Data Engineer En Ciberseguridad

Summary

SIEM & Security Data Engineer integrating log sources, designing parsers, and normalizing security data across IT/Cloud/OT environments using platforms like Splunk or Elastic, with Python/Bash scripting.

Data Engineer en Ciberseguridad Capitole Valladolid, castilla león, Spain

Descripción del trabajo

¡CAPITOLE CONSULTING sigue creciendo y queremos hacerlo contigo!

Buscamos un/a SIEM & Security Data Engineer para incorporarse a un proyecto internacional de gran impacto, trabajando con tecnologías de ciberseguridad, procesamiento de logs, automatización y entornos cloud.

Si tienes experiencia en plataformas SIEM, gestión y transformación de datos de seguridad, y te apasiona diseñar soluciones que mejoren la detección y respuesta ante amenazas, esta oportunidad puede interesarte.

¿Qué harás?

  • Integrar fuentes de logs y eventos de seguridad en plataformas SIEM.
  • Analizar, transformar y normalizar datos procedentes de múltiples entornos IT y Cloud.
  • Diseñar y desarrollar parsers para el tratamiento y enriquecimiento de logs.
  • Definir modelos de datos y casos de uso de seguridad para mejorar las capacidades de detección.
  • Participar en proyectos de arquitectura SIEM para entornos IT, Cloud y OT.
  • Colaborar en la mejora continua de plataformas de procesamiento de logs.
  • Automatizar procesos y tareas mediante scripting y herramientas de Infrastructure as Code.
  • Participar en la resolución de incidencias y optimización de plataformas de ciberseguridad.
  • Documentar arquitecturas, casos de uso y procesos relacionados con la plataforma SIEM.

¿Qué buscamos?

  • ~+3 años de experiencia en entornos SIEM y ciberseguridad.
  • ~ Experiencia con plataformas SIEM como Splunk, Elastic o tecnologías similares.
  • ~ Conocimientos sólidos en análisis, procesamiento y normalización de logs.
  • ~ Experiencia trabajando con formatos de logs y creación de parsers.
  • ~ Conocimientos de sistemas Linux, UNIX y Windows.
  • ~ Experiencia con tecnologías Cloud (AWS, Azure o GCP).
  • ~ Conocimientos de Kubernetes y/o OpenStack.
  • ~ Experiencia con Python, Bash/Shell o JavaScript.
  • ~ Conocimientos de Git y control de versiones.
  • ~ Experiencia en Security Incident Response y gestión de incidentes.
  • ~ Inglés nivel B2+ o superior (imprescindible).
  • ~ Residencia actual en España.

Valoraremos especialmente

  • Experiencia con plataformas de Log Stream Processing como Cribl.
  • Conocimientos de automatización con Terraform o Ansible.
  • Experiencia en entornos OT (Operational Technology) o Industrial Security.
  • Familiaridad con estándares de seguridad y modelos de datos.
  • Experiencia en diseño de casos de uso avanzados para detección de amenazas.
  • Conocimientos de herramientas SOAR y automatización de respuestas de seguridad.

¿Por qué elegirnos?

  • Personas en el centro. Un entorno cercano, flexible y humano.
  • Proyectos tecnológicos punteros y oportunidades de crecimiento.
  • 1.200€ anuales en formación a tu elección (certificaciones, eventos, cursos, etc.).
  • Seguro médico privado 100% cubierto.
  • Retribución flexible (restaurante, transporte, guardería).
  • WellHub (Gympass).
  • Eventos cada dos meses, fiestas, equipo de fútbol y comunidades tecnológicas internas.
  • ¡Y lo más importante: un EQUIPAZO increíble!

Políticas de seguridad de la información

Acceso a información confidencial de Capitole y proyectos asignados.

Cumplimiento de las políticas internas de seguridad de la empresa y clientes. xbhjioe

Firma de NDA obligatoria.

See also

Data Engineering jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available