Ingeniero de Operaciones e Incidentes de Ciberseguridad
En Iris, no solo creamos compañías, forjamos líderes en innovación tecnológica. Nuestra misión se enfoca en redefinir el futuro de nuestros clientes a través de la tecnología más avanzada (Cloud, Ciberseguridad, Data, AI). Nos movemos por la ambición, excelencia, innovación, transparencia, empatía y confianza. Te invitamos a formar parte de Ciberia, el nuevo referente global en servicios gestionados de ciberseguridad, impulsados por Inteligencia Artificial y con el respaldo de Google Cloud Security. Somos Partner Premier de Google en Ciberseguridad para EMEA y LATAM, con operaciones en 5 países. Si buscas un entorno donde tu criterio profesional impacte en proyectos estratégicos y trabaje con tecnología de vanguardia, este es tu lugar. Buscamos un profesional responsable de la monitorización, análisis y gestión de eventos e incidentes de ciberseguridad, con capacidad para operar y dar soporte sobre las principales plataformas de seguridad del cliente. El puesto requiere un perfil con autonomía operativa y capacidad de respuesta ante incidentes, más próximo a un SOC L2 avanzado / Security Operations Engineer que a una posición de monitorización L1. Funciones principales Monitorización, clasificación e investigación de alertas e incidentes de seguridad. Ejecución de acciones de contención y remediación. Seguimiento de amenazas, vulnerabilidades y comportamientos anómalos. Revisión y ajuste de políticas y configuraciones de seguridad. Monitorización de eventos de identidad y accesos en Active Directory. Supervisión de eventos y configuraciones de seguridad en Google Workspace. Gestión y seguimiento de tickets e incidentes. Elaboración de documentación técnica, informes periódicos y recomendaciones de mejora. Coordinación con equipos internos, proveedores y fabricantes ante incidentes o necesidades de escalado. Requisitos mínimos Requisitos e infraestructura Experiencia: 3 a 5 años en ciberseguridad, preferiblemente en entornos SOC, gestión de incidentes, EDR/XDR o Security Operations. Herramientas y entornos: Experiencia técnica demostrable en CrowdStrike EDR, SIEM, Active Directory y Google Workspace. Perfil: Alta autonomía operativa y capacidad de respuesta rápida ante incidentes. #Ciberia #J-18808-Ljbffr