Cybersecurity Engineer – Purple Team / Red Team

location_onMadrid, Spainschedulehace 8 horas
historyExperiencia mínima:3+ años

Descripción del puesto

¿Te apasiona la ciberseguridad ofensiva y te interesa llevar el conocimiento de las amenazas reales a la mejora continua de un SOC?

Buscamos un/a Senior Cybersecurity / Purple Team Specialist para participar en proyectos internacionales de ciberseguridad, trabajando en Threat-Led Validation, Adversary Emulation, Red/Purple Team, Threat Hunting y Detection Engineering.

La persona seleccionada ayudará a validar y mejorar las capacidades de detección, investigación y respuesta frente a amenazas, trabajando sobre entornos enterprise y tecnologías de seguridad Microsoft.

Funciones:

  • Diseñar ejercicios de seguridad basados en Threat Intelligence, incidentes recientes, riesgos de negocio y gaps de detección.
  • Planificar y ejecutar campañas de Adversary Emulation, Red Team, Purple Team y Atomic Testing.
  • Mapear las actividades y comportamientos de los adversarios con MITRE ATT&CK.
  • Validar la telemetría y las capacidades de detección junto con los equipos de Detection Engineering y Threat Hunting.
  • Crear, revisar y optimizar KQL queries, correlation rules y behavioral detections.
  • Trabajar con Microsoft Sentinel y Microsoft Defender XDR.
  • Evaluar la capacidad end-to-end del SOC para detectar, enriquecer, investigar, escalar, contener y documentar incidentes.
  • Identificar blind spots, falsos negativos y oportunidades de mejora en las capacidades de seguridad.
  • Documentar evidencias y realizar análisis de causa raíz.
  • Definir y hacer seguimiento de acciones de remediación junto con los responsables de los controles.
  • Realizar re-testing para comprobar que las medidas de remediación han sido correctamente implementadas.
  • Crear scripts, automatizaciones, integraciones y herramientas reutilizables.
  • Trabajar con Python, PowerShell, Bash, APIs, Git y CI/CD.
  • Elaborar métricas y reporting sobre cobertura MITRE ATT&CK, efectividad de controles, detecciones y progreso de remediación.
  • Participar en Purple Team Workshops, After-Action Reviews y sesiones de transferencia de conocimiento.
  • Contribuir a la mejora continua de las capacidades de detección y respuesta del SOC.
  • Formación universitaria en Ciberseguridad, Informática, Ingeniería o equivalente.
  • Se valorará igualmente una combinación de formación profesional especializada y experiencia relevante en ciberseguridad.
  • Al menos 3 años de experiencia práctica en ciberseguridad ofensiva, Adversary Emulation, Pentesting, Detection Engineering, Threat Hunting, Incident Response o disciplinas relacionadas.
  • Al menos 3 años de experiencia práctica en Red Team o Purple Team, incluyendo planificación y ejecución de ejercicios en entornos enterprise.
  • Experiencia demostrable transformando resultados de ejercicios ofensivos en mejoras de telemetría, detección, investigación, respuesta y remediación.
  • Experiencia trabajando con MITRE ATT&CK y Threat Intelligence.
  • Conocimientos sólidos de técnicas de ataque y post-exploitation en:
    • Windows
    • Linux
    • Active Directory
    • Microsoft Entra ID
    • Microsoft 365
    • Redes
    • Cloud
  • Experiencia con tecnologías de SIEM, EDR/XDR, SOAR y Network Security Monitoring.
  • Experiencia con Microsoft Sentinel.
  • Experiencia con Microsoft Defender XDR.
  • Buen conocimiento de KQL (Kusto Query Language).
  • Experiencia trabajando con Python, PowerShell o Bash.
  • Conocimientos de APIs, control de versiones y entornos CI/CD.
  • Capacidad para trabajar en entornos enterprise, distribuidos y con múltiples stakeholders.
  • Capacidad para documentar resultados técnicos y convertirlos en acciones de mejora concretas.
  • Persona autónoma, analítica y orientada a resultados.
  • Inglés profesional.

Madrid

¡Un día libre por tu cumpleaños para que lo celebres como quieras!

Mejoras en permisos retribuidos para un mejor equilibrio personal y profesional.

Acceso a seguro médico privado para tu tranquilidad.

Días de vacaciones extra según tu antigüedad, porque valoramos tu descanso y bienestar.

En Pasiona apostamos por la diversidad y la igualdad de oportunidades.

Animamos a postularse a todas las personas, con independencia de su género, edad, discapacidad, orientación sexual, identidad de género, origen étnico, religión u otras circunstancias personales o sociales.

Habilidades mencionadas


Enterprise Software, Software Development, Technology Consulting
Madrid, Spain
pasiona.com

We believe in technology that transforms and empowers businesses. Established in 2007, Pasiona is a technology consulting firm that specializes in Microsoft technologies, Mobility, Cloud, and User Experience. Our mission is to analyze the needs of various companies and provide tailored solutions that ensure efficiency and innovation. At Pasiona, we harness cutting-edge technologies including Microsoft SharePoint, Office 365, and Azure to implement solutions that are not only robust but also agile. Our team comprises highly skilled professionals dedicated to delivering top-tier development services, from custom software applications to comprehensive UX/UI designs. We also emphasize the importance of accessibility and inclusivity in our digital solutions, enabling all users to benefit from our expertise in building web and mobile applications. We are not just about technology; we are about creating a positive impact on the way businesses operate in today’s digital age.

Postúlate a este puesto

Use the application link supplied with this listing to apply to pasiona. Check the destination before entering personal information.

Postular ahoraopen_in_new