Senior Cybersecurity Engineer
Devoteam·1 day ago
Buscamos para incorporar de manera estable en nuestra unidad de proyectos CYBER un Ingeniero de Ciberseguridad Senior capaz de diseñar, implementar, operar y proponer mejoras en los dominios de nube, identidad, endpoints, redes, monitorización y seguridad en Inteligencia Artificial.
Trabajaras en uno de nuestros clientes directos, multinacional del sector transporte.
Se requiere disponibilidad para modalidad hibrida (2 días teletrabajo, 3 días oficina en zona Viladecans)
REQUISITOS:
Experiencia Profesional: Demostrada en ingeniería de ciberseguridad, arquitectura de seguridad u operaciones avanzadas de seguridad.
Tecnologías Clave: Experiencia sólida práctica en Microsoft Defender XDR, Entra ID, Purview, CrowdStrike Falcon, Microsoft Azure y Akamai (WAF/CDN).
Conocimientos Deseables: Arquitectura Zero Trust, gobernanza SaaS/SSPM, ingeniería de detección, resiliencia ante ciberataques/ransomware y marco normativo (NIS2, ISO 27001, NIST CSF o normativas del sector aviación).
Competencias: Pensamiento basado en riesgos, capacidad de ejecutar la transición de la arquitectura a la operación técnica, habilidades de comunicación y elaboración de documentación detallada.
FUNCIONES:
1. Ingeniería y Arquitectura de Seguridad
Arquitecturas de Nube y Zero Trust: Diseñar y dar soporte a arquitecturas de seguridad en la nube y modelos Zero Trust (Microsoft Azure, Microsoft 365 y SaaS).
Gestión de Identidad: Soportar la arquitectura de identidad mediante Microsoft Entra ID (SSO, MFA, Acceso Condicional, PIM y gestión del ciclo de vida).
Seguridad por Diseño: Integrar principios de 'Secure by Design' en iniciativas tecnológicas, arquitecturas de aplicaciones y capacidades digitales.
Plataformas Microsoft y Endpoint: Configurar capacidades en Defender, Entra, Purview; desplegar y optimizar CrowdStrike Falcon para endpoints y cargas de trabajo.
Seguridad Edge y Resiliencia: Soportar herramientas Akamai (WAF, mitigación de bots, CDN) y diseñar planes de respaldo, recuperación ante ransomware y resiliencia en la nube.
2. Operación de Plataformas de Seguridad
Gestión del Stack Microsoft: Operar Defender XDR, Defender for Endpoint, Defender for Identity, Defender for Office, Defender for Cloud y Defender for Cloud Apps.
Protección de Datos y Gobierno: Administrar configuraciones de DLP, Información Protection, Insider Risk, Communication Compliance y gobernanza de SaaS (SCIM, permisos OAuth, SSPM).
Higiene Técnica: Realizar revisiones continuas de configuración, evaluaciones de estado y auditorías técnicas sobre las plataformas desplegadas.
3. Ingeniería de Detección y Monitorización
Integración de Telemetría: Conectar nuevas fuentes de logs y conectores nativos al ecosistema SIEM y de monitorización.
Casos de Uso con el SOC: Colaborar con el SOC para optimizar alertas, reducir falsos positivos, refinar casos de uso y dar soporte en la investigación de incidentes avanzados.
4. Asesoría en Seguridad (Security Advisory)
Consultoría Interna: Asesorar a equipos de tecnología, digital, datos y negocio en revisiones de seguridad por diseño y arquitecturas técnicas.
Gestión de Proveedores: Participar en discusiones con terceros sobre diseño de controles e integración de arquitecturas seguras.
5. Mejora Continua y Seguridad en IA
Evaluación del Posture (Secure Score): Efectuar auditorías basadas en Microsoft y Azure Secure Score para identificar y ejecutar remediaciones rápidas.
Gobernanza de IA: Evaluar la seguridad de casos de uso de Inteligencia Artificial (Microsoft Copilot, uso de herramientas Shadow AI y DSPM para IA).
Inglés B2
Market context
Measured from remote postings we have tracked ourselves — not self-reported survey data.
How Devoteam is hiring
- Last 90 days
- 645 roles
- Total tracked
- 2,314
- Hiring across
- 12 job families
Tracked since December 2025.