This job was published 3 months ago
Tech Technician L1 (24x7) - Security Monitoring
This job was originally posted in Spanish and automatically translated to English. You'll most likely need Spanish to apply.
Job Description
WHAT IS TELEFONICA TECH?
Telefónica Tech is the leading digital transformation company of the Telefónica Group. We offer a wide range of integrated technological services and solutions in Cybersecurity, Cloud, IoT, Big Data, Artificial Intelligence, and Blockchain, accompanying our clients in their digital transformation.
We are a group of more than 6,200 brave people working daily from different parts of the world to achieve excellence, through leadership based on transparency and team spirit. If you identify with our pillars, we look forward to meeting you!
WHAT IS TELEFONICA TECH?
Telefónica Tech is the leading digital transformation company of the Telefónica Group. We offer a wide range of integrated technological services and solutions in Cybersecurity, Cloud, IoT, Big Data, Artificial Intelligence, and Blockchain, accompanying our clients in their digital transformation.
We are a group of more than 6,200 brave people working daily from different parts of the world to achieve excellence, through leadership based on transparency and team spirit. If you identify with our pillars, we look forward to meeting you!
WHAT DO WE DO IN THE TEAM?
In the SIEM TO unit of Telefónica Tech, we are responsible for the detection, analysis, and response to all possible risk situations by executing actions to mitigate or contain a cybersecurity incident.
WHAT WILL YOUR DAY-TO-DAY BE LIKE?
Incident Detection
- Review and analyze alerts generated by security systems, such as network intrusions, suspicious user behavior, malware, among others, to determine their relevance and severity.
- Respond to low-complexity security incidents, following established procedures, and escalating those incidents that require additional intervention.
- Perform initial investigations into security events, identifying the root cause and scope of an incident, as well as collecting forensic evidence for subsequent analysis.
- Log activity related to service development using the ticketing tool.
Incident Response: Depending on the nature of each situation, these actions may be carried out either in a planned manner or as immediate and urgent, ensuring security in all cases.
Some examples of actions to be carried out may be:
● Communications: request to block malicious IP addresses in WAF.
● Endpoint: request for antivirus scan and containment of devices with EDR agent.
● Mail: request to include addresses in the whitelist/blacklist, redirection of emails to quarantine, and deletion of emails.
● Access: request to block users, reset credentials, and session tokens on devices.
AND FOR THIS, WE BELIEVE IT WOULD BE IDEAL IF YOU HAD...
Experience
- + 1 year in the field of cybersecurity (not essential)
Education
Required:
- Higher professional training in computer systems and network administration.
Desirable
- Technical or higher engineering degree in Computer Science
- Master's degree in cybersecurity
- + 1 year in the field of cybersecurity
Technical Knowledge
- Knowledge of cybersecurity concepts and practice.
- Proficiency in Ticketing tools
- Operation of SIEMs
LANGUAGES
- Required: English
WHAT DO WE OFFER?
• Work-life balance measures and flexible scheduling.
• Continuous training and certifications.
• Hybrid remote work model.
• Attractive social benefits package.
• Excellent dynamic and multidisciplinary work environment.
• Volunteering programs.
#WeAreDiverse #WePromoteEquality
We are convinced that diverse and inclusive teams are more innovative, transformative, and achieve better results.
Therefore, we promote and guarantee the inclusion of all people regardless of gender, age, sexual orientation and identity, culture, disability, or any other condition.
We want to meet you! 😊
View original advert (Spanish)
¿QUÉ ES TELEFONICA TECH?
Telefónica Tech es la compañía líder en trasformación digital del Grupo Telefónica. Contamos con una amplia oferta de servicios y soluciones tecnológicas integradas de Ciberseguridad, Cloud, IoT, Big Data, Inteligencia Artificial y Blockchain, con la que acompañamos a nuestros clientes en su transformación digital.
Somos un grupo de más de 6200 personas valientes que trabajamos a diario desde distintos puntos del mundo para alcanzar la excelencia, a través de un liderazgo basado en la transparencia y en el espírItu de equipo. Si te identificas con nuestros pilares, ¡estamos deseando conocerte!
¿QUÉ ES TELEFONICA TECH?
Telefónica Tech es la compañía líder en trasformación digital del Grupo Telefónica. Contamos con una amplia oferta de servicios y soluciones tecnológicas integradas de Ciberseguridad, Cloud, IoT, Big Data, Inteligencia Artificial y Blockchain, con la que acompañamos a nuestros clientes en su transformación digital.
Somos un grupo de más de 6200 personas valientes que trabajamos a diario desde distintos puntos del mundo para alcanzar la excelencia, a través de un liderazgo basado en la transparencia y en el espíritu de equipo. Si te identificas con nuestros pilares, ¡estamos deseando conocerte!
¿QUÉ HACEMOS EN EL EQUIPO?
En la unidad de SIEM TO de Telefónica Tech nos encargamos de la detección, análisis y respuesta a todas las posibles situaciones de riesgo mediante la ejecución de acciones para mitigar o contener un incidente de ciberseguridad.
¿CÓMO SERÁ TU DÍA A DÍA?
Detección de incidentes
- Revisar y analizar las alertas generadas por sistemas de seguridad, como intrusiones de red, comportamientos sospechosos de usuarios, malware, entre otros, para determinar su relevancia y gravedad.
- Responder a incidentes de seguridad de baja complejidad, siguiendo los procedimientos establecidos, y escalando aquellos incidentes que requieran intervención adicional.
- Realizar investigaciones iniciales sobre eventos de seguridad, identificando la causa raíz y el alcance de un incidente, así como recopilando evidencia forense para su análisis posterior.
- Registro de actividad propia del desarrollo del servicio mediante la herramienta de ticketing.
Respuesta a incidentes: Dependiendo de la naturaleza de cada situación, estas acciones pueden ser realizadas tanto de manera planificada, como con carácter inmediato y urgente, garantizando en todos los casos la seguridad.
Algunos ejemplos de acciones a llevar a cabo podrán ser
● Comunicaciones: solicitud de bloqueo de direcciones IP maliciosas en WAF.
● Endpoint: solicitud de escaneo con el antivirus y contención de equipos con agente EDR
● Mail: solicitud de incluir direcciones a la whitelist/blacklist, redirección de mails a la cuarentena y borrado de mails.
● Accesos: solicitud de bloqueo de usuarios, reseteo de credenciales y token de sesión en dispositivos.
Y PARA ELLO, CREEMOS QUE SERÍA IDEAL QUE CONTARAS CON...
Experiencia
- + de 1 año en el ámbito de la ciberseguridad(no indispensable)
Formación
Necesario:
- Formación profesional de grado superior en administración de sistemas informáticos y redes.
Deseables
- ingeniería técnica o superior en Informática
- Máster en ciberseguridad
- + de 1 año en el ámbito de la ciberseguridad
Conocimientos técnicos
- Conocimiento de conceptos y práctica de ciberseguridad.
- Manejo en herramientas de Ticketing
- Operación de SIEMS
IDIOMAS
- Necesario: Ingles
¿QUÉ OFRECEMOS?
• Medidas de conciliación y flexibilidad horaria.
• Formación continua y certificaciones.
• Modelo híbrido de teletrabajo.
• Atractivo paquete de beneficios sociales.
• Excelente ambiente de trabajo dinámico y multidisciplinar.
• Programas de voluntariado.
#SomosDiversos #Fomentamosigualdad
Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados.
Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición
¡Queremos conocerte! 😊