Ingeniero/a - Especialista SIEM & SOAR Microsoft Sentinel, Crowdstrike, XSIAM y Splunk

hace 3 días


Madrid, Madrid, España Inetum Spain A tiempo completo
Descripción de la empresa

Inetum es líder europeo en servicios digitales. El equipo de Inetum, formado por consultores y especialistas, se esfuerza cada día por generar un impacto digital en las empresas, las entidades del sector público y la sociedad. Las soluciones de Inetum tienen como objetivo contribuir al desempeño y la innovación de sus clientes, así como al bien común.

Presente en 19 países con una densa red de sitios, Inetum se asocia con los principales editores de software para afrontar los desafíos de la transformación digital con proximidad y flexibilidad.

Impulsado por su ambición de crecimiento y escala, Inetum generó unas ventas de 2.500 millones de euros en 2023.

Top Employer Europe 2025

Descripción del empleo

Únete a Inetum para participar en la transformación tecnológica y digital de las principales organizaciones nacionales e internacionales. Estamos comprometidos con generar un impacto positivo en nuestros clientes, sus procesos y tecnología, pero también en ti.

Buscamos un/a profesional Senior en Ciberseguridad con amplia experiencia en automatización (SOAR), Log Management y desarrollo de casos de uso avanzados, para unirse a nuestro equipo de Centro de Operaciones de Seguridad (SOC).

Este/a profesional jugará un rol estratégico en la definición y optimización de procesos de seguridad, la implementación de tecnologías SIEM y SOAR, y el desarrollo de ingeniería de amenazas.

Responsabilidades principales:

  • Desarrollar, mantener y optimizar playbooks de automatización en plataformas SIEM y SOAR para mejorar la eficiencia y respuesta ante incidentes de seguridad.
  • Diseñar, implementar y mantener casos de uso: consultas y dashboards en soluciones SIEM para la generación de alertas efectivas y cuadros de mando personalizados.
  • Identificar y recolectar requisitos para el desarrollo de casos de uso complejos en SIEM y SOAR.
  • Crear y actualizar la documentación de arquitectura, procesos operativos y casos de uso en entornos de SIEM y SOAR.
  • Asesorar y capacitar al equipo técnico en prácticas de ingeniería de amenazas, respuesta automatizada y administración de registros.
  • Colaborar con equipos de aplicaciones, infraestructura y otros stakeholders para asegurar el cumplimiento de las mejores prácticas en el uso de datos y visualizaciones.
  • Liderar iniciativas de Threat Engineering, gestionando inteligencia de amenazas y su aplicación en la mejora continua de alertas y detección de incidentes.

Actividades a desarrollar:

  • Administrar y mantener plataformas SIEM 
  • Participar en el despliegue de soluciones SIEM y en la creación de casos de uso
  • Colaborar en investigaciones de eventos de seguridad e incidentes
  • Documentar hallazgos y contribuir en la mejora continua de la plataforma administrada, reglas y alertas
  • Colaborar con otros equipos del SOC en los análisis y afinamiento de casos de uso
Requisitos

Experiencia básica:

  • Conocimientos básicos en administración, despliegue y creación de casos de uso en plataformas SIEM. Se valora la experiencia en el siguiente orden: Microsoft Sentinel, Crowdstrike, XSIAM y Splunk
  • Conocimientos básicos en ciberseguridad
  • Experiencia o familiaridad con investigaciones de incidentes de seguridad
  • Capacidad de análisis técnico
  • Buenas habilidades de comunicación y trabajo en equipo

A valorar:

  • Certificaciones en seguridad
  • Experiencia con herramientas de EDR, automatización (SOAR) o respuesta a incidentes
  • Conocimientos en scripting básico (Python, PowerShell, etc.).
  • Nivel intermedio de inglés técnico
  • Habilidades avanzadas en scripting (Python, PowerShell) para automatización y gestión de logs.
  • Conocimientos en gestión de incidentes y análisis forense digital.
  • Experiencia previa en liderazgo de equipos técnicos y en roles de mentoría o capacitación.
Información adicional

Ofrecemos la oportunidad de asistir, junto al equipo de ciberseguridad, a conferencias, ponencias y charlas en Congresos de Seguridad Informática, como Navaja Negra, RootedCON, Hack-én, jornadas CCN STIC, etc. al ser patrocinadores de muchos de estos eventos. 

Ofrecemos oportunidad de crecimiento en un ambiente de trabajo dinámico y enfocado en la innovación en ciberseguridad. Así como participar en proyectos estratégicos con impacto directo en la seguridad corporativa.

Ponemos a tu disposición un amplio catálogo formativo en competencias tecnológicas y certificaciones de acuerdo con las exigencias de los proyectos y clientes. Formación en idiomas, donde podrás elegir entre 12 opciones. Formación en habilidades personales dentro del ámbito profesional. Uso de otras plataformas adicionales como Udemy y OpenWebinars.

Te ofrecemos una retribución a la carta, pudiendo elegir diferentes productos y modelar tú mismo cómo distribuirlos: seguro de salud, tickets de comida, guardería, tarjeta transporte y formación. Además, damos acceso a ventajas del grupo de empresa: descuentos en diversos productos y servicios.

El contrato será indefinido, con un horario flexible de oficina, con posibilidad de teletrabajar para poder conciliar de la mejor forma tu vida personal-profesional. Proporcionamos estabilidad y un excelente ambiente laboral, formado por los mejores profesionales en el ámbito de la Ciberseguridad.

Ofrecemos una atractiva carrera profesional en función de la experiencia y potencial personal, dentro de una compañía en continua evolución y con un sólido crecimiento.



  • Madrid, Madrid, España NTT DATA Europe & Latam A tiempo completo

    NTT DATAes una consultora multinacional que ofrece soluciones tecnológicas, de negocio, estrategia, desarrollo y mantenimiento de aplicaciones, siendo referente en consultoría.Digital Technologyes la unidad enfocada a acompañar a las grandes organizaciones iberoamericanas en su transformación digital, generando dividendos digitales a través de la...

  • Cyber - SIEM Engineer

    hace 2 semanas


    Madrid, Madrid, España Deloitte A tiempo completo

    ¿Te imaginas participando en la transformación de las principales organizaciones nacionales e internacionales? En Deloitte estamos comprometidos con generar un impacto en la sociedad, en nuestros clientes y en ti.Buscamos perfiles senior para incorporarse como L2/L3 al equipo deEngineeringen el Centro de Operaciones de Ciberseguridad de Deloitte. Madrid,...

  • n2 soc

    hace 2 semanas


    Madrid, Madrid, España EULEN Flexiplán A tiempo completo

    Desde el Equipo de Operaciones de Ciberseguridad de Grupo EULEN, buscamos incorporar a variosEspecialistas SOC N2para reforzar nuestroCentro de Operaciones de Seguridad, en un entorno dinámico y en crecimiento.Nuestro equipo constituