Ingeniero/a - Especialista SIEM & SOAR (Cyber) (Madrid)

Ingeniero/a - Especialista SIEM & SOAR (Cyber) (Madrid)

17 sep
|
Empresa Confidencial
|
Madrid

17 sep

Empresa Confidencial

Madrid

Buscamos

un/a profesional Senior en Ciberseguridad

con amplia experiencia en

automatización

( SOAR ),

Log Management

y desarrollo de

casos de uso avanzados , para unirse a nuestro equipo de

Centro de Operaciones de Seguridad (SOC).

Este/a competente jugará un

rol estratégico

en la definición y optimización de procesos de seguridad, la implementación de tecnologías SIEM y SOAR, y el desarrollo de ingeniería de amenazas.

Responsabilidades principales:

Desarrollar, mantener y optimizar playbooks

de automatización en plataformas SIEM y SOAR para mejorar la eficiencia y respuesta ante incidentes de seguridad.

Diseñar, implementar y mantener

casos de uso:

consultas y dashboards en soluciones SIEM para la generación de alertas efectivas y cuadros de mando personalizados.

Identificar y recolectar requisitos para el desarrollo de casos de uso complejos en SIEM y SOAR.

Crear y actualizar la documentación

de arquitectura, procesos operativos y casos de uso en entornos de SIEM y SOAR.

Asesorar y capacitar al equipo técnico

en prácticas de ingeniería de amenazas, respuesta automatizada y administración de registros.

Colaborar con equipos de aplicaciones, infraestructura y otros stakeholders

para asegurar el cumplimiento de las mejores prácticas en el uso de datos y visualizaciones.

Liderar iniciativas de Threat Engineering ,



gestionando inteligencia de amenazas y su aplicación en la mejora continua de alertas y detección de incidentes.

Actividades a desarrollar:

Administrar y mantener plataformas SIEM

Participar en el despliegue de soluciones SIEM y en la creación de casos de uso

Colaborar en investigaciones de eventos de seguridad e incidentes

Documentar hallazgos y contribuir en la mejora continua de la plataforma administrada, reglas y alertas

Colaborar con otros equipos del SOC en los análisis y afinamiento de casos de uso

Requisitos Experiencia básica:

Conocimientos básicos en administración, despliegue y creación de casos de uso en plataformas SIEM.

Se valora la experiencia en el siguiente orden:

Microsoft Sentinel, Crowdstrike, XSIAM y Splunk

Conocimientos básicos en ciberseguridad

Experiencia o familiaridad con investigaciones de incidentes de seguridad

Capacidad de análisis técnico

Buenas habilidades de comunicación y trabajo en equipo

A valorar:

Certificaciones en seguridad

Experiencia con herramientas de EDR, automatización (SOAR) o respuesta a incidentes

Conocimientos en scripting básico (Python, PowerShell, etc.).

Nivel intermedio de inglés técnico

Habilidades avanzadas en scripting (Python, PowerShell) para automatización y gestión de logs.

Conocimientos en gestión de incidentes y análisis forense digital.

Experiencia previa en liderazgo de equipos técnicos y en roles de mentoría o capacitación.

#J-18808-Ljbffr

📌 Ingeniero/a - Especialista SIEM & SOAR (Cyber) (Madrid)
🏢 Empresa Confidencial
📍 Madrid

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: ingeniero/a - especialista siem & soar (cyber) (madrid) / madrid

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: ingeniero/a - especialista siem & soar (cyber) (madrid) / madrid