Overview
Security Operations Analyst (SIEM Operations & Threat Detection)
En Expleo buscamos un/a Security Operations Analyst (SIEM Operations & Threat Detection) para incorporarse a un proyecto internacional de alto impacto dentro de UNICCS, organización que proporciona servicios tecnológicos y de ciberseguridad a distintas entidades del sistema de Naciones Unidas.
Formarás parte de un equipo general de Cyber Security Operations, contribuyendo a la mejora y evolución de las capacidades de monitorización, detección y respuesta frente a amenazas en entornos empresariales complejos. Trabajarás de forma estrecha con equipos de Threat Intelligence, Incident Response y Security Operations para fortalecer la postura de seguridad y aumentar la visibilidad frente a amenazas avanzadas.
¿Qué harás?
• Diseñar, desarrollar y optimizar casos de uso para la detección de amenazas.
• Gestionar y evolucionar el ciclo de vida de reglas y contenidos de monitorización de seguridad.
• Participar en la administración, optimización y mejora continua de plataformas SIEM.
• Integrar nuevas fuentes de datos y telemetría para ampliar las capacidades de detección.
• Colaborar con equipos de Threat Intelligence y Respuesta ante Incidentes para reforzar los servicios de ciberseguridad.
• Analizar la efectividad de los mecanismos de detección e identificar oportunidades de mejora.
• Elaborar métricas, informes y cuadros de mando relacionados con la operación de seguridad.
• Mantener actualizada la documentación técnica, procedimientos operativos y bases de conocimiento.
• Participar en revisiones de arquitectura y estrategias de monitorización de seguridad.
Lo que te hará triunfar
• Más de 5 años de experiencia en Ciberseguridad o Security Operations.
• Experiencia sólida trabajando con plataformas SIEM como Microsoft Sentinel o Splunk.
• Conocimientos prácticos de monitorización de seguridad, detección de amenazas e investigación de incidentes.
• Amplia experiencia con soluciones
📌 Security Operations Analyst (Gandía)
🏢 Expleo
📍 Gandía