02 oct
|
Expleo
|
Valencia
Security Operations Analyst (SIEM Operations & Threat Detection)En Expleo buscamos un/a Security Operations Analyst (SIEM Operations & Threat Detection) para incorporarse a un proyecto internacional de alto impacto dentro de UNICCS, organización que proporciona servicios tecnológicos y de ciberseguridad a distintas entidades del sistema de Naciones Unidas. Formarás parte de un equipo global de Cyber Security Operations, contribuyendo a la mejora y evolución de las capacidades de monitorización, detección y respuesta frente a amenazas en entornos empresariales complejos. Trabajarás de forma estrecha con equipos de Threat Intelligence, Incident Response y Security Operations para fortalecer la postura de seguridad y aumentar la visibilidad frente a amenazas avanzadas.¿Qué harás?
Diseñar, desarrollar y optimizar casos de uso para la detección de amenazas. Gestionar y evolucionar el ciclo de vida de reglas y contenidos de monitorización de seguridad. Participar en la administración, optimización y mejora continua de plataformas SIEM.Integrar nuevas fuentes de datos y telemetría para ampliar las capacidades de detección.
Colaborar con equipos de Threat Intelligence y Respuesta ante Incidentes para reforzar los servicios de ciberseguridad. Analizar la efectividad de los mecanismos de detección e identificar oportunidades de mejora. Elaborar métricas, informes y cuadros de mando relacionados con la operación de seguridad.
Mantener actualizada la documentación técnica, procedimientos operativos y bases de conocimiento. Participar en revisiones de arquitectura y estrategias de monitorización de seguridad. Lo que te hará triunfarMás de 5 años de experiencia en Ciberseguridad o Security Operations.
Experiencia sólida trabajando con plataformas SIEM como Microsoft Sentinel o Splunk. Conocimientos prácticos de monitorización de seguridad, detección de amenazas e investigación de incidentes. Amplia experiencia con soluciones de seguridad Microsoft.
Experiencia en entornos cloud como Azure, AWS o GCP.Conocimientos y experiencia con tecnologías EDR.Comprensión sólida de redes, seguridad perimetral y respuesta ante incidentes. Nivel alto de inglés, tanto escrito como hablado. ValorableExperiencia en arquitectura, implantación o evolución de plataformas SIEM.Conocimientos en diseño de pipelines de ingesta y monitorización de logs.
Experiencia con scripting utilizando PowerShell, Python o Bash.
Experiencia específica en monitorización de seguridad en AWS.Certificaciones como SC-200, CEH, GCIH, GIAC o equivalentes. Qué ofrecemosTrabajo híbrido.
Crecimiento Versátil: Aprende nuevos idiomas y certificaciones técnicas con nuestra Expleo Academy.
Tiempo para Ti: Disfruta de 24 días de vacaciones al año, más los días 24 y 31 de diciembre.
Ambiente Inmejorable: Un lugar donde el apoyo entre compañeros es la norma y la competitividad no tiene cabida.
Conexión y Bienestar: En Expleo nunca faltan las risas, y la diversión está asegurada. Participa en nuestro club de pádel y running, eventos de verano, Halloween... ¡y mucho más!
Incentivos Flexibles: Seguro médico, cheques restaurante y guardería... ¡tú eliges cómo usarlos! CompromisoSomos una empresa que ofrece igualdad de oportunidades y aceptamos solicitudes de todas las personas debidamente cualificadas, independientemente de su raza, género, discapacidad, religión/creencia, orientación sexual o edad.
📌 Security Operations Analyst (SIEM Operations & Threat Detection) (Valencia)
🏢 Expleo
📍 Valencia