Cybersecurity Engineer – Purple Team / Red Team
TLDR
Validate and improve SOC detection through Adversary Emulation, MITRE ATT&CK, Microsoft Sentinel and Microsoft Defender XDR.
Descripción del puesto / Funciones
¿Te apasiona la ciberseguridad ofensiva y te interesa llevar el conocimiento de las amenazas reales a la mejora continua de un SOC?
Buscamos un/a Senior Cybersecurity / Purple Team Specialist para participar en proyectos internacionales de ciberseguridad, trabajando en Threat-Led Validation, Adversary Emulation, Red/Purple Team, Threat Hunting y Detection Engineering.La persona seleccionada ayudará a validar y mejorar las capacidades de detección, investigación y respuesta frente a amenazas, trabajando sobre entornos enterprise y tecnologías de seguridad Microsoft.
Funciones:
- Diseñar ejercicios de seguridad basados en Threat Intelligence, incidentes recientes, riesgos de negocio y gaps de detección.
- Planificar y ejecutar campañas de Adversary Emulation, Red Team, Purple Team y Atomic Testing.
- Mapear las actividades y comportamientos de los adversarios con MITRE ATT&CK.
- Validar la telemetría y las capacidades de detección junto con los equipos de Detection Engineering y Threat Hunting.
- Crear, revisar y optimizar KQL queries, correlation rules y behavioral detections.
- Trabajar con Microsoft Sentinel y Microsoft Defender XDR.
- Evaluar la capacidad end-to-end del SOC para detectar, enriquecer, investigar, escalar, contener y documentar incidentes.
- Identificar blind spots, falsos negativos y oportunidades de mejora en las capacidades de seguridad.
- Documentar evidencias y realizar análisis de causa raíz.
- Definir y hacer seguimiento de acciones de remediación junto con los responsables de los controles.
- Realizar re-testing para comprobar que las medidas de remediación han sido correctamente implementadas.
- Crear scripts, automatizaciones, integraciones y herramientas reutilizables.
- Trabajar con Python, PowerShell, Bash, APIs, Git y CI/CD.
- Elaborar métricas y reporting sobre cobertura MITRE ATT&CK, efectividad de controles, detecciones y progreso de remediación.
- Participar en Purple Team Workshops, After-Action Reviews y sesiones de transferencia de conocimiento.
- Contribuir a la mejora continua de las capacidades de detección y respuesta del SOC.
Estudios
Formación universitaria en Ciberseguridad, Informática, Ingeniería o equivalente.
- Se valorará igualmente una combinación de formación profesional especializada y experiencia relevante en ciberseguridad.
Requisitos mínimos
- Al menos 3 años de experiencia práctica en ciberseguridad ofensiva, Adversary Emulation, Pentesting, Detection Engineering, Threat Hunting, Incident Response o disciplinas relacionadas.
- Al menos 3 años de experiencia práctica en Red Team o Purple Team, incluyendo planificación y ejecución de ejercicios en entornos enterprise.
- Experiencia demostrable transformando resultados de ejercicios ofensivos en mejoras de telemetría, detección, investigación, respuesta y remediación.
- Experiencia trabajando con MITRE ATT&CK y Threat Intelligence.
- Conocimientos sólidos de técnicas de ataque y post-exploitation en:
- Windows
- Linux
- Active Directory
- Microsoft Entra ID
- Microsoft 365
- Redes
- Cloud
- Experiencia con tecnologías de SIEM, EDR/XDR, SOAR y Network Security Monitoring.
- Experiencia con Microsoft Sentinel.
- Experiencia con Microsoft Defender XDR.
- Buen conocimiento de KQL (Kusto Query Language).
- Experiencia trabajando con Python, PowerShell o Bash.
- Conocimientos de APIs, control de versiones y entornos CI/CD.
- Capacidad para trabajar en entornos enterprise, distribuidos y con múltiples stakeholders.
- Capacidad para documentar resultados técnicos y convertirlos en acciones de mejora concretas.
- Persona autónoma, analítica y orientada a resultados.
Idiomas
- Inglés profesional.
Ubicación
Madrid¿Por qué nosotros?
¡Un día libre por tu cumpleaños para que lo celebres como quieras!
Mejoras en permisos retribuidos para un mejor equilibrio personal y profesional.
Acceso a seguro médico privado para tu tranquilidad.
Días de vacaciones extra según tu antigüedad, porque valoramos tu descanso y bienestar.
En Pasiona apostamos por la diversidad y la igualdad de oportunidades.
Animamos a postularse a todas las personas, con independencia de su género, edad, discapacidad, orientación sexual, identidad de género, origen étnico, religión u otras circunstancias personales o sociales.
Benefits
Health Insurance
Acceso a seguro médico privado para tu tranquilidad.
Paid Parental Leave
Mejoras en permisos retribuidos para un mejor equilibrio personal y profesional.
Paid Time Off
¡Un día libre por tu cumpleaños para que lo celebres como quieras!
Trabajos en Demo Datos is an innovative European cybersecurity company that builds an AI-driven SaaS platform to empower organizations in effectively responding to cyber threats. Our platform serves businesses seeking advanced solutions to enhance their security posture, standing out with its focus on technical ownership and a collaborative engineering culture.
- Founded
- Founded 2007
- Employees
- 51-200 employees
- Industry
- information technology and services