About this Ingeniero/a incident response role at Repsol
At Repsol, we are committed to equality and do not request personal information.
We believe that diversity contributes to innovative ideas and provides added value that enables us to benefit from mutual learning and perform our best work. Here, what counts is your experience and your ability to create value. We offer you the opportunity to grow professionally, develop your career with challenging projects and collaborate with talented people worldwide. As a company committed to diversity and inclusion, we encourage all professionals who meet the job description requirements to apply.
Información clave:
Equipo: Digitalización y Servicios
Localización: Madrid, España
Nivel de experiencia: aprox. 4 años
Tipo de trabajo: híbrido
Requisitos: inglés B2 o superior + Licenciatura o superior
El equipo al que te unes:
Necesitamos incorporar un perfil técnico especializado en respuesta a incidentes de ciberseguridad para reforzar el equipo SOC-IRT / Seguridad IRT, dentro de la D. CIO&CDO. La persona se integrará en el área encargada de detectar, analizar, coordinar y responder ante incidentes de ciberseguridad en entornos IT y OT, así como de impulsar la gestión de vulnerabilidades sobre infraestructuras corporativas, industriales, cloud y endpoint.
La posición requiere una combinación de capacidades técnicas, criterio operativo, coordinación transversal y orientación a la mejora continua. Buscamos una persona capaz de participar en la gestión completa del ciclo de vida de un incidente, desde el análisis inicial hasta la contención, mitigación, recuperación, cierre y extracción de lecciones aprendidas.
Además, será clave su participación en la priorización y seguimiento de vulnerabilidades, ayudando a traducir riesgos técnicos en acciones concretas de remediación junto con equipos de infraestructura, cloud, redes, identidad, endpoint, aplicaciones, entornos industriales y proveedores especializados.
Principales tareas:
Coordinarás y participarás en la gestión integral de incidentes de ciberseguridad en entornos IT y OT, desde la detección y el análisis inicial hasta la contención, mitigación, recuperación y cierre.
Analizarás alertas e incidentes para identificar alcance, impacto, causa raíz, activos afectados, vectores de ataque y medidas de respuesta.
Impulsarás la gestión de vulnerabilidades, priorizando en función del riesgo, coordinando la remediación y realizando seguimiento hasta su resolución.
Colaborarás con equipos técnicos y proveedores para ejecutar acciones de contención, mitigación, parcheo y controles compensatorios sobre infraestructuras, cloud, endpoint, redes, identidad, aplicaciones y entornos industriales.
Contribuirás a mejorar procedimientos, playbooks, criterios de escalado, reporting, automatización y gobierno del servicio SOC-IRT.
Qué ofrecemos:
Contrato indefinido
Trabajo retador a lo largo de toda la trayectoria profesional
Ambiente laboral motivador
Salario fijo más variable (incentivo cumplimiento de objetivos)
Seguro médico
Aportación a plan de pensiones
Desconexión digital
Medidas de conciliación
Servicios de apoyo al empleado
Encajarás en el puesto si:
Ingeniería Informática/Telecomunicaciones o similar
Experiencia en automatización de procesos, deseable en entornos de Ciberseguridad a través de SOAR.
Conocimientos de lenguajes de programación y scripting. Valorándose especialmente Python, Powershell y Bash.
Conocimientos de gestión de infraestructura cloud: Azure y AWS.
Conocimientos en ciberseguridad, en especial, de las operaciones de un SOC, así como en el ecosistema de las amenazas digitales, con capacidad de análisis y priorización de riesgos relevantes.
Conocimiento de metodologías LEAN, AGILE, DevSecOps.
Nivel de Inglés: B2+/C1.
Requisitos Adicionales:
Valorable máster/certificaciones en alguno de los ámbitos relacionados con Ciberseguridad.
Valorables certificaciones de seguridad en ámbito de infraestructura y tecnologías como IBM QRadar, Tenable Security Center, Microsoft Azure Sentinel, AWS Security Hub.
Se valorará experiencia en la gestión de incidentes de seguridad y análisis de vulnerabilidades, así como en criptografía cuántica.
Disponibilidad para viajar ocasionalmente.
#LI-PC1
Required skills:
Automation, Communication, Coordinating Services, Cybersecurity, Data Reporting, English Language, Incident Response, IT Technologies, Linux, Microsoft Windows, Networks, Operational Technology (OT), Process Improvements, Report Writing, Technical Knowledge, Vulnerability Management, Works Under Pressure