39 open roles
Cybersecurity Engineer – Purple Team / Red Team
Job description
¿Te apasiona la ciberseguridad ofensiva y te interesa llevar el conocimiento de las amenazas reales a la mejora continua de un SOC? Buscamos un/a Senior Cybersecurity / Purple Team Specialist para participar en proyectos internacionales de ciberseguridad, trabajando en Threat-Led Validation, Adversary Emulation, Red/Purple Team, Threat Hunting y Detection Engineering.
La persona seleccionada ayudará a validar y mejorar las capacidades de detección, investigación y respuesta frente a amenazas, trabajando sobre entornos enterprise y tecnologías de seguridad Microsoft. Funciones: Diseñar ejercicios de seguridad basados en Threat Intelligence, incidentes recientes, riesgos de negocio y gaps de detección.
Planificar y ejecutar campañas de Adversary Emulation, Red Team, Purple Team y Atomic Testing. Mapear las actividades y comportamientos de los adversarios con MITRE ATT&CK. Validar la telemetría y las capacidades de detección junto con los equipos de Detection Engineering y Threat Hunting. Crear, revisar y optimizar KQL queries, correlation rules y behavioral detections.
Trabajar con Microsoft Sentinel y Microsoft Defender XDR. Evaluar la capacidad end-to-end del SOC para detectar, enriquecer, investigar, escalar, contener y documentar incidentes. Identificar blind spots, falsos negativos y oportunidades de mejora en las capacidades de seguridad. Documentar evidencias y realizar análisis de causa raíz.
Definir y hacer seguimiento de acciones de remediación junto con los responsables de los controles. Realizar re-testing para comprobar que las medidas de remediación han sido correctamente implementadas. Crear scripts, automatizaciones, integraciones y herramientas reutilizables. Trabajar con Python, PowerShell, Bash, APIs, Git y CI/CD.
Elaborar métricas y reporting sobre cobertura MITRE ATT&CK, efectividad de controles, detecciones y progreso de remediación. Participar en Purple Team Workshops, After-Action Reviews y sesiones de transferencia de conocimiento. Contribuir a la mejora continua de las capacidades de detección y respuesta del SOC. Formación universitaria en Ciberseguridad, Informática, Ingeniería o equivalente.
Se valorará igualmente una combinación de formación profesional especializada y experiencia relevante en ciberseguridad. Al menos 3 años de experiencia práctica en ciberseguridad ofensiva, Adversary Emulation, Pentesting, Detection Engineering, Threat Hunting, Incident Response o disciplinas relacionadas. Al menos 3 años de experiencia práctica en Red Team o Purple Team, incluyendo planificación y ejecución de ejercicios en entornos enterprise.
Experiencia demostrable transformando resultados de ejercicios ofensivos en mejoras de telemetría, detección, investigación, respuesta y remediación. Experiencia trabajando con MITRE ATT&CK y Threat Intelligence. Conocimientos sólidos de técnicas de ataque y post-exploitation en: Windows Linux Active Directory Microsoft Entra ID Microsoft 365 Redes Cloud Experiencia con tecnologías de SIEM, EDR/XDR, SOAR y Network Security Monitoring.
Experiencia con Microsoft Sentinel. Experiencia con Microsoft Defender XDR. Buen conocimiento de KQL (Kusto Query Language). Experiencia trabajando con Python, PowerShell o Bash. Conocimientos de APIs, control de versiones y entornos CI/CD. Capacidad para trabajar en entornos enterprise, distribuidos y con múltiples stakeholders.
Capacidad para documentar resultados técnicos y convertirlos en acciones de mejora concretas. Persona autónoma, analítica y orientada a resultados. Inglés profesional. Madrid ¡Un día libre por tu cumpleaños para que lo celebres como quieras! Mejoras en permisos retribuidos para un mejor equilibrio personal y profesional.
Acceso a seguro médico privado para tu tranquilidad. Días de vacaciones extra según tu antigüedad, porque valoramos tu descanso y bienestar. En Pasiona apostamos por la diversidad y la igualdad de oportunidades. Animamos a postularse a todas las personas, con independencia de su género, edad, discapacidad, orientación sexual, identidad de género, origen étnico, religión u otras circunstancias personales o sociales.
Description copied from Pasiona's careers page. Read the full posting before you apply.
More jobs at Pasiona
Network Engineer Expert
Pasiona· MadridOn-Site IT Support Specialist
Pasiona· MadridSenior Cisco SD-WAN & Network Specialist
Pasiona· BarcelonaLead AI Quality Engineer & Test Automation Architect
Pasiona· BarcelonaSenior Network Architect
Pasiona· Barcelona
More jobs in Madrid
AI Security Manager
JTI (Japan Tobacco International)· MADRID, ES, 28046Supervisor de tienda/ Team Leader - Islazul
Skechers· Madrid, SpainSenior Mobile Engineer – Freelance – Remote from Europe
Intecfy· Madrid, SpainInvestigador/a de Biomateriales | PDI
UDIT University of Design, Innovation and Technology· Madrid, EspañaDirector Suscripción de Cyber Seguros
AMG Human Consulting· Madrid, Spain