Tech_CSIRT and DFIR Lead
Tech_CSIRT and DFIR Lead
This job was originally posted in Spanish and automatically translated to English.
Requirements
Experience
10+ years of experience in cybersecurity services management.
Proven experience in managing complex security incidents.
Experience in large corporate environments, preferably Telco or multinationals.
Participation in digital forensic investigations (host, network, cloud).
Experience in coordinating multidisciplinary teams and crisis management.
Education
Required:
University degree (Bachelor's and/or Master's) in related areas: preferably computer science or telecommunications
Master's or postgraduate training related to the field of cybersecurity
Desirable
Certifications such as: GCFA, GCIH, CISSP, CISM, CEH, CHFI, etc.
Residency in Madrid.
Technical Knowledge
Deep knowledge of forensic techniques (DFIR), threat intelligence, and general incident response methodology (NIST 800-61 v2 and similar frameworks)
General knowledge of offensive security, analysis and vulnerabilities, as well as other SOC services such as SIEM, SASE, DLP, etc.
Basic knowledge of data privacy: GDPR, LOPD, ENSv3, etc.
To perform the role, the skills that would fit the team and project would be:
Experience in managing distributed and international teams.
High capacity for self-management and time organization.
Ability to manage multiple activities simultaneously in high-pressure environments.
Ability to coordinate and facilitate meetings (in-person and virtual) in Spanish and English.
Excellent communication and presentation skills, with a capacity for synthesis (Spanish and English).
Experience in communicating with senior management (C-level).
Ability to manage and resolve complaints.
LANGUAGES
Spanish: native or very fluent
Required: English (high level, C1)
Full-time - Availability
Benefits
• Work-life balance measures and flexible hours.
• Continuous training and certifications.
• Hybrid remote work model.
• Attractive social benefits package.
• Excellent dynamic and multidisciplinary work environment.
• Volunteering programs.
Job Description
WHAT IS TELEFONICA TECH?
Telefónica Tech is the leading digital transformation company of the Telefónica Group. We have a wide range of integrated technological services and solutions in Cybersecurity, Cloud, IoT, Big Data, Artificial Intelligence, and Blockchain, with which we accompany our clients in their digital transformation.
We are a group of more than 6,200 brave people working daily from different parts of the world to achieve excellence, through leadership based on transparency and team spirit. If you identify with our pillars, we look forward to meeting you!
WHAT DO WE DO IN THE TEAM?
In the Digital Forensics & Incident Response (DFIR) unit of Telefónica Cybersecurity & Cloud Tech, we protect digital assets against advanced threats, leading incident detection and response as well as forensic analysis. We work on investigating complex cyberattacks, ensuring an effective response and continuously improving our capabilities and processes to anticipate new risks.
WHAT WILL YOUR DAY-TO-DAY BE LIKE?
Your mission will be to lead the CSIRT & DFIR team, ensuring the correct management of security incidents, from detection to resolution and subsequent learning.
Your day-to-day:
- Coordinate the global operation of DFIR and Threat Hunting services, ensuring an effective response to cybersecurity incidents.
- Keep the team's operations documented and updated, including laboratory environments.
- Ensure correct coordination between DFIR/Threat Hunting and the rest of the cybersecurity teams.
- Manage team capacity and development, ensuring adequate resources, training, and tools.
- Oversee the financial management of services and prepare reporting for management (costs, business cases, etc.).
- Collaborate on the evolution of existing services and the development of new capabilities.
- Manage client relationships (including executive and legal levels) during incidents and service delivery.
- Support sales and pre-sales in commercial opportunities related to the services.
- Maintain strategic relationships with cybersecurity solution vendors.
- Act as a liaison with management regarding critical incidents and the overall status of the service.
- Participate occasionally in visibility initiatives (events, articles, corporate blog).
TO ACHIEVE THIS, WE BELIEVE IT WOULD BE IDEAL IF YOU HAD...
Experience
- 10+ years of experience in cybersecurity services management.
- Proven experience in managing complex security incidents.
- Experience in large corporate environments, preferably Telco or multinationals.
- Participation in digital forensic investigations (host, network, cloud).
- Experience in coordinating multidisciplinary teams and crisis management.
Education
Required:
- University degree (Bachelor's and/or Master's) in related areas: preferably computer science or telecommunications
- Master's or postgraduate training related to the field of cybersecurity
Desirable
- Certifications such as: GCFA, GCIH, CISSP, CISM, CEH, CHFI, etc.
