About this role
<div></div><p>Desde KPMG España estamos buscando <strong>un/a Analista Senior de Ciberseguridad y de respuestas ante incidentes</strong> para dar soporte a diferentes incidentes o brechas de seguridad.</p> <p><strong>¿Qué necesitas saber?</strong></p> <p>- Contar con al menos 3 años de experiencia en la respuesta y gestión de incidentes de complejidad media/alta (Eje: ransomware).<br>- Conocimientos en el uso de herramientas para la obtención de triajes y /o discos duros (Eje: CyLR, Kape, FTK Imager).<br>- Conocimientos en el uso de herramientas para la obtención y análisis de memoria ram (Eje: Volatility o Redline).- Conocimientos en el uso de herramientas para la obtención y análisis de tráfico de red (Eje: Wireshark).<br>- Conocimientos en el uso de sandbox y análisis dinámico (Eje: JoeSandbox, AppAnyRun, Cuckoo, Cape, etc).</p> <p>- Despliegue de herramientas para la respuesta ante incidentes, análisis de las alertas y telemetría que se generen en el mismo (Eje: XDR).</p> <p>- Análisis de artefactos en Windows (Eric Zimmernan Tools, X-Ways, Encase, Timesketch, etc).</p> <p><strong>Idiomas:</strong></p> <p>- Inglés B2/C1.</p> <p><strong>Deseable:<br></strong>- Muy valorable certificaciones GCFA o equivalentes.</p> <p>- Capacidad para realizar análisis estático de artefactos maliciosos.</p> <p>- Conocimiento en la respuesta ante incidentes en entornos Linux.</p> <p>- Conocimientos en la respuesta ante incidentes de entornos cloud (Eje: AWS, Google o Microsoft).<br>- Haber formado parte de equipos de CSIRT o de respuesta ante incidentes.</p> <p> </p> <p><strong>¿Qué podrás hacer?</strong></p> <ul style="list-style-type:disc" type="disc"> <li><strong>Obtención de evidencias y análisis de las mismas</strong>: Recopilar y examinar evidencias dentro del contexto de un incidente de seguridad.</li> <li><strong>Análisis de incidentes</strong>: Investigar la causa y el alcance de los incidentes de seguridad.</li> <li><strong>Contención y mitigación</strong>: Recomendar medidas inmediatas para limitar el impacto del incidente en base a las evidencias aportadas durante la respuesta al incidente realizada.</li> <li><strong>Remediación</strong>: Identificar la correcta remediación de las amenazas identificadas y asegurar los sistemas comprometidos.</li> <li><strong>Recuperación</strong>: Apoyar en restablecer los sistemas afectados y asegurar su integridad.</li> <li><strong>Documentación</strong>: Registrar el incidente, acciones tomadas y resultados para futuras referencias.</li> <li><strong>Mejoras post-incidente</strong>: Proponer mejoras en las defensas basadas en lecciones aprendidas.</li> </ul>