Security Operations Analyst

Hace 12 horas

Valencia, Comunidad Valenciana, España Expleo Jornada completa

Overview

Security Operations Analyst (Cyber Defense Operations)

En Expleo buscamos incorporar un/a Security Operations Analyst (Cyber Defense Operations) para participar en un proyecto internacional junto a UNICC (United Nations International Computing Centre).Te unirás a un Cyber Security Operations Center (SOC) global 24x7, donde colaborarás con especialistas de ciberseguridad de todo el mundo para monitorizar, investigar y responder a eventos de seguridad en entornos empresariales. Tendrás un papel clave en la protección de sistemas críticos mediante actividades de análisis de amenazas, investigación de incidentes y mejora continua de las capacidades de defensa.

Modalidad híbrida de trabajo, combinando teletrabajo y asistencia presencial según las necesidades del proyecto.

¿Qué harás?

  • Monitorizar y analizar alertas de seguridad procedentes de plataformas SIEM, EDR y soluciones de seguridad en la nube.
  • Investigar eventos de seguridad y realizar actividades de análisis y triaje de incidentes.
  • Analizar registros de sistemas y comunicaciones de red para identificar posibles amenazas e incidentes.
  • Participar en acciones de contención, remediación y recuperación ante incidentes de seguridad.
  • Escalar incidencias de acuerdo con los procedimientos establecidos.
  • Elaborar informes técnicos y documentar los resultados de las investigaciones.
  • Contribuir a la mejora continua de procedimientos operativos y documentación del SOC.
  • Optimizar reglas y casos de uso de monitorización para reducir falsos positivos y mejorar la capacidad de detección.
  • Colaborar estrechamente con los equipos de Security Operations e Incident Response.

Lo que te hará triunfar

  • Más de 5 años de experiencia en Security Operations o Ciberseguridad.
  • Experiencia previa trabajando en un entorno SOC.
  • Conocimiento sólido de herramientas SIEM y EDR.
  • Experiencia en investigación y gestión de alertas e incidentes de seguridad.
  • Conocimientos de redes y protocolos TCP/IP.
  • Experiencia analizando logs de sistemas Windows, Linux, aplicaciones y bases de datos.
  • Conocimiento profundo de soluciones de seguridad Microsoft.
  • Experiencia o conocimientos en seguridad cloud (Azure, AWS o GCP).
  • Nivel fluido de inglés.

Valorable

  • Experiencia en funciones de Incident Response Tier 1 y/o Tier 2.
  • Experiencia en monitorización y seguridad sobre AWS.
  • Conocimientos de scripting con Python, PowerShell, Bash o Ruby.
  • Certificaciones de seguridad como SC-200, CEH, GCIH, GCFA, GIAC o equivalentes.

Qué ofrecemos

  • Trabajo híbrido (según necesidades de cliente/proyecto)
  • Crecimiento Versátil: Aprende nuevos idiomas y certificaciones técnicas con nuestra Expleo Academy.
  • Tiempo para Ti: Disfruta de 24 días de vacaciones al año, más los días 24 y 31 de diciembre.
  • Ambiente Inmejorable: Un lugar donde el apoyo entre compañeros es la norma y la competitividad no tiene cabida.
  • Conexión y Bienestar: En Expleo nunca faltan las risas, y la diversión está asegurada. Participa en nuestro club de pádel y running, eventos de verano, Halloween… y mucho más
  • Beneficios Flexibles: Seguro médico, cheques restaurante y guardería… tú eliges cómo usarlos
  • CompromisoSomos una empresa que ofrece igualdad de oportunidades y aceptamos solicitudes de todas las personas debidamente cualificadas, independientemente de su raza, género, discapacidad, religión/creencia, orientación sexual o edad.

#LI-LD1