¿Te apasiona la ciberseguridad ofensiva y te interesa llevar el conocimiento de las amenazas reales a la mejora continua de un SOC?
Buscamos un/a Senior Cybersecurity / Purple Team Specialist para participar en proyectos internacionales de ciberseguridad, trabajando en Threat-Led Validation, Adversary Emulation, Red/Purple Team, Threat Hunting y Detection Engineering.La persona seleccionada ayudará a validar y mejorar las capacidades de detección, investigación y respuesta frente a amenazas, trabajando sobre entornos enterprise y tecnologías de seguridad Microsoft.
Funciones:
- Diseñar ejercicios de seguridad basados en Threat Intelligence, incidentes recientes, riesgos de negocio y gaps de detección.
- Planificar y ejecutar campañas de Adversary Emulation, Red Team, Purple Team y Atomic Testing.
- Mapear las actividades y comportamientos de los adversarios con MITRE ATT&CK.
- Validar la telemetría y las capacidades de detección junto con los equipos de Detection Engineering y Threat Hunting.
- Crear, revisar y optimizar KQL queries, correlation rules y behavioral detections.
- Trabajar con Microsoft Sentinel y Microsoft Defender XDR.
- Evaluar la capacidad end-to-end del SOC para detectar, enriquecer, investigar, escalar, contener y documentar incidentes.
- Identificar blind spots, falsos negativos y oportunidades de mejora en las capacidades de seguridad.
- Documentar evidencias y realizar análisis de causa raíz.
- Definir y hacer seguimiento de acciones de remediación junto con los responsables de los controles.
- Realizar re-testing para comprobar que las medidas de remediación han sido correctamente implementadas.
- Crear scripts, automatizaciones, integraciones y herramientas reutilizables.
- Trabajar con Python, PowerShell, Bash, APIs, Git y CI/CD.
- Elaborar métricas y reporting sobre cobertura MITRE ATT&CK, efectividad de controles, detecciones y progreso de remediación.
- Participar en Purple Team Workshops, After-Action Reviews y sesiones de transferencia de conocimiento.
- Contribuir a la mejora continua de las capacidades de detección y respuesta del SOC.