- Residency in Madrid.
Technical Knowledge
- Deep knowledge of forensic techniques (DFIR), threat intelligence, and general incident response methodology (NIST 800-61 v2 and similar frameworks)
- General knowledge of offensive security, analysis and vulnerabilities, as well as other SOC services such as SIEM, SASE, DLP, etc.
- Basic knowledge of data privacy: GDPR, LOPD, ENSv3, etc.
To perform the role, the skills that would fit the team and project would be:
- Experience in managing distributed and international teams.
- High capacity for self-management and time organization.
- Ability to manage multiple activities simultaneously in high-pressure environments.
- Ability to coordinate and facilitate meetings (in-person and virtual) in Spanish and English.
- Excellent communication and presentation skills, with a capacity for synthesis (Spanish and English).
- Experience in communicating with senior management (C-level).
- Ability to manage and resolve complaints.
LANGUAGES
- Spanish: native or very fluent
- Required: English (high level, C1)
- Full-time - Availability
WHAT DO WE OFFER?
• Work-life balance measures and flexible hours.
• Continuous training and certifications.
• Hybrid remote work model.
• Attractive social benefits package.
• Excellent dynamic and multidisciplinary work environment.
• Volunteering programs.
#WeAreDiverse #WePromoteEquality
We are convinced that diverse and inclusive teams are more innovative, transformative, and achieve better results.
Therefore, we promote and guarantee the inclusion of all people regardless of gender, age, sexual orientation and identity, culture, disability, or any other condition.
We want to meet you! 😊
Requirements
Experiencia
+de 10 años en de experiencia en gestión de servicios de ciberseguridad.
Experiencia demostrada en gestión de incidentes de seguridad complejos.
Experiencia en entornos corporativos grandes, preferiblemente Telco o multinacionales.
Participación en investigaciones forenses digitales (host, red, cloud).
Experiencia en coordinación de equipos multidisciplinares y gestión de crisis.
Formación
Necesario:
Titulación universitaria (grado y/o máster) en áreas relacionadas: informática o telecomunicación preferiblemente
Máster o formación posgrado relacionada con el campo de la ciberseguridad
Deseables
Certificaciones como: GCFA, GCIH, CISSP, CISM, CEH, CHFI y etc..
La residencia en Madrid.
Conocimientos técnicos
Conocimiento profundo de las técnicas forenses (DFIR), inteligencia de amenazas y la metodología general de respuesta a incidentes (NIST 800-61 v2 y marcos similares)
Conocimientos generales de seguridad ofensiva, análisis y vulnerabilidades, así como otros servicios SOC tipo SIEM, SASE, DLP, etc.
Conocimientos básicos de privacidad de datos: GDPR, LOPD, ENSv3, etc.
Para desempeñar el rol, las skills que encajarían con el equipo y el proyecto serían:
Experiencia en gestión de equipos distribuidos e internacionales.
Alta capacidad de autogestión y organización del tiempo.
Capacidad para gestionar múltiples actividades simultáneamente en entornos de presión.
Habilidad para coordinar y dinamizar reuniones (presenciales y virtuales) en castellano e inglés.
Excelentes habilidades de comunicación y presentación, con capacidad de síntesis (castellano e inglés).
Experiencia en comunicación con alta dirección (nivel C).
Capacidad de gestión y resolución de reclamaciones.
IDIOMAS
Castellano: nativo o muy fluido
Necesario: Inglés (nivel alto, C1)
Jornada completa - Disponibilidad
Benefits
• Medidas de conciliación y flexibilidad horaria.
• Formación continua y certificaciones.
• Modelo híbrido de teletrabajo.
• Atractivo paquete de beneficios sociales.
• Excelente ambiente de trabajo dinámico y multidisciplinar.
• Programas de voluntariado.
Job Description
¿QUÉ ES TELEFONICA TECH?
Telefónica Tech es la compañía líder en trasformación digital del Grupo Telefónica. Contamos con una amplia oferta de servicios y soluciones tecnológicas integradas de Ciberseguridad, Cloud, IoT, Big Data, Inteligencia Artificial y Blockchain, con la que acompañamos a nuestros clientes en su transformación digital.
Somos un grupo de más de 6200 personas valientes que trabajamos a diario desde distintos puntos del mundo para alcanzar la excelencia, a través de un liderazgo basado en la transparencia y en el espírItu de equipo. Si te identificas con nuestros pilares, ¡estamos deseando conocerte!
