← All jobs
Analista de Seguridad SOC L2 (Turnos Rotativos 16x5 / Híbrido)
Tres Cantos, MD, es · On-site · Full-time · Trust & Cybersecurity
Apply well, not just fast
Create a free account and upload your resume to get a match score, keyword gaps, a tailored resume, a cover letter and interview prep for this job.
About the role
SIEMPythonAWSSQLGCPMachine LearningData AnalysisSalesforce
Devoteam es una consultora europea líder enfocada en estrategia digital, plataformas tecnológicas, ciberseguridad y transformación empresarial a través de la tecnología. Centrada en 6 áreas de especialización, abordamos los desafíos estratégicos de nuestros clientes: Digital Business & Products, Data-driven Intelligence, Distributed Cloud, Business Automation, Ciberseguridad y la Sostenibilidad conseguida por la Digitalización.
La Tecnología está en nuestro ADN y creemos en ella como una palanca capaz de impulsar el cambio para mejorar, manteniendo un equilibrio que nos permite ofrecer a nuestros clientes herramientas tecnológicas de primer nivel pero siempre con la cercanía y profesionalidad de un equipo que actúa como guía durante el camino.
Nuestros  25 años de experiencia  nos convierten en una consultora innovadora, consolidada y madura que permite el desarrollo de nuestras  10000 personas , certificando continuamente a nuestros consultores en las últimas tecnologías y contando con expertos en: Cloud, BI, Data Analytics, Excelencia en Procesos de Negocio, Gestión de la Relación con clientes, Ciberseguridad, Marketing Digital, Machine Learning, Ingeniería y desarrollo del Software. Devoteam ha sido premiado como Partner del año 2021 de los 5 líderes de la nube:  AWS, Google Cloud, Microsoft, Salesforce y ServiceNow.  
#TecnologíaCreativaParaUnMejorCambio
¿Tienes experiencia en SOC L2 y buscas dar el salto a plataformas SIEM/SOAR de última generación?
Buscamos un/a Analista L2 para detección avanzada de amenazas en entornos multicloud.
¿Qué harás?
- Investigar y resolver alertas de complejidad media-alta, trabajando con autonomía respecto al equipo L3.
- Diseñar y afinar casos de uso de detección basados en la matriz MITRE ATT&CK.
- Operar con herramientas de vanguardia: Google Chronicle SecOps, CrowdStrike Falcon NG-SIEM, Palo Alto XSIAM, Microsoft Sentinel y AWS Security Hub.
- Automatizar tareas de detección y respuesta mediante scripting (Python / PowerShell).
- Dar soporte y mentoría técnica a los analistas L1.
Requisitos mínimos
- Experiencia: 2 a 4 años en SOC, con al menos 1 año en rol L2.
- Plataformas: Experiencia práctica demostrable en al menos 2 de las siguientes tecnologías: Google Chronicle SecOps, Palo Alto XSIAM, CrowdStrike NG-SIEM o Microsoft Sentinel.
- EDR/XDR: Manejo de CrowdStrike Falcon, Defender for Endpoint, SentinelOne, Cortex XDR o Sophos.
- Lenguajes de consulta: Dominio de KQL, SPL o SQL.
- Idiomas: Inglés C1/C2 (uso diario con clientes internacionales).
Se valorará muy positivamente
- Conocimiento profundo de la matriz MITRE ATT&CK y desarrollo de scripts (Python/PowerShell).
- Certificaciones del sector: SC-200, GCIH, CySA+, entre otras.
- Modalidad: Híbrido (Tres Cantos, Madrid).
- Horario: Turnos de mañana o tarde + disponibilidad para guardias pagadas fuera de turno.