciones de ciberseguridad.
- Monitorizar y responder a incidentes de seguridad en endpoints, incluyendo análisis de alertas, investigación de actividad sospechosa, contención inicial y escalado según severidad.
- Realizar análisis forense básico en sistemas afectados, revisando artefactos, persistencia, indicadores de compromiso y posibles movimientos laterales.
- Automatizar tareas mediante scripting para el procesamiento de escaneos, correlación con inteligencia de amenazas y estandarización de flujos de triage.
- Elaborar reportes técnicos y ejecutivos sobre vulnerabilidades críticas, incidentes gestionados, métricas de riesgo, tiempos de respuesta y propuestas de mejora.
Languages
Idiomas: Inglés técnico imprescindible.
What you'll get
- Salario competitivo de acuerdo a nuestro convenio colectivo.
- Transporte colectivo a nuestros centros de trabajo (Barcelona y Martorell).
- Modelo de trabajo mixto: 2 días de teletrabajo por semana.
- Servicio de comedor subvencionado.
- Acceso a la red de centros médicos de SEAT.
- Seguro colectivo de vida.
- Plan de pensiones de empleo SEAT a partir del 2do mes en la compañía.
- Compra de vehículos nuevos y de ocasión SEAT con descuentos especiales.
- Ventajas en el leasing de vehículos SEAT para empleados/as.
- Posibilidad de solicitar un préstamo personal a partir del segundo año.
- Formación continua a través de nuestra plataforma interna de Learning.
- Actividades y descuentos para empleados SEAT.
En SEAT, creemos firmemente en la fuerza de la diversidad y la inclusión como pilares fundamentales de nuestra cultura, en la que toda persona pueda ser auténticamente libre y libremente auténtica. Trabajamos con pasión para crear un entorno donde cada voz sea escuchada y valorada, asegurando igualdad de oportunidades para todas las personas, sin importar género, orientación sexoafectiva, nacionalidad, etnia, identidad cultural, edad, creencias o cualquier otra diversidad.
Nuestro compromiso con la diversidad y la inclusión es una prioridad que nos exigimos a nosotrxs mismxs todos los días.
Misión del rol
Contribuir a la identificación, análisis y mitigación de vulnerabilidades y a la respuesta ante incidentes de seguridad en endpoints, asegurando una postura de ciberseguridad proactiva y basada en riesgo.
Requisitos
Formación: Se valorarán estudios de Ingeniería Técnica o Superior en Informática, Telecomunicaciones, Matemáticas, Física o certificaciones oficiales en ciberseguridad.
Experiencia y conocimientos técnicos
- Gestión de vulnerabilidades: CVEs, CVSS, CWE y uso de herramientas de escaneo como Qualys, Tenable, Rapid7 u otras.
- Respuesta a incidentes en endpoints mediante EDR/XDR, técnicas de triage y análisis de actividad maliciosa basada en TTPs.
- Administración y troubleshooting de sistemas Windows, Linux y macOS.
- Conocimientos de Active Directory, redes corporativas y controles de seguridad endpoint.
- Scripting y automatización con Python, PowerShell o Bash.
- Desarrollo de agentes y soluciones técnicas en entornos de ciberseguridad.
Competencias
- Capacidad de análisis estructurado de información compleja.
- Resolución de problemas.
- Trabajo en equipo.
- Orientación al cliente.
- Eficiencia y orientación al coste.
- Pasión por la ciberseguridad.
This job was automatically translated to English, .
About the company
SEAT
Automotive