SOC Analyst L1- 12x7

  • Full-time
  • Contract type: Permanent contract

Company Description

Devoteam es una consultora europea líder enfocada en estrategia digital, plataformas tecnológicas, ciberseguridad y transformación empresarial a través de la tecnología.

La Tecnología está en nuestro ADN y creemos en ella como una palanca capaz de impulsar el cambio para mejorar, manteniendo un equilibrio que nos permite ofrecer a nuestra cartera de clientes herramientas tecnológicas de primer nivel pero siempre con la cercanía y profesionalidad de un equipo que actúa como guía durante el camino.

Devoteam lleva más de 30 años comprometidos con la tecnología al servicio de las personas. Con más de 10.000 personas en el grupo, en 20 países de Europa, Oriente Medio y África.

Job Description

Buscamos un Analista L1 de Centro de Operaciones de Seguridad (SOC) dedicado para unirse a nuestro equipo de ciberseguridad.

Necesario nivel de inglés B2-C1 (oral, escrito y leído).

Turnos rotativos de 8 horas Mañana-Tarde-Noche

Tecnologías necesarias:

  • Experiencia con plataformas SIEM (Google SecOps, Microsoft Sentinel, PaloAlto XSIAM, CrowdStrike NGSIEM).

  • Conocimiento de metodologías de respuesta a incidentes.

  • Experiencia con herramientas EDR (CrowdStrike Falcon, Sophos Intercept X, SentinelOne, Microsoft Defender ATP).

Funciones:

Monitorización de seguridad y triaje/gestión de alertas

  • Monitorizar eventos y alertas de seguridad de diversas herramientas, incluyendo SIEM, IDS/IPS, EDR y otras plataformas de seguridad.

  • Realizar el triaje e identificación inicial de alertas de seguridad basándose en los procedimientos establecidos.

  • Escalar los incidentes de seguridad verificados a los analistas L2 siguiendo los procedimientos de escalado documentados.

  • Mantener una documentación precisa de todos los eventos de seguridad y de las acciones realizadas.

Soporte en la respuesta a incidentes

  • Asistir en las actividades iniciales de respuesta a incidentes bajo supervisión.

  • Recopilar y preservar evidencias relacionadas con los incidentes de seguridad.

  • Seguir los playbooks y procedimientos operativos estándar (SOP) establecidos.

  • Comunicar el estado de los incidentes a las partes interesadas correspondientes de manera oportuna.

Análisis e inteligencia de amenazas

  • Revisar y analizar alertas de seguridad para determinar su legitimidad y su impacto potencial.

  • Realizar búsquedas básicas y enriquecimiento de IoC (Indicadores de Compromiso) utilizando plataformas de inteligencia de amenazas.

  • Apoyar a los analistas L2/L3 con la recopilación de datos durante las actividades de threat hunting cuando se solicite.

  • Mantenerse al tanto del panorama actual de amenazas y de las tendencias emergentes en seguridad.

Documentación y reportes

  • Crear informes detallados de incidentes y mantener una documentación precisa de los casos.

  • Actualizar los sistemas de seguimiento de incidentes de seguridad con la información relevante.

  • Participar en las revisiones posteriores a los incidentes y en las sesiones de lecciones aprendidas.

  • Contribuir a los artículos de la base de conocimientos y a la documentación de procedimientos.

 

Additional Information

Inglés B2-C1

By clicking the link above or any third-party link within this posting, you are leaving this site and going to a third-party website where the third-party website's terms and privacy policy apply

Privacy Notice