
Técnico/a de Ciberseguridad
Publicada 1 de OctubreIdentidad, accesos y plataforma Microsoft
- Gestionar la seguridad de Microsoft 365 y Microsoft Entra ID, incluyendo identidades, accesos, roles privilegiados, aplicaciones, registros de auditoría y controles de seguridad.
- Diseñar, implementar y mantener políticas de seguridad relacionadas con Conditional Access, MFA, Privileged Identity Management (PIM) y el modelo de mínimo privilegio.
- Proteger y supervisar entornos de identidad híbrida (Active Directory y Microsoft Entra ID), garantizando la correcta aplicación de controles de acceso, la sincronización segura y la reducción de riesgos asociados a identidades y privilegios.
- Reforzar la seguridad de cuentas y accesos privilegiados mediante medidas de hardening, revisión periódica de privilegios y supervisión de su exposición.
Ciberseguridad y mejora de la postura de seguridad
- Participar activamente en proyectos de ciberseguridad, incluyendo la implantación y evolución de soluciones de gestión de accesos privilegiados (PAM).
- Identificar oportunidades de mejora y contribuir al fortalecimiento de la postura de seguridad del entorno corporativo, priorizando las actuaciones en función del riesgo y del impacto operativo.
- Automatizar tareas operativas y controles de seguridad mediante scripting con PowerShell, Bash y, cuando proceda, Ansible.
- Colaborar en la definición, implantación y seguimiento de medidas de hardening y controles técnicos de seguridad.
Operación de seguridad, incidentes y DFIR
- Analizar y gestionar alertas de seguridad y participar en la coordinación y respuesta ante incidentes.
- Realizar investigaciones forenses digitales (DFIR) sobre servidores y endpoints Windows y Linux, incluyendo la adquisición, preservación y análisis de evidencias.
- Elaborar informes técnicos de incidentes, documentando evidencias, conclusiones y recomendaciones de mitigación.
- Colaborar con los equipos de Sistemas, Unix/Linux, Redes y Soporte al Usuario para la resolución de incidentes y la protección y continuidad de los servicios críticos.
Requisitos mínimos
- Experiencia demostrable en la administración y securización de entornos Microsoft 365 y Microsoft Entra ID.
- Experiencia práctica en gestión de identidades y accesos, Conditional Access, MFA, PIM y roles de Microsoft Entra ID.
- Conocimientos de gestión de accesos privilegiados mediante PAM o soluciones equivalentes.
- Experiencia en automatización mediante PowerShell y/o Bash.
- Experiencia en análisis de alertas y respuesta a incidentes de seguridad.
- Conocimientos de Windows Server y Linux orientados a hardening, análisis de eventos de seguridad y respuesta a incidentes.
- Capacidad para trabajar de forma autónoma, priorizar actuaciones en función del riesgo y colaborar con diferentes equipos técnicos.
- Capacidad para elaborar documentación e informes técnicos.
Se valorará
- Experiencia en DFIR: adquisición y preservación de evidencias, análisis de artefactos Windows/Linux e investigación de incidentes.
- Experiencia en implantación u operación de plataformas PAM.
- Conocimientos de Ansible y automatización de controles de seguridad.
- Experiencia en entornos universitarios o entornos de alta disponibilidad con ventanas de cambio restringidas.
- Conocimientos de RGPD y seguridad de la información.
- Certificaciones como SC-300, AZ-500, SC-200, MS-102, CompTIA Security+, CySA+ o certificaciones equivalentes de ciberseguridad, IR o DFIR.
- Experiencia o familiaridad con tecnologías SIEM y EDR y con la elaboración de procedimientos y playbooks de respuesta a incidentes.
- Inglés técnico.