¿QUÉ HACEMOS EN EL EQUIPO?
En la unidad de Digital Forensics & Incident Response (DFIR) de Telefónica Cybersecurity & Cloud Tech protegemos los activos digitales frente a amenazas avanzadas, liderando la detección y respuesta a incidentes y el análisis forense. Trabajamos en la investigación de ciberataques complejos, garantizando una respuesta eficaz y mejorando continuamente nuestras capacidades y procesos para anticiparnos a nuevos riesgos.
¿CÓMO SERÁ TU DÍA A DÍA?
Tu misión será liderar el equipo de CSIRT & DFIR, asegurando la correcta gestión de incidentes de seguridad, desde su detección hasta su resolución y aprendizaje posterior.
Tu día a día:
- Coordinar la operación global de los servicios DFIR y Threat Hunting, asegurando una respuesta eficaz ante incidentes de ciberseguridad.
- Mantener la operativa del equipo documentada y actualizada, incluyendo entornos de laboratorio.
- Garantizar la correcta coordinación entre DFIR/Threat Hunting y el resto de equipos de ciberseguridad.
- Gestionar la capacidad y el desarrollo del equipo, asegurando recursos, formación y herramientas adecuadas.
- Supervisar la gestión financiera de los servicios y elaborar reporting para dirección (costes, business cases, etc.).
- Colaborar en la evolución de servicios existentes y el desarrollo de nuevas capacidades.
- Gestionar la relación con clientes (incluyendo nivel ejecutivo y legal) durante incidentes y en la prestación del servicio.
- Apoyar a ventas y preventa en oportunidades comerciales relacionadas con los servicios.
- Mantener relación estratégica con fabricantes de soluciones de ciberseguridad.
- Actuar como enlace con dirección en incidentes críticos y el estado global del servicio.
- Participar puntualmente en iniciativas de visibilidad (eventos, artículos, blog corporativo).
Y PARA ELLO, CREEMOS QUE SERÍA IDEAL QUE CONTARAS CON...
Experiencia
- +de 10 años en de experiencia en gestión de servicios de ciberseguridad.
- Experiencia demostrada en gestión de incidentes de seguridad complejos.
- Experiencia en entornos corporativos grandes, preferiblemente Telco o multinacionales.
- Participación en investigaciones forenses digitales (host, red, cloud).
- Experiencia en coordinación de equipos multidisciplinares y gestión de crisis.
Formación
Necesario:
- Titulación universitaria (grado y/o máster) en áreas relacionadas: informática o telecomunicación preferiblemente
- Máster o formación posgrado relacionada con el campo de la ciberseguridad
Deseables
- Certificaciones como: GCFA, GCIH, CISSP, CISM, CEH, CHFI y etc..
- La residencia en Madrid.
Conocimientos técnicos
- Conocimiento profundo de las técnicas forenses (DFIR), inteligencia de amenazas y la metodología general de respuesta a incidentes (NIST 800-61 v2 y marcos similares)
- Conocimientos generales de seguridad ofensiva, análisis y vulnerabilidades, así como otros servicios SOC tipo SIEM, SASE, DLP, etc.
- Conocimientos básicos de privacidad de datos: GDPR, LOPD, ENSv3, etc.
Para desempeñar el rol, las skills que encajarían con el equipo y el proyecto serían:
- Experiencia en gestión de equipos distribuidos e internacionales.
- Alta capacidad de autogestión y organización del tiempo.
- Capacidad para gestionar múltiples actividades simultáneamente en entornos de presión.
- Habilidad para coordinar y dinamizar reuniones (presenciales y virtuales) en castellano e inglés.
- Excelentes habilidades de comunicación y presentación, con capacidad de síntesis (castellano e inglés).
- Experiencia en comunicación con alta dirección (nivel C).
- Capacidad de gestión y resolución de reclamaciones.
IDIOMAS
- Castellano: nativo o muy fluido
- Necesario: Inglés (nivel alto, C1)
- Jornada completa - Disponibilidad
¿QUÉ OFRECEMOS?
• Medidas de conciliación y flexibilidad horaria.
• Formación continua y certificaciones.
• Modelo híbrido de teletrabajo.
• Atractivo paquete de beneficios sociales.
• Excelente ambiente de trabajo dinámico y multidisciplinar.
• Programas de voluntariado.
#SomosDiversos #Fomentamosigualdad
Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados.
Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición
¡Queremos conocerte! 😊