17 sep
|
Jobtailor
|
Granada
Revisar, analizar y priorizar alertas de seguridad recibidas de sistemas SIEM, EDRs y otras herramientas avanzadas
Investigar incidentes escalados desde el Nivel 1, determinando su gravedad, impacto y respuesta adecuada
Correlacionar eventos de seguridad y ejecutar investigaciones profundas para identificar la causa raíz y el alcance de los incidentes
Coordinar y ejecutar acciones de respuesta a incidentes de mediana y alta complejidad
Asegurar la contención, erradicación y recuperación de sistemas afectados
Definir procedimientos y guías para la mitigación de amenazas emergentes junto con el equipo de N1
Escalar incidentes críticos al coordinador o a equipos especializados
Colaborar con equipos de IT, desarrollo y otras áreas para mejorar la seguridad de redes y aplicaciones
Optimizar procesos y automatizar tareas repetitivas mediante scripting
Apoyar la formación del equipo de N1 mediante feedback y capacitación
Mantener registros detallados de incidentes, acciones correctivas y lecciones aprendidas
Elaborar informes técnicos y ejecutivos sobre incidentes, vulnerabilidades y mejoras
Desarrollar y ajustar reglas de detección en sistemas SIEM para minimizar falsos positivos
Mantenerse actualizado sobre tendencias, vulnerabilidades y amenazas emergentes
Requirements Experiencia mínima de 2 años en un rol similar o en N1, con capacidad de gestionar incidentes complejos
Conocimientos sólidos en la gestión de incidentes, análisis forense básico y monitoreo de amenazas
Formación cualificado de grado superior en administración de sistemas informáticos, redes o similar
Conocimiento práctico de SIEM, EDR, WAF, sistemas de ticketing (JIRA, Service Now), y administración de herramientas de ciberseguridad
Conocimiento avanzado de redes, sistemas operativos y herramientas de detección y respuesta
Manejo de herramientas de ticketing y monitoreo
Conocimientos de scripting (Python, PowerShell) y automatización de procesos
Conocimientos de conceptos y prácticas avanzadas de ciberseguridad
Necesario: Ingles
Ingeniería técnica o superior en informática, máster en ciberseguridad y certificaciones en ciberseguridad (CEH, CompTIA Security+, etc.) deseables
Core Competencies Demonstrates expertise in incident management, threat analysis, and cybersecurity practices, with a strong focus on SIEM and EDR tools. Capable of coordinating complex incident responses and optimizing security processes through automation and scripting.
Highest-signal resume keywords Incident Management
SIEM Proficiency
Scripting (Python, PowerShell)
Cybersecurity Certifications (CEH, CompTIA Security+)
Threat Analysis
Hard Skills Incident Management
Threat Analysis
Forensic Analysis
Network Security
SIEM
EDR
Scripting
Automation
Vulnerability Assessment
Root Cause Analysis
Soft Skills Collaboration
Feedback
Training
Certifications &
Qualifications CEH
CompTIA Security+
Industry Keywords Cybersecurity
Incident Response
Threat Monitoring
Vulnerability Management
Security Best Practices
Tools & Technologies SIEM
EDR
WAF
JIRA
Service Now
📌 AnalistaMonitorización de Ciberseguridad (Granada)
🏢 Jobtailor
📍 Granada