En Fujitsu llevamos desde 1935 comprometidos a crear un mundo sostenible a través de la innovación. Hoy en día, lideramos la transformación digital a nivel mundial con nuestros 130.000 empleados en más de 50 países. Nuestra diversa comunidad tiene el poder de alcanzar la grandeza a través del desarrollo profesional y las oportunidades. Explora nuestros puestos y únete a nosotros para dar forma a un futuro mejor.
¡En Fujitsu buscamos personas con talento!
Actualmente, estamos buscando un Ingeniero/a de Ciberseguridad – Protección de Endpoints
Buscamos un/a profesional de ciberseguridad con sólida experiencia en la administración de entornos Microsoft Windows Enterprise y en tecnologías de Endpoint Detection and Response, especialmente CrowdStrike Falcon. La persona ideal contará con capacidad analítica para la investigación de amenazas, experiencia en respuesta a incidentes y actividades de Threat Hunting, así como habilidades para colaborar eficazmente con equipos de SOC y Operaciones de TI con el fin de mantener un entorno de endpoints seguro, resiliente y alineado con los requisitos de cumplimiento normativo.
Responsabilidades principales:
Operaciones de seguridad de endpoints
- Administración, operación y mantenimiento del ecosistema corporativo de seguridad de endpoints, incluyendo CrowdStrike Falcon y otras tecnologías de seguridad complementarias.
- Gestión de políticas de detección, reglas de prevención, configuraciones de IOC/IOA, exclusiones, grupos de hosts y líneas base de seguridad.
- Supervisión continua de las alertas de seguridad de los endpoints e investigación de actividades sospechosas que afecten a estaciones de trabajo y servidores.
Detección y respuesta ante amenazas
- Identificación, análisis, contención y remediación de incidentes de ciberseguridad mediante CrowdStrike Falcon y otras plataformas de monitorización de seguridad.
- Investigación de infecciones por malware, intentos de acceso no autorizado, procesos sospechosos, actividades de escalada de privilegios y amenazas persistentes avanzadas (APT).
- Análisis de causa raíz e implementación de medidas correctivas y preventivas para reducir riesgos de seguridad futuros.
Gestión de vulnerabilidades y parches
- Coordinación e implementación de actualizaciones de seguridad de Microsoft, parches de Windows y actualizaciones de firmware.
- Evaluación de vulnerabilidades de seguridad y apoyo en las actividades de remediación para reducir la exposición de la organización.
- Verificación del cumplimiento de los parches y validación del estado de seguridad de los endpoints gestionados.
Hardening y cumplimiento normativo
- Implementación de configuraciones seguras y políticas de endurecimiento basadas en el ENS (Esquema Nacional de Seguridad), las guías CCN-STIC, los CIS Benchmarks y las mejores prácticas del sector.
- Evaluación y verificación del cumplimiento de los estándares de seguridad y de las políticas corporativas.
- Apoyo en auditorías y evaluaciones de seguridad relacionadas con la protección de endpoints.
Acceso remoto seguro
- Administración de tecnologías de acceso remoto seguro, servicios VPN, certificados digitales, mecanismos de autenticación y controles de seguridad para dispositivos utilizados por personal remoto.
- Aplicación de los requisitos de cumplimiento de seguridad en escenarios de trabajo remoto e híbrido.
Monitorización de seguridad y Threat Hunting
- Monitorización continua de la telemetría de los endpoints y de los eventos de seguridad.
- Realización de actividades proactivas de Threat Hunting aprovechando las capacidades de CrowdStrike Falcon, fuentes de inteligencia de amenazas y herramientas de análisis de seguridad.
- Identificación de comportamientos anómalos y nuevas técnicas de ataque que puedan afectar a la organización.
Informes de seguridad y mejora continua
- Elaboración de informes operativos y ejecutivos de seguridad, incluyendo tendencias de amenazas, métricas de incidentes, estado de las vulnerabilidades e indicadores de cumplimiento.
- Contribución a la evolución de las estrategias de protección de endpoints y de los procesos de ciberseguridad.
- Colaboración con los equipos de SOC, Respuesta a Incidentes, Infraestructura y Operaciones de TI para fortalecer la resiliencia global en ciberseguridad.
Requisitos obligatorios
- Titulación de nivel MECES 2 en Tecnologías de la Información, Informática, Ciberseguridad o una disciplina relacionada.
- Mínimo 4 años de experiencia en la administración y securización de entornos Microsoft Windows Enterprise.
- Experiencia en la operación de soluciones Endpoint Detection and Response (EDR) en entornos empresariales.
- Conocimientos prácticos en gestión de incidentes de ciberseguridad y tecnologías de protección de endpoints.
- Disponibilidad para asistir semanalmente de forma presencial a las instalaciones del cliente en Valencia.
Requisitos valorables
- Experiencia práctica con CrowdStrike Falcon (administración y operación de la plataforma EDR/XDR).
- Certificación Microsoft 365 Certified: Modern Desktop Administrator Associate.
- Certificaciones de seguridad como CrowdStrike Falcon Administrator, CompTIA Security+, Microsoft Security Operations Analyst (SC-200) o equivalentes.
¿Qué ofrecemos?
- Puesto estable
- Compañía japonesa con sólida cultura organizacional
- Desarrollo en una multinacional líder del sector
- Plan de carrera
- Formación ilimitada
- Seguro de vida y accidentes
- Tarjeta restaurant
- Ayuda por hijos menores de edad
- ¡Y muchísimos beneficios más!
En Fujitsu estamos comprometidos con un proceso de selección inclusivo que valora la diversidad de orígenes y experiencias de todos los candidatos. Creemos que contratar a personas de orígenes muy diversos nos hace más fuertes, no porque sea lo correcto, sino porque nos permite aprovechar un abanico más amplio de perspectivas y experiencias vitales.
#Europe_Priority