Jobverse
Security Engineer · Spain

Cybersecurity Engineer – Purple Team / Red Team

pasiona·Madrid

🇪🇸 ES

View & apply on company site →

Descripción del puesto / Funciones ¿Te apasiona la ciberseguridad ofensiva y te interesa llevar el conocimiento de las amenazas reales a la mejora continua de un SOC?

Buscamos un/a Senior Cybersecurity / Purple Team Specialist para participar en proyectos internacionales de ciberseguridad, trabajando en Threat-Led Validation, Adversary Emulation, Red/Purple Team, Threat Hunting y Detection Engineering. La persona seleccionada ayudará a validar y mejorar las capacidades de detección, investigación y respuesta frente a amenazas, trabajando sobre entornos enterprise y tecnologías de seguridad Microsoft.

Funciones:

  • Diseñar ejercicios de seguridad basados en Threat Intelligence, incidentes recientes, riesgos de negocio y gaps de detección.
  • Planificar y ejecutar campañas de Adversary Emulation, Red Team, Purple Team y Atomic Testing.
  • Mapear las actividades y comportamientos de los adversarios con MITRE ATT&CK.
  • Validar la telemetría y las capacidades de detección junto con los equipos de Detection Engineering y Threat Hunting.
  • Crear, revisar y optimizar KQL queries, correlation rules y behavioral detections.
  • Trabajar con Microsoft Sentinel y Microsoft Defender XDR.
  • Evaluar la capacidad end-to-end del SOC para detectar, enriquecer, investigar, escalar, contener y documentar incidentes.
  • Identificar blind spots, falsos negativos y oportunidades de mejora en las capacidades de seguridad.
  • Documentar evidencias y realizar análisis de causa raíz.
  • Definir y hacer seguimiento de acciones de remediación junto con los responsables de los controles.
  • Realizar re-testing para comprobar que las medidas de remediación han sido correctamente implementadas.
  • Crear scripts, automatizaciones, integraciones y herramientas reutilizables.
  • Trabajar con Python, PowerShell, Bash, APIs, Git y CI/CD.
  • Elaborar métricas y reporting sobre cobertura MITRE ATT&CK, efectividad de controles, detecciones y progreso de remediación.
  • Participar en Purple Team Workshops, After-Action Reviews y sesiones de transferencia de conocimiento.
  • Contribuir a la mejora continua de las capacidades de detección y respuesta del SOC.

Estudios

  • Formación universitaria en Ciberseguridad, Informática, Ingeniería o equivalente.
  • Se valorará igualmente una combinación de formación profesional especializada y experiencia relevante en ciberseguridad.

Requisitos mínimos

  • Al menos 3 años de experiencia práctica en ciberseguridad ofensiva, Adversary Emulation, Pentesting, Detection Engineering, Threat Hunting, Incident Response o disciplinas relacionadas.
  • Al menos 3 años de experiencia práctica en Red Team o Purple Team, incluyendo planificación y ejecución de ejercicios en entornos enterprise.
  • Experiencia demostrable transformando resultados de ejercicios ofensivos en mejoras de telemetría, detección, investigación, respuesta y remediación.
  • Experiencia trabajando con MITRE ATT&CK y Threat Intelligence.
  • Conocimientos sólidos de técnicas de ataque y post-exploitation en:
  • Windows
  • Linux
  • Active Directory
  • Microsoft Entra ID
  • Microsoft 365
  • Redes
  • Cloud
  • Experiencia con tecnologías de SIEM, EDR/XDR, SOAR y Network Security Monitoring.
  • Experiencia con Microsoft Sentinel.
  • Experiencia con Microsoft Defender XDR.
  • Buen conocimiento de KQL (Kusto Query Language).
  • Experiencia trabajando con Python, PowerShell o Bash.
  • Conocimientos de APIs, control de versiones y entornos CI/CD.
  • Capacidad para trabajar en entornos enterprise, distribuidos y con múltiples stakeholders.
  • Capacidad para documentar resultados técnicos y convertirlos en acciones de mejora concretas.
  • Persona autónoma, analítica y orientada a resultados.

Idiomas

  • Inglés profesional.

Ubicación Madrid ¿Por qué nosotros? ¡Un  día  libre  por  tu  cumpleaños  para  que  lo  celebres  como  quieras!

Mejoras  en  permisos  retribuidos  para  un  mejor  equilibrio  personal  y  profesional.

Acceso  a  seguro  médico  privado  para  tu  tranquilidad.

Días  de  vacaciones  extra  según  tu  antigüedad,  porque  valoramos  tu  descanso  y  bienestar.

En  Pasiona  apostamos  por  la  diversidad  y  la  igualdad  de  oportunidades.

Animamos  a  postularse  a  todas  las  personas,  con  independencia  de  su  género,  edad,  discapacidad,  orientación  sexual,  identidad  de  género,  origen  étnico,  religión  u  otras  circunstancias  personales  o  sociales.

View & apply on company site →

Sourced from a public career listing. Jobverse is an aggregator, not the employer.

← All Security Engineer jobs