Cybersecurity Engineer – Purple Team / Red Team

Pasiona

Madrid Full-time 3 days ago
Workplace
On-site
Location
Madrid
Who can apply
Based in Spain: you usually need the right to work there

Check your CV against this job

Free · No signup · A 0–100 ATS match score and the keywords you're missing.

Check my CV free

$14.99/month, cancel anytime. Already have an account? Log in

About the role

Descripción del puesto / Funciones

¿Te apasiona la ciberseguridad ofensiva y te interesa llevar el conocimiento de las amenazas reales a la mejora continua de un SOC?

Buscamos un/a Senior Cybersecurity / Purple Team Specialist para participar en proyectos internacionales de ciberseguridad, trabajando en Threat-Led Validation, Adversary Emulation, Red/Purple Team, Threat Hunting y Detection Engineering. La persona seleccionada ayudará a validar y mejorar las capacidades de detección, investigación y respuesta frente a amenazas, trabajando sobre entornos enterprise y tecnologías de seguridad Microsoft.

Funciones:

* Diseñar ejercicios de seguridad basados en Threat Intelligence, incidentes recientes, riesgos de negocio y gaps de detección. * Planificar y ejecutar campañas de Adversary Emulation, Red Team, Purple Team y Atomic Testing. * Mapear las actividades y comportamientos de los adversarios con MITRE ATT&CK. * Validar la telemetría y las capacidades de detección junto con los equipos de Detection Engineering y Threat Hunting. * Crear, revisar y optimizar KQL queries, correlation rules y behavioral detections. * Trabajar con Microsoft Sentinel y Microsoft Defender XDR. * Evaluar la capacidad end-to-end del SOC para detectar, enriquecer, investigar, escalar, contener y documentar incidentes. * Identificar blind spots, falsos negativos y oportunidades de mejora en las capacidades de seguridad. * Documentar evidencias y realizar análisis de causa raíz. * Definir y hacer seguimiento de acciones de remediación junto con los responsables de los controles. * Realizar re-testing para comprobar que las medidas de remediación han sido correctamente implementadas. * Crear scripts, automatizaciones, integraciones y herramientas reutilizables. * Trabajar con Python, PowerShell, Bash, APIs, Git y CI/CD. * Elaborar métricas y reporting sobre cobertura MITRE ATT&CK, efectividad de controles, detecciones y progreso de remediación. * Participar en Purple Team Workshops, After-Action Reviews y sesiones de transferencia de conocimiento. * Contribuir a la mejora continua de las capacidades de detección y respuesta del SOC.

Estudios

* Formación universitaria en Ciberseguridad, Informática, Ingeniería o equivalente.

* Se valorará igualmente una combinación de formación profesional especializada y experiencia relevante en ciberseguridad.

Requisitos mínimos

* Al menos 3 años de experiencia práctica en ciberseguridad ofensiva, Adversary Emulation, Pentesting, Detection Engineering, Threat Hunting, Incident Response o disciplinas relacionadas. * Al menos 3 años de experiencia práctica en Red Team o Purple Team, incluyendo planificación y ejecución de ejercicios en entornos enterprise. * Experiencia demostrable transformando resultados de ejercicios ofensivos en mejoras de telemetría, detección, investigación, respuesta y remediación. * Experiencia trabajando con MITRE ATT&CK y Threat Intelligence. * Conocimientos sólidos de técnicas de ataque y post-exploitation en: * Windows * Linux * Active Directory * Microsoft Entra ID * Microsoft 365 * Redes * Cloud * Experiencia con tecnologías de SIEM, EDR/XDR, SOAR y Network Security Monitoring. * Experiencia con Microsoft Sentinel. * Experiencia con Microsoft Defender XDR. * Buen conocimiento de KQL (Kusto Query Language). * Experiencia trabajando con Python, PowerShell o Bash. * Conocimientos de APIs, control de versiones y entornos CI/CD. * Capacidad para trabajar en entornos enterprise, distribuidos y con múltiples stakeholders. * Capacidad para documentar resultados técnicos y convertirlos en acciones de mejora concretas. * Persona autónoma, analítica y orientada a resultados.

Idiomas

* Inglés profesional.

Ubicación

Madrid

¿Por qué nosotros?

¡Un día libre por tu cumpleaños para que lo celebres como quieras!

Mejoras en permisos retribuidos para un mejor equilibrio personal y profesional.

Acceso a seguro médico privado para tu tranquilidad.

Días de vacaciones extra según tu antigüedad, porque valoramos tu descanso y bienestar.

En Pasiona apostamos por la diversidad y la igualdad de oportunidades.

Animamos a postularse a todas las personas, con independencia de su género, edad, discapacidad, orientación sexual, identidad de género, origen étnico, religión u otras circunstancias personales o sociales.

Get matched & apply with FindAJobAI

Upload your resume once. We score every job against your profile, tailor your resume and cover letter, and autofill the application.