Ingeniero/a - Especialista SIEM & SOAR (Cyber) (Barcelona)

Ingeniero/a - Especialista SIEM & SOAR (Cyber) (Barcelona)

18 sep
|
Empresa Confidencial
|
Barcelona

18 sep

Empresa Confidencial

Barcelona

Buscamos un/a cualificado Senior en Ciberseguridad con amplia experiencia en automatización (SOAR ), Log Management y desarrollo de casos de uso avanzados , para unirse a nuestro equipo de Centro de Operaciones de Seguridad (SOC).

¿Está considerando presentar su candidatura para este trabajo? Compruebe todos los detalles en esta descripción del puesto y luego haga clic en "Solicitar".

Este/a profesional jugará un rol estratégico en la definición y optimización de procesos de seguridad, la implementación de tecnologías SIEM y SOAR, y el desarrollo de ingeniería de amenazas.

Responsabilidades principales:

-

- Desarrollar, mantener y optimizar playbooks de automatización en plataformas SIEM y SOAR para mejorar la eficiencia y respuesta ante incidentes de seguridad.

- Diseñar, implementar y mantener casos de uso: consultas y dashboards en soluciones SIEM para la generación de alertas efectivas y cuadros de mando personalizados.

- Identificar y recolectar requisitos para el desarrollo de casos de uso complejos en SIEM y SOAR.

- Crear y actualizar la documentación de arquitectura, procesos operativos y casos de uso en entornos de SIEM y SOAR.

- Asesorar y capacitar al equipo técnico en prácticas de ingeniería de amenazas, respuesta automatizada y administración de registros.

- Colaborar con equipos de aplicaciones, infraestructura y otros stakeholders para asegurar el cumplimiento de las mejores prácticas en el uso de datos y visualizaciones.

- Liderar iniciativas de Threat Engineering ,



gestionando inteligencia de amenazas y su aplicación en la mejora continua de alertas y detección de incidentes.

Actividades a desarrollar:

-

- Administrar y mantener plataformas SIEM

- Participar en el despliegue de soluciones SIEM y en la creación de casos de uso

- Colaborar en investigaciones de eventos de seguridad e incidentes

- Documentar hallazgos y contribuir en la mejora continua de la plataforma administrada, reglas y alertas

- Colaborar con otros equipos del SOC en los análisis y afinamiento de casos de uso

Requisitos
Experiencia básica:

-

- Conocimientos básicos en administración, despliegue y creación de casos de uso en plataformas SIEM.

- Se valora la experiencia en el siguiente orden: Microsoft Sentinel, Crowdstrike, XSIAM y Splunk

- Conocimientos básicos en ciberseguridad

- Experiencia o familiaridad con investigaciones de incidentes de seguridad

- Capacidad de análisis técnico

- Buenas habilidades de comunicación y trabajo en equipo

A valorar:

-

- Certificaciones en seguridad

- Experiencia con herramientas de EDR, automatización (SOAR) o respuesta a incidentes

- Conocimientos en scripting básico (Python, PowerShell, etc.).

- Nivel intermedio de inglés técnico

- Habilidades avanzadas en scripting (Python, PowerShell) para automatización y gestión de logs.

- Conocimientos en gestión de incidentes y análisis forense digital. xqbhyrx

- Experiencia previa en liderazgo de equipos técnicos y en roles de mentoría o capacitación.

#J-18808-Ljbffr

📌 Ingeniero/a - Especialista SIEM & SOAR (Cyber) (Barcelona)
🏢 Empresa Confidencial
📍 Barcelona

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: ingeniero/a - especialista siem & soar (cyber) (barcelona) / barcelona

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: ingeniero/a - especialista siem & soar (cyber) (barcelona) / barcelona