hirq
← All jobs

Devoteam

Analista de Seguridad SOC L2 (Turnos Rotativos 16x5 / Híbrido)

Tres Cantos, MD, es · On-site · Full-time · Trust & Cybersecurity

Apply well, not just fast

Create a free account and upload your resume to get a match score, keyword gaps, a tailored resume, a cover letter and interview prep for this job.

About the role

SIEMPythonAWSSQLGCPMachine LearningData AnalysisSalesforce
Devoteam es una consultora europea líder enfocada en estrategia digital, plataformas tecnológicas, ciberseguridad y transformación empresarial a través de la tecnología. Centrada en 6 áreas de especialización, abordamos los desafíos estratégicos de nuestros clientes: Digital Business & Products, Data-driven Intelligence, Distributed Cloud, Business Automation, Ciberseguridad y la Sostenibilidad conseguida por la Digitalización. La Tecnología está en nuestro ADN y creemos en ella como una palanca capaz de impulsar el cambio para mejorar, manteniendo un equilibrio que nos permite ofrecer a nuestros clientes herramientas tecnológicas de primer nivel pero siempre con la cercanía y profesionalidad de un equipo que actúa como guía durante el camino. Nuestros  25 años de experiencia  nos convierten en una consultora innovadora, consolidada y madura que permite el desarrollo de nuestras  10000 personas , certificando continuamente a nuestros consultores en las últimas tecnologías y contando con expertos en: Cloud, BI, Data Analytics, Excelencia en Procesos de Negocio, Gestión de la Relación con clientes, Ciberseguridad, Marketing Digital, Machine Learning, Ingeniería y desarrollo del Software. Devoteam ha sido premiado como Partner del año 2021 de los 5 líderes de la nube:  AWS, Google Cloud, Microsoft, Salesforce y ServiceNow.   #TecnologíaCreativaParaUnMejorCambio ¿Tienes experiencia en SOC L2 y buscas dar el salto a plataformas SIEM/SOAR de última generación? Buscamos un/a Analista L2 para detección avanzada de amenazas en entornos multicloud. ¿Qué harás? - Investigar y resolver alertas de complejidad media-alta, trabajando con autonomía respecto al equipo L3. - Diseñar y afinar casos de uso de detección basados en la matriz MITRE ATT&CK. - Operar con herramientas de vanguardia: Google Chronicle SecOps, CrowdStrike Falcon NG-SIEM, Palo Alto XSIAM, Microsoft Sentinel y AWS Security Hub. - Automatizar tareas de detección y respuesta mediante scripting (Python / PowerShell). - Dar soporte y mentoría técnica a los analistas L1. Requisitos mínimos - Experiencia: 2 a 4 años en SOC, con al menos 1 año en rol L2. - Plataformas: Experiencia práctica demostrable en al menos 2 de las siguientes tecnologías: Google Chronicle SecOps, Palo Alto XSIAM, CrowdStrike NG-SIEM o Microsoft Sentinel. - EDR/XDR: Manejo de CrowdStrike Falcon, Defender for Endpoint, SentinelOne, Cortex XDR o Sophos. - Lenguajes de consulta: Dominio de KQL, SPL o SQL. - Idiomas: Inglés C1/C2 (uso diario con clientes internacionales). Se valorará muy positivamente - Conocimiento profundo de la matriz MITRE ATT&CK y desarrollo de scripts (Python/PowerShell). - Certificaciones del sector: SC-200, GCIH, CySA+, entre otras. - Modalidad: Híbrido (Tres Cantos, Madrid). - Horario: Turnos de mañana o tarde + disponibilidad para guardias pagadas fuera de turno.