SOC Analyst L1- 12x7
Devoteam- Location
- Madrid, MD, Spain
- Workplace
- Hybrid
- Employment
- Full Time
- Salary
- —
Posted 14d ago
Buscamos un Analista L1 de Centro de Operaciones de Seguridad (SOC) dedicado para unirse a nuestro equipo de ciberseguridad.
Necesario nivel de inglés B2-C1 (oral, escrito y leído).
Turnos rotativos de 8 horas Mañana-Tarde-Noche
Tecnologías necesarias
- Experiencia con plataformas SIEM (Google SecOps, Microsoft Sentinel, PaloAlto XSIAM, CrowdStrike NGSIEM).
- Conocimiento de metodologías de respuesta a incidentes.
- Experiencia con herramientas EDR (CrowdStrike Falcon, Sophos Intercept X, SentinelOne, Microsoft Defender ATP).
Funciones
Monitorización de seguridad y triaje/gestión de alertas
- Monitorizar eventos y alertas de seguridad de diversas herramientas, incluyendo SIEM, IDS/IPS, EDR y otras plataformas de seguridad.
- Realizar el triaje e identificación inicial de alertas de seguridad basándose en los procedimientos establecidos.
- Escalar los incidentes de seguridad verificados a los analistas L2 siguiendo los procedimientos de escalado documentados.
- Mantener una documentación precisa de todos los eventos de seguridad y de las acciones realizadas.
Soporte en la respuesta a incidentes
- Asistir en las actividades iniciales de respuesta a incidentes bajo supervisión.
- Recopilar y preservar evidencias relacionadas con los incidentes de seguridad.
- Seguir los playbooks y procedimientos operativos estándar (SOP) establecidos.
- Comunicar el estado de los incidentes a las partes interesadas correspondientes de manera oportuna.
Análisis e inteligencia de amenazas
- Revisar y analizar alertas de seguridad para determinar su legitimidad y su impacto potencial.
- Realizar búsquedas básicas y enriquecimiento de IoC (Indicadores de Compromiso) utilizando plataformas de inteligencia de amenazas.
- Apoyar a los analistas L2/L3 con la recopilación de datos durante las actividades de threat hunting cuando se solicite.
- Mantenerse al tanto del panorama actual de amenazas y de las tendencias emergentes en seguridad.
Documentación y reportes
- Crear informes detallados de incidentes y mantener una documentación precisa de los casos.
- Actualizar los sistemas de seguimiento de incidentes de seguridad con la información relevante.
- Participar en las revisiones posteriores a los incidentes y en las sesiones de lecciones aprendidas.
- Contribuir a los artículos de la base de conocimientos y a la documentación de procedimientos.
Inglés B2-C1
Skills
- SIEM
- CrowdStrike
- EDR
- SentinelOne
- Microsoft Defender
More jobs at Devoteam
All 692Desarrollador Senior Angular (Híbrido)
Devoteam · Madrid, MD, Spain · today
Retail & E-Commerce | Frontend Tech Lead
Devoteam · Porto, Porto, Portugal · yesterday
Architecte Solution
Devoteam · Casablanca, Morocco · yesterday
GCP AI Engineer (Gemini Enterprise)
Devoteam · Madrid, MD, Spain · yesterday
Développeur Senior Full-stack H/F
Devoteam · Nantes, Pays de la Loire, France · yesterday
Similar roles
Prácticas – Soporte Técnico
Septeo · Barcelona, CT, Spain · today
Senior Site Reliability Engineer
Tempo · Spain · today
Senior Software Engineer, AI Agents
Ifs · Madrid, Madrid, Spain · today
Senior Backend Golang Engineer
Miratech · Madrid, MD, Spain · today
Release Engineer
JetBrains · Belgrade, Serbia · Berlin, Germany · Limassol, Cyprus +7 · today
Únete a nuestra Talent Community (m/f/d) / Join Our Talent Community
T-Systems Iberia · A Coruña, Bilbao, Gijón, Granada, Madrid, Reus, Sevilla, Valencia, Barcelona, Spain · yesterday