Tech_ Security Administration Specialist Technician - MON
This job was originally posted in Spanish and automatically translated to English. You'll most likely need Spanish to apply.
Job Description
WHAT IS TELEFONICA TECH?
Telefónica Tech is the leading digital transformation company of the Telefónica Group. We have a wide range of integrated technological services and solutions in Cybersecurity, Cloud, IoT, Big Data, Artificial Intelligence, and Blockchain, with which we accompany our clients in their digital transformation.
We are a group of more than 6,200 brave people working daily from different parts of the world to achieve excellence, through leadership based on transparency and team spirit. If you identify with our pillars, we look forward to meeting you!
WHAT DO WE DO IN THE TEAM?
In the Cyber Platforms unit of Cyber Technology and Operations at Telefónica Tech, we are responsible, on one hand, for gathering requirements for the design and development of different types of detection use cases, automations, or data enrichment for security operations, and on the other, for the administration and possible evolution of the tools that make up the SecOps platform on which the various cybersecurity services are based. To this end, we are looking for a Google Chronicle specialist who can review use cases proposed by the different cyber verticals and propose how to implement them properly, performing the implementation directly if necessary.
WHAT WILL YOUR DAY-TO-DAY BE LIKE?
-
- Review, design, definition, documentation, implementation management, review, and improvement of service monitoring Use Cases across different technologies.
- Management of administrative tasks on the SIEM: queries, data export, adaptation and evolution of implemented use cases, etc.
- Development and maintenance of Yara rules
- Creation of dedicated reports and dashboards
- Recording of activity related to service development using the ticketing tool (Jira).
- Participation in follow-up meetings with teams of technologies related to the service. Preparation and follow-up of improvement proposals.
- Validation of the correct functioning of technological components in case of changes (new policies, new use cases, new deployments, etc.), interacting with the necessary teams (IT, etc.).
- Support for the N2 team (ITSM, SOAR, etc). Proposal of automations, synchronization, or process reviews to facilitate alert management.
- Review the logic of existing Use Cases to define efficiencies, automations, or improvements that optimize the security alert management flow.
FOR THIS, WE BELIEVE IT WOULD BE IDEAL IF YOU HAD...
Experience
-
- Knowledge in the implementation of SIEM-type solutions such as: Chronicle, Sentinel, XSIAM, Elastic, or Splunk.
- SOAR automation and orchestration systems (Palo Alto - Cortex, Google SecOps, Siemplify, etc)
- Administration knowledge in ITSM systems (form management, automations, flow management, synchronization). Preferably in JIRA systems
- Knowledge of Yara rules and SQL queries
- Experience in managing blocks derived from security alerts and analytical capacity to handle the most advanced ones
- Knowledge of programming and scripting languages (e.g., Python, Google App Script) oriented towards development and automation.
- Intermediate knowledge of cybersecurity concepts and practice, communications, IT, and networks to be able to validate a request, understand why it is requested, and what implications it has.
- Knowledge of data visualization and discovery systems: ELK, Google Big Query, Google Lookerstudio, etc.
Education
Required:
-
- Higher vocational training in computer systems and network administration
Desirable:
-
- Technical or higher degree in Computer Science
- Master's degree in cybersecurity
Technical Knowledge
-
- Knowledge in the implementation of SIEM-type solutions, log and event correlators such as: Chronicle, Sentinel, XSIAM, Elastic, or Splunk.
- Medium-high knowledge of cybersecurity concepts and practice, communications, IT, and Internet to be able to validate a request, understand why it is requested, and what implications it has.
- Operation and administration of SIEMs
- Knowledge of data visualization and discovery systems, such as ELK, Big Query, Google Datastudio, Looker, or Opensearch
- Deep understanding of advanced actors (APTs) and the techniques they employ.
- Experience in attack analysis (determination of origin, evaluation of affected equipment, and containment/eradication measures).
Desirable:
-
-
- Knowledge in Jira administration
- Knowledge of Python programming or scripting
-
To perform the role, the skills that would fit the team and the project would be:
-
- Good task organization, teamwork, attention to detail, and discipline when following procedures.
- Technological proactivity.
- Multidisciplinary profile
LANGUAGES
-
- Required: English B2/C1
WHAT DO WE OFFER?
• Work-life balance measures and flexible hours.
• Continuous training and certifications.
• Hybrid remote work model.
• Attractive social benefits package.
• Excellent dynamic and multidisciplinary work environment.
• Volunteering programs.
#WeAreDiverse #WePromoteEquality
We are convinced that diverse and inclusive teams are more innovative, transformative, and achieve better results.
Therefore, we promote and guarantee the inclusion of all people regardless of gender, age, sexual orientation and identity, culture, disability, or any other condition
We want to meet you! 😊
View original advert (Spanish)
¿QUÉ ES TELEFONICA TECH?
Telefónica Tech es la compañía líder en trasformación digital del Grupo Telefónica. Contamos con una amplia oferta de servicios y soluciones tecnológicas integradas de Ciberseguridad, Cloud, IoT, Big Data, Inteligencia Artificial y Blockchain, con la que acompañamos a nuestros clientes en su transformación digital.
