Endpoint Incident Response & Vulnerability Mgt.

SEAT
SEAT
MartorellOn-siteCompetitiveAdded 2 months agoEmployeeRemote: Remote
SEAT

Endpoint Incident Response & Vulnerability Mgt.

Originally posted in Spanish

Original Advert

SEAT S.A. es la única compañía que diseña, desarrolla, fabrica y comercializa automóviles en España. Integrada en el Grupo Volkswagen, la multinacional, con sede en Martorell (Barcelona). SEAT S.A. ya ofrece la última tecnología en conectividad en su gama de vehículos y está inmersa en un proceso de digitalización global de la compañía para impulsar la movilidad del futuro.

"Inspirar a Atreverse, Para tener éxito, Como un equipo", son los 4 valores que nos guían en nuestro día a día y en las relaciones con nuestros/as compañeras/os y stakeholders, representan la esencia de nuestra cultura y son nuestro ADN.

En SEAT, trabajamos con autonomía, vivimos la honestidad y desafiamos el statu quo con valentía. Nos retamos continuamente a nosotrxs mismxs porque creemos que lo podemos lograr todo, experimentamos y aprendemos de los errores cuando nos equivocamos. Damos apoyo y pedimos ayuda cuando es necesario y, juntas y juntos, compartimos y celebramos los éxitos.

Funciones:

  • Identificar, analizar y priorizar vulnerabilidades a nivel global, centralizando información del cliente y correlándola con activos, criticidad, exposición y contexto operativo.
  • Correlacionar vulnerabilidades con amenazas emergentes, conectando CVEs con TTPs, actores y campañas activas para evaluar el riesgo real y definir prioridades de parcheo.
  • Realizar evaluación continua del riesgo mediante la combinación de telemetría, inteligencia de amenazas y datos de vulnerabilidades para anticipar vectores de ataque y detectar brechas potenciales.
  • Monitorizar y responder a incidentes en endpoints, incluyendo análisis de alertas, investigación de actividad sospechosa, obtención de evidencias, contención inicial y escalado adecuado según severidad e impacto.
  • Realizar análisis forense ligero y revisión de artefactos en hosts afectados, evaluando persistencia, TTPs asociados, indicadores de compromiso, cambios en el sistema y potencial movimiento lateral.
  • Automatizar tareas mediante scripting para procesar resultados de escaneo, correlacionar datos con fuentes de inteligencia, estandarizar flujos de triage y acelerar acciones de contención o recolección en endpoints.
  • Generar reportes técnicos y ejecutivos donde se documenten vulnerabilidades críticas, incidentes gestionados, tendencias, métricas de riesgo, tiempos de respuesta y recomendaciones de mejora en controles y procesos.

Requisitos:

FORMACIÓN: Ingeniería en Informática/Telecomunicaciones/Matemáticas/Física o similares como certificaciones oficiales.

EXPERIENCIA:

  • Gestión de vulnerabilidades: interpretación de CVEs, CVSS, CWE; experiencia con scanners (Qualys, Tenable, Rapid7 u otros); capacidad para evaluar explotabilidad real, priorizar riesgos y coordinar remediación con equipos técnicos.
  • Respuesta a incidentes en endpoints: manejo de EDR/XDR, técnicas de triage, adquisición básica de evidencias, análisis de procesos, persistencia, artefactos y detección de actividad maliciosa basada en TTPs.
  • Sistemas operativos y entornos corporativos: administración y troubleshooting en Windows, Linux y macOS; conocimientos de Active Directory, redes corporativas y controles de seguridad endpoint.
  • Scripting y automatización (Python, PowerShell o Bash) orientada a acelerar tareas de VM, correlación con inteligencia de amenazas, normalización de datos y acciones repetitivas de Incident Response.

IDIOMAS: Imprescindible inglés técnico.

COMPETENCIAS:

  • Capacidad de análisis de información compleja con un enfoque estructurado y metódico.
  • Resolución de problemas
  • Trabajo en equipo.
  • Orientación al cliente.
  • Eficiencia y orientación al coste.
  • Pasión con la ciberseguridad

¿Qué ofrecemos?

  • Salario competitivo de acuerdo a nuestro convenio colectivo.
  • Transporte colectivo a nuestros centros de trabajo (Barcelona y Martorell).
  • Modelo de trabajo mixto: 2 días de teletrabajo por semana.
  • Servicio de comedor subvencionado.
  • Acceso a la red de centros médicos de SEAT.
  • Seguro colectivo de vida.
  • Plan de pensiones de empleo SEAT a partir del 2do mes en la compañía.
  • Compra de vehículos nuevos y de ocasión SEAT con descuentos especiales.
  • Ventajas en el leasing de vehículos SEAT para empleados/as.
  • Posibilidad de solicitar un préstamo personal a partir del segundo año.
  • Formación continua a través de nuestra plataforma interna de Learning.
  • Actividades y descuentos para empleados SEAT.

En SEAT, creemos firmemente en la fuerza de la diversidad y la inclusión como pilares fundamentales de nuestra cultura, en la que toda persona pueda ser auténticamente libre y libremente auténtica. Trabajamos con pasión para crear un entorno donde cada voz sea escuchada y valorada, asegurando igualdad de oportunidades para todas las personas, sin importar género, orientación sexoafectiva, nacionalidad, etnia, identidad cultural, edad, creencias o cualquier otra diversidad.

Nuestro compromiso con la diversidad y la inclusión es una prioridad que nos exigimos a nosotrxs mismxs todos los días.

Application managed by SEAT