Técnico/a de Ciberseguridad

Publicada 1 de Octubre

Identidad, accesos y plataforma Microsoft

  • Gestionar la seguridad de Microsoft 365 y Microsoft Entra ID, incluyendo identidades, accesos, roles privilegiados, aplicaciones, registros de auditoría y controles de seguridad.
  • Diseñar, implementar y mantener políticas de seguridad relacionadas con Conditional Access, MFA, Privileged Identity Management (PIM) y el modelo de mínimo privilegio.
  • Proteger y supervisar entornos de identidad híbrida (Active Directory y Microsoft Entra ID), garantizando la correcta aplicación de controles de acceso, la sincronización segura y la reducción de riesgos asociados a identidades y privilegios.
  • Reforzar la seguridad de cuentas y accesos privilegiados mediante medidas de hardening, revisión periódica de privilegios y supervisión de su exposición.

Ciberseguridad y mejora de la postura de seguridad

  • Participar activamente en proyectos de ciberseguridad, incluyendo la implantación y evolución de soluciones de gestión de accesos privilegiados (PAM).
  • Identificar oportunidades de mejora y contribuir al fortalecimiento de la postura de seguridad del entorno corporativo, priorizando las actuaciones en función del riesgo y del impacto operativo.
  • Automatizar tareas operativas y controles de seguridad mediante scripting con PowerShell, Bash y, cuando proceda, Ansible.
  • Colaborar en la definición, implantación y seguimiento de medidas de hardening y controles técnicos de seguridad.

Operación de seguridad, incidentes y DFIR

  • Analizar y gestionar alertas de seguridad y participar en la coordinación y respuesta ante incidentes.
  • Realizar investigaciones forenses digitales (DFIR) sobre servidores y endpoints Windows y Linux, incluyendo la adquisición, preservación y análisis de evidencias.
  • Elaborar informes técnicos de incidentes, documentando evidencias, conclusiones y recomendaciones de mitigación.
  • Colaborar con los equipos de Sistemas, Unix/Linux, Redes y Soporte al Usuario para la resolución de incidentes y la protección y continuidad de los servicios críticos.


Requisitos mínimos

  • Experiencia demostrable en la administración y securización de entornos Microsoft 365 y Microsoft Entra ID.
  • Experiencia práctica en gestión de identidades y accesos, Conditional Access, MFA, PIM y roles de Microsoft Entra ID.
  • Conocimientos de gestión de accesos privilegiados mediante PAM o soluciones equivalentes.
  • Experiencia en automatización mediante PowerShell y/o Bash.
  • Experiencia en análisis de alertas y respuesta a incidentes de seguridad.
  • Conocimientos de Windows Server y Linux orientados a hardening, análisis de eventos de seguridad y respuesta a incidentes.
  • Capacidad para trabajar de forma autónoma, priorizar actuaciones en función del riesgo y colaborar con diferentes equipos técnicos.
  • Capacidad para elaborar documentación e informes técnicos.

Se valorará

  • Experiencia en DFIR: adquisición y preservación de evidencias, análisis de artefactos Windows/Linux e investigación de incidentes.
  • Experiencia en implantación u operación de plataformas PAM.
  • Conocimientos de Ansible y automatización de controles de seguridad.
  • Experiencia en entornos universitarios o entornos de alta disponibilidad con ventanas de cambio restringidas.
  • Conocimientos de RGPD y seguridad de la información.
  • Certificaciones como SC-300, AZ-500, SC-200, MS-102, CompTIA Security+, CySA+ o certificaciones equivalentes de ciberseguridad, IR o DFIR.
  • Experiencia o familiaridad con tecnologías SIEM y EDR y con la elaboración de procedimientos y playbooks de respuesta a incidentes.
  • Inglés técnico.