Somos un grupo de más de 6200 personas valientes que trabajamos a diario desde distintos puntos del mundo para alcanzar la excelencia, a través de un liderazgo basado en la transparencia y en el espírItu de equipo. Si te identificas con nuestros pilares, ¡estamos deseando conocerte!
¿QUÉ HACEMOS EN EL EQUIPO?
En la unidad de Plataformas Cyber de Tecnología y Operaciones Cyber de Telefónica Tech nos encargamos, por una parte, de la toma de requisitos para el diseño y desarrollo de distintos tipos de casos de uso de detección, automatizaciones o enriquecimiento de datos sobre las operaciones de seguridad, y por otra, de la administración, posible evolución de las herramientas que conforman la plataforma de SecOps sobre la que se basan los distintos servicios de ciberseguridad. Para ello estamos buscando a un especialista en Google Chronicle que pueda revisar casos de uso propuestos por los distintos verticales de cyber y proponer cómo implementarlos adecuadamente, realizándolo directamente si fuese necesario.
¿CÓMO SERÁ TU DÍA A DÍA?
-
- Revisión, diseño, definición, documentación, gestión de la implantación, revisión y mejora de Casos de Uso de monitorización del servicio en las distintas tecnologías.
- Gestión de tareas administrativas sobre el SIEM: consultas, exportación de datos, adecuación y evolución de los casos de uso implementados, etc
- Desarrollo y mantenimiento de reglas yara
- Creación de informes dedicados y cuadros de mando ("dashboards")
- Registro de actividad propia del desarrollo del servicio mediante la herramienta de ticketing (jira).
- Participación en reuniones de seguimiento con los equipos de las tecnologías relacionadas con el servicio. Elaboración y seguimiento de propuestas de mejora.
- Validación del correcto funcionamiento de las piezas tecnológicas en caso de cambios (nuevas políticas, nuevos casos de uso nuevos despliegues, etc.), interactuando con los equipos necesarios (IT, etc.).
- Soporte al equipo N2 (ITSM, SOAR, etc). Propuesta de automatizaciones, sincronización o revision de procesos para facilitar la gestión de las alertas.
- Revisar la lógica de los CdU existentes para definir eficiencias, automatizaciones o mejoras que optimicen el flujo de gestión de las alertas de seguridad.
Y PARA ELLO, CREEMOS QUE SERÍA IDEAL QUE CONTARAS CON...
Experiencia
-
- Conocimiento en implementación de soluciones de tipo SIEM como: Chronicle, Sentinel, XSIAM, Elastic o Splunk.
- Sistemas de automatización y orquestación SOAR (Palo Alto - Cortex, Google SecOps, Siemplify, etc)
- Conocimientos de administración en sistemas ITSM (gestión de formularios, automatizaciones, gestión de flujos, sincronización). Preferiblemente en sistemas JIRA
- Conocimientos de reglas Yara y consultas SQL
- Experiencia en la gestión de bloqueos derivados de alertas de seguridad y capacidad de análisis para dar tratamiento a las más avanzadas
- Conocimientos de lenguajes de programación y scripting (ej. Python, Google App Script) orientados al desarrollo y la automatización.
- Conocimiento medio de conceptos y práctica de ciberseguridad, comunicaciones, IT y redes que permitan ser capaz de validar una petición, entender por qué se solicita y qué implicaciones tiene.
- Conocimiento de sistemas de visualización y descubrimiento de datos: ELK, Google Big Query, Google Lookerstudio, etc.
Formación
Necesario:
-
- Formación profesional de grado superior en administración de sistemas informáticos y redes
Deseables:
-
- Ingeniería técnica o superior en Informática
- Máster en cyberseguridad
Conocimientos técnicos
-
- Conocimiento en implementación de soluciones de tipo SIEM, correladores de logs y eventos como: Chronicle, Sentinel, XSIAM, Elastic o Splunk.
- Conocimiento medio-alto de conceptos y práctica de ciberseguridad, comunicaciones, IT e Internet que permitan ser capaces de validar una petición, entender por qué se solicita y que implicaciones tiene.
- Operación y administración de SIEMS
- Conocimiento de sistemas de visualización y descubrimiento de datos, como ELK, Big Query, Google Datastudio, Looker o Opensearch
- Entendimiento profundo de actores avanzados (APTs) y de las técnicas que emplean.
- Experiencia en el análisis de ataques (determinación del origen, evaluación de equipos afectados y medidas de contención/erradicación).
Deseable:
-
-
- Conocimientos en administración de Jira
- Conocimientos de programación en Python o scripting
-
Para desempeñar el rol, las skills que encajarían con el equipo y el proyecto serían:
-
- Buena organización de tareas, trabajo en equipo, Atención a los detalles y disciplina a la hora de seguir procedimientos.
- Proactividad tecnológica.
- Perfil multidisciplinar
IDIOMAS
-
- Necesario: Inglés B2/C1
¿QUÉ OFRECEMOS?
• Medidas de conciliación y flexibilidad horaria.
• Formación continua y certificaciones.
• Modelo híbrido de teletrabajo.
• Atractivo paquete de beneficios sociales.
• Excelente ambiente de trabajo dinámico y multidisciplinar.
• Programas de voluntariado.
#SomosDiversos #Fomentamosigualdad
Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados.
Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición
¡Queremos conocerte! 😊