25 sep
|
Fujitsu Careers
|
Sevilla
25 sep
Fujitsu Careers
Sevilla
Técnico SOC Nivel 1 para incorporarse al equipo de operaciones de ciberseguridad. La persona seleccionada será responsable de la monitorización continua de eventos de seguridad, la gestión inicial de alertas y el soporte en la respuesta ante incidentes, contribuyendo a la protección de los activos y servicios críticos de nuestros clientes.
Por favor, presente su candidatura sin demora si su perfil encaja bien con este puesto, debido al alto nivel de interés.
Trabajará en un entorno dinámico y participativo, utilizando plataformas SIEM, EDR y herramientas de seguridad avanzadas para identificar, analizar y escalar amenazas de manera eficiente.
- Monitorizar eventos e incidencias de seguridad mediante herramientas SIEM, EDR, NDR y otras plataformas de seguridad.
- Realizar el análisis inicial y la clasificación de alertas de seguridad.
- Identificar posibles falsos positivos y priorizar incidentes según su criticidad e impacto.
- Escalar incidentes al equipo SOC N2/N3 siguiendo los procedimientos establecidos.
- Documentar investigaciones e incidentes en las herramientas corporativas de gestión.
- Realizar tareas básicas de contención siguiendo playbooks y procedimientos operativos.
- Participar en actividades de Threat Hunting y mejora continua de reglas de detección.
- Elaborar informes operativos y métricas de seguridad.
- Mantener actualizados los procedimientos operativos y la base de conocimiento del SOC.
- Colaborar con equipos de infraestructura, redes y seguridad para la resolución de incidentes.
- Grado Medio o Superior en Sistemas Informáticos, Telecomunicaciones, Ciberseguridad o similares.
- También se valorarán titulaciones universitarias relacionadas con Informática, Telecomunicaciones o Seguridad de la Información.
Conocimientos técnicos
- Fundamentos de ciberseguridad y análisis de incidentes.
- Conocimientos básicos de redes TCP/IP, DNS, HTTP/HTTPS, VPN y firewalls.
- Sistemas operativos Windows y Linux.
- Gestión y análisis de logs.
- Conceptos básicos de malware, phishing, ransomware y amenazas avanzadas.
- Conocimientos de herramientas SIEM (Microsoft Sentinel, Splunk, QRadar, ArcSight, LogRhythm, Rapid7 InsightIDR, etc.).
- Conocimientos básicos de soluciones EDR/XDR (Microsoft Defender, CrowdStrike, Cortex XDR, SentinelOne, etc.).
- Nivel de inglés técnico suficiente para comprender documentación y gestionar incidentes.
Competencias
- Capacidad analítica y orientación al detalle.
- Trabajo en equipo.
- Orientación al cliente.
- Capacidad para trabajar bajo presión.
- Proactividad y capacidad de aprendizaje continuo. xhfqzwm
- Habilidades de comunicación.
#J-18808-Ljbffr
📌 Security Technician (Sevilla)
🏢 Fujitsu Careers
📍 Sevilla