Descripción del Puesto
En Métrica Consulting buscamos un/a Security Consultant especializado/a en Microsoft Purview e Insider Risk Management (IRM) para incorporarse a un proyecto internacional de seguridad y protección de la información.
La posición estará centrada en la gestión operativa, análisis y optimización de alertas de Insider Risk Management dentro del ecosistema Microsoft Purview. Buscamos profesionales con experiencia en alert triage, análisis de señales, mejora continua de políticas de detección y gestión de operaciones de seguridad.
Se valorará especialmente la residencia en Barcelona o disponibilidad para trabajar en modalidad híbrida.
Funciones
Operaciones – Gestión de Alertas L1
- Revisión y análisis de alertas IRM en Microsoft Purview.
- Aplicación de procedimientos documentados de triage y clasificación.
- Creación y documentación de casos que requieran análisis adicional.
- Mantenimiento de la documentación operativa de alertas.
- Seguimiento del impacto de cambios en políticas y reglas de detección.
- Cumplimiento de los SLA establecidos para la gestión y revisión de alertas.
Coordinación Operativa
- Gestión de incidencias operativas del día a día.
- Monitorización del cumplimiento de SLA relacionados con alertas.
- Coordinación y seguimiento de la actividad operativa L1.
- Comunicación de actualizaciones de políticas y procedimientos.
- Elaboración de informes periódicos sobre volumen de alertas, tendencias e incidencias.
- Coordinación de actuaciones durante incidencias o interrupciones de Microsoft Purview.
Optimización y Mejora Continua
- Revisión y ajuste de configuraciones de Insider Risk Management.
- Refinamiento de indicadores y reducción de falsos positivos.
- Diseño e implementación de nuevas políticas y casos de uso.
- Configuración de triggers y conectores.
- Soporte a casos específicos por país, mercado o tipo de dato.
- Análisis de logs y eventos.
- Diseño de dashboards operativos y ejecutivos.
- Identificación de oportunidades de mejora en los procesos de monitorización y gestión de riesgos internos.