Consultor/a Ciberseguridad - Automation Factory
Job description
En EY, damos forma al futuro con confianza. Aquí encontrarás más que un trabajo: una oportunidad para crecer, aprender y dejar huella.
Únete a nuestros 7.000 profesionales en España y 15 oficinas y a una red global de 400.000 personas que trabajan cada día para transformar negocios y sociedades.
#ShapeTheFutureWithConfidence | #EYCareers | #BuildingABetterWorkingWorld
La oportunidad
Estamos buscando para nuestro equipo de Ciberseguridad un perfil de especialista en Automation Factory. El/la seleccionado/a actuará como experto/a en la materia, diseñar, desarrollar, desplegar y mantener automatizaciones de seguridad y playbooks SOAR que mejoren la eficiencia operativa del SOC, reduzcan tiempos de respuesta, estandaricen procesos y faciliten la integración entre herramientas de seguridad, ITSM, DevSecOps e inteligencia artificial.
Tus principales funciones
- Definir, implementar y mantener automatizaciones de seguridad en Splunk SOAR, Logic Apps u otras plataformas SOAR/orquestación.
- Diseñar playbooks de respuesta para casos de uso como phishing, malware, aislamiento de endpoint, enriquecimiento de IoCs, bloqueo de indicadores, gestión de vulnerabilidades, identidad y escalados operativos.
- Desarrollar scripts, conectores, integraciones y funciones personalizadas en Python y otros lenguajes de scripting según necesidades del servicio.
- Integrar plataformas de seguridad con SIEM, SOAR, EDR/XDR, threat intelligence, ITSM, correo, IAM, cloud, ticketing, repositorios y herramientas DevSecOps.
- Aplicar buenas prácticas de desarrollo seguro, control de versiones, pruebas, validación, gestión de errores, trazabilidad y documentación técnica.
- Colaborar con analistas SOC y equipos de use case factory para convertir procedimientos manuales en flujos automatizados y medibles.
- Identificar oportunidades de automatización, priorizar casos por impacto, esfuerzo, riesgo y ahorro operativo.
- Incorporar capacidades de IA de forma controlada para clasificación, resumen, enriquecimiento, asistencia al analista o generación de recomendaciones, considerando seguridad, privacidad y validación humana.
- Monitorizar el rendimiento de automatizaciones, mantener playbooks, corregir errores y evolucionar flujos según cambios de herramientas, procesos o amenazas.
Requisitos
- Graduado en Ingeniería, matemáticas o ramas afines.
- 2 años de experiencia
- Inglés alto
- Conocimiento de:
- Splunk SOAR, Microsoft Logic Apps u otras soluciones SOAR/orquestación de seguridad.
- Solvencia en desarrollo con Python y buen nivel de scripting para automatización, APIs, procesamiento de datos, integración de herramientas y manejo de errores.
- Experiencia trabajando con APIs REST, autenticación, formatos JSON/YAML, webhooks, colas, eventos y patrones de integración.
- Conocimiento de procesos SOC, gestión de incidentes, enriquecimiento de alertas, respuesta automatizada y procedimientos de escalado.
¿Qué te ofrecemos? Bienestar y beneficios personales
- Wellbeing HUB: incluye políticas y acciones para la salud física (Wellhub) y mental.
- Seguro de Vida y Accidentes.
- Oficina Bankinter con condiciones especiales.
- Plan de Compensación Flexible EY Flex (transporte, formación, tarjeta restaurante, guardería…).
Flexibilidad y conciliación
- Trabajo híbrido y flexibilidad según proyecto.
Desarollo profesional
- Formación continua a través de EY University, con un itinerario formativo individualizado.
- Plan de carrera para potenciar el crecimiento anual dentro de la firma.
- Acompañamiento personalizado: contarás con el apoyo de un Buddy y un Counselor durante toda tu trayectoria.
Cultura y entorno de trabajo
- Trabajo en un entorno dinámico y colaborativo.
- Oportunidad de colaborar con equipos globales y multidisciplinares.
- Ampliación de tu red profesional en un contexto diverso y enriquecedor.
Compromiso social
- Acciones de impacto social desde la Fundación EY.
#LI-HYBRID