JobHabor

SOC Analyst L1- 12x7

Devoteam
Location
Madrid, MD, Spain
Workplace
Hybrid
Employment
Full Time
Salary
Apply on the employer’s site

Posted 14d ago

Buscamos un Analista L1 de Centro de Operaciones de Seguridad (SOC) dedicado para unirse a nuestro equipo de ciberseguridad.

Necesario nivel de inglés B2-C1 (oral, escrito y leído).

Turnos rotativos de 8 horas Mañana-Tarde-Noche

Tecnologías necesarias

  • Experiencia con plataformas SIEM (Google SecOps, Microsoft Sentinel, PaloAlto XSIAM, CrowdStrike NGSIEM).
  • Conocimiento de metodologías de respuesta a incidentes.
  • Experiencia con herramientas EDR (CrowdStrike Falcon, Sophos Intercept X, SentinelOne, Microsoft Defender ATP).

Funciones

Monitorización de seguridad y triaje/gestión de alertas

  • Monitorizar eventos y alertas de seguridad de diversas herramientas, incluyendo SIEM, IDS/IPS, EDR y otras plataformas de seguridad.
  • Realizar el triaje e identificación inicial de alertas de seguridad basándose en los procedimientos establecidos.
  • Escalar los incidentes de seguridad verificados a los analistas L2 siguiendo los procedimientos de escalado documentados.
  • Mantener una documentación precisa de todos los eventos de seguridad y de las acciones realizadas.

Soporte en la respuesta a incidentes

  • Asistir en las actividades iniciales de respuesta a incidentes bajo supervisión.
  • Recopilar y preservar evidencias relacionadas con los incidentes de seguridad.
  • Seguir los playbooks y procedimientos operativos estándar (SOP) establecidos.
  • Comunicar el estado de los incidentes a las partes interesadas correspondientes de manera oportuna.

Análisis e inteligencia de amenazas

  • Revisar y analizar alertas de seguridad para determinar su legitimidad y su impacto potencial.
  • Realizar búsquedas básicas y enriquecimiento de IoC (Indicadores de Compromiso) utilizando plataformas de inteligencia de amenazas.
  • Apoyar a los analistas L2/L3 con la recopilación de datos durante las actividades de threat hunting cuando se solicite.
  • Mantenerse al tanto del panorama actual de amenazas y de las tendencias emergentes en seguridad.

Documentación y reportes

  • Crear informes detallados de incidentes y mantener una documentación precisa de los casos.
  • Actualizar los sistemas de seguimiento de incidentes de seguridad con la información relevante.
  • Participar en las revisiones posteriores a los incidentes y en las sesiones de lecciones aprendidas.
  • Contribuir a los artículos de la base de conocimientos y a la documentación de procedimientos.

Inglés B2-C1

Skills

  • SIEM
  • CrowdStrike
  • EDR
  • SentinelOne
  • Microsoft Defender

More jobs at Devoteam

All 692

Similar roles