FULLREMOTE - Data Engineer (SIEM)
Summary
A SIEM & Security Data Engineer who works on international projects involving cybersecurity, log processing, automation, and cloud environments. They integrate security logs into SIEM platforms, analyze and transform data, design parsers, and participate in SIEM architecture projects.
¡CAPITOLE CONSULTING sigue creciendo y queremos hacerlo contigo!
Asegúrese de que toda la información de su solicitud está actualizada y en orden antes de inscribirse en esta oportunidad.
Buscamos un/a
SIEM & Security Data Engineer
para incorporarse a un
proyecto internacional
de gran impacto, trabajando con tecnologías de
ciberseguridad ,
procesamiento de logs ,
automatización
y
entornos cloud .
Si tienes experiencia en
plataformas SIEM , gestión y transformación de datos de seguridad, y te apasiona diseñar soluciones que mejoren la detección y respuesta ante amenazas, esta oportunidad puede interesarte
Trabajarás en un entorno internacional y altamente tecnológico, colaborando con equipos globales en iniciativas relacionadas con
SIEM Architecture ,
Security Data Engineering
y
Cybersecurity Operations .
¿Qué harás?
Integrar
fuentes de logs y eventos de seguridad
en plataformas SIEM.
Analizar, transformar y normalizar datos procedentes de múltiples entornos
IT y Cloud .
Diseñar y desarrollar
parsers
para el tratamiento y enriquecimiento de logs.
Definir
modelos de datos
y
casos de uso de seguridad
para mejorar las capacidades de detección.
Participar en proyectos de
arquitectura SIEM
para entornos IT, Cloud y OT.
Colaborar en la mejora continua de plataformas de
procesamiento de logs .
Automatizar procesos y tareas mediante
scripting
y herramientas de
Infrastructure as Code .
Participar en la resolución de incidencias y optimización de plataformas de ciberseguridad.
Documentar arquitecturas, casos de uso y procesos relacionados con la plataforma SIEM.
¿Qué buscamos?
+3 años de experiencia
en entornos
SIEM
y
ciberseguridad .
Experiencia con plataformas SIEM como
Splunk ,
Elastic
o tecnologías similares.
Conocimientos sólidos en
análisis, procesamiento y normalización de logs .
Experiencia trabajando con
formatos de logs
y creación de
parsers .
Conocimientos de sistemas
Linux, UNIX y Windows .
Experiencia con tecnologías Cloud ( AWS, Azure o GCP ).
Conocimientos de
Kubernetes
y/o
OpenStack .
Experiencia con
Python ,
Bash/Shell
o
JavaScript .
Conocimientos de
Git
y control de versiones.
Experiencia en
Security Incident Response
y gestión de incidentes.
Inglés nivel B2+ o superior (imprescindible) .
Residencia actual en España .
Valoraremos especialmente
Experiencia con plataformas de
Log Stream Processing
como
Cribl .
Conocimientos de automatización con
Terraform
o
Ansible .
Experiencia en entornos
OT (Operational Technology)
o
Industrial Security .
Familiaridad con estándares de seguridad y modelos de datos.
Experiencia en diseño de
casos de uso avanzados para detección de amenazas .
Conocimientos de herramientas
SOAR
y automatización de respuestas de seguridad.
¿Por qué elegirnos?
Personas en el centro.
Un entorno cercano, flexible y humano.
Proyectos tecnológicos punteros
y oportunidades de crecimiento.
1.200€ anuales en formación
a tu elección (certificaciones, eventos, cursos, etc.).
Seguro médico privado 100% cubierto.
Retribución flexible
(restaurante, transporte, guardería).
WellHub (Gympass).
Eventos cada dos meses, fiestas, equipo de fútbol y comunidades tecnológicas internas.
¡Y lo más importante: un EQUIPAZO increíble!
Descúbrenos
qué opinan nuestros compañeros
Glassdoor
¡No dudes en enviarnos tu perfil, estamos deseando co nocerte!
Políticas de seguridad de la información
Acceso a información confidencial de Capitole y proyectos asignados.
Cumplimiento de las políticas internas de seguridad de la empresa y clientes. xqbhyrx
Firma de NDA obligatoria.
Asegúrese de que toda la información de su solicitud está actualizada y en orden antes de inscribirse en esta oportunidad.
Buscamos un/a
SIEM & Security Data Engineer
para incorporarse a un
proyecto internacional
de gran impacto, trabajando con tecnologías de
ciberseguridad ,
procesamiento de logs ,
automatización
y
entornos cloud .
Si tienes experiencia en
plataformas SIEM , gestión y transformación de datos de seguridad, y te apasiona diseñar soluciones que mejoren la detección y respuesta ante amenazas, esta oportunidad puede interesarte
Trabajarás en un entorno internacional y altamente tecnológico, colaborando con equipos globales en iniciativas relacionadas con
SIEM Architecture ,
Security Data Engineering
y
Cybersecurity Operations .
¿Qué harás?
Integrar
fuentes de logs y eventos de seguridad
en plataformas SIEM.
Analizar, transformar y normalizar datos procedentes de múltiples entornos
IT y Cloud .
Diseñar y desarrollar
parsers
para el tratamiento y enriquecimiento de logs.
Definir
modelos de datos
y
casos de uso de seguridad
para mejorar las capacidades de detección.
Participar en proyectos de
arquitectura SIEM
para entornos IT, Cloud y OT.
Colaborar en la mejora continua de plataformas de
procesamiento de logs .
Automatizar procesos y tareas mediante
scripting
y herramientas de
Infrastructure as Code .
Participar en la resolución de incidencias y optimización de plataformas de ciberseguridad.
Documentar arquitecturas, casos de uso y procesos relacionados con la plataforma SIEM.
¿Qué buscamos?
+3 años de experiencia
en entornos
SIEM
y
ciberseguridad .
Experiencia con plataformas SIEM como
Splunk ,
Elastic
o tecnologías similares.
Conocimientos sólidos en
análisis, procesamiento y normalización de logs .
Experiencia trabajando con
formatos de logs
y creación de
parsers .
Conocimientos de sistemas
Linux, UNIX y Windows .
Experiencia con tecnologías Cloud ( AWS, Azure o GCP ).
Conocimientos de
Kubernetes
y/o
OpenStack .
Experiencia con
Python ,
Bash/Shell
o
JavaScript .
Conocimientos de
Git
y control de versiones.
Experiencia en
Security Incident Response
y gestión de incidentes.
Inglés nivel B2+ o superior (imprescindible) .
Residencia actual en España .
Valoraremos especialmente
Experiencia con plataformas de
Log Stream Processing
como
Cribl .
Conocimientos de automatización con
Terraform
o
Ansible .
Experiencia en entornos
OT (Operational Technology)
o
Industrial Security .
Familiaridad con estándares de seguridad y modelos de datos.
Experiencia en diseño de
casos de uso avanzados para detección de amenazas .
Conocimientos de herramientas
SOAR
y automatización de respuestas de seguridad.
¿Por qué elegirnos?
Personas en el centro.
Un entorno cercano, flexible y humano.
Proyectos tecnológicos punteros
y oportunidades de crecimiento.
1.200€ anuales en formación
a tu elección (certificaciones, eventos, cursos, etc.).
Seguro médico privado 100% cubierto.
Retribución flexible
(restaurante, transporte, guardería).
WellHub (Gympass).
Eventos cada dos meses, fiestas, equipo de fútbol y comunidades tecnológicas internas.
¡Y lo más importante: un EQUIPAZO increíble!
Descúbrenos
qué opinan nuestros compañeros
Glassdoor
¡No dudes en enviarnos tu perfil, estamos deseando co nocerte!
Políticas de seguridad de la información
Acceso a información confidencial de Capitole y proyectos asignados.
Cumplimiento de las políticas internas de seguridad de la empresa y clientes. xqbhyrx
Firma de NDA obligatoria.