Analista de Seguridad SOC L2 (Turnos Rotativos 16x5 / Híbrido)
- Full-time
- Contract type: Permanent contract
Company Description
Devoteam es una consultora europea líder enfocada en estrategia digital, plataformas tecnológicas, ciberseguridad y transformación empresarial a través de la tecnología. Centrada en 6 áreas de especialización, abordamos los desafíos estratégicos de nuestros clientes: Digital Business & Products, Data-driven Intelligence, Distributed Cloud, Business Automation, Ciberseguridad y la Sostenibilidad conseguida por la Digitalización.
La Tecnología está en nuestro ADN y creemos en ella como una palanca capaz de impulsar el cambio para mejorar, manteniendo un equilibrio que nos permite ofrecer a nuestros clientes herramientas tecnológicas de primer nivel pero siempre con la cercanía y profesionalidad de un equipo que actúa como guía durante el camino.
Nuestros 25 años de experiencia nos convierten en una consultora innovadora, consolidada y madura que permite el desarrollo de nuestras 10000 personas , certificando continuamente a nuestros consultores en las últimas tecnologías y contando con expertos en: Cloud, BI, Data Analytics, Excelencia en Procesos de Negocio, Gestión de la Relación con clientes, Ciberseguridad, Marketing Digital, Machine Learning, Ingeniería y desarrollo del Software. Devoteam ha sido premiado como Partner del año 2021 de los 5 líderes de la nube: AWS, Google Cloud, Microsoft, Salesforce y ServiceNow.
#TecnologíaCreativaParaUnMejorCambio
Job Description
¿Tienes experiencia en SOC L2 y buscas dar el salto a plataformas SIEM/SOAR de última generación?
Buscamos un/a Analista L2 para detección avanzada de amenazas en entornos multicloud.
¿Qué harás?
Investigar y resolver alertas de complejidad media-alta, trabajando con autonomía respecto al equipo L3.
Diseñar y afinar casos de uso de detección basados en la matriz MITRE ATT&CK.
Operar con herramientas de vanguardia: Google Chronicle SecOps, CrowdStrike Falcon NG-SIEM, Palo Alto XSIAM, Microsoft Sentinel y AWS Security Hub.
Automatizar tareas de detección y respuesta mediante scripting (Python / PowerShell).
Dar soporte y mentoría técnica a los analistas L1.
Qualifications
Requisitos mínimos
Experiencia: 2 a 4 años en SOC, con al menos 1 año en rol L2.
Plataformas: Experiencia práctica demostrable en al menos 2 de las siguientes tecnologías: Google Chronicle SecOps, Palo Alto XSIAM, CrowdStrike NG-SIEM o Microsoft Sentinel.
EDR/XDR: Manejo de CrowdStrike Falcon, Defender for Endpoint, SentinelOne, Cortex XDR o Sophos.
Lenguajes de consulta: Dominio de KQL, SPL o SQL.
Idiomas: Inglés C1/C2 (uso diario con clientes internacionales).
Se valorará muy positivamente
Conocimiento profundo de la matriz MITRE ATT&CK y desarrollo de scripts (Python/PowerShell).
Certificaciones del sector: SC-200, GCIH, CySA+, entre otras.
Additional Information
Modalidad: Híbrido (Tres Cantos, Madrid).
Horario: Turnos de mañana o tarde + disponibilidad para guardias pagadas fuera de turno.
By clicking the link above or any third-party link within this posting, you are leaving this site and going to a third-party website where the third-party website's terms and privacy policy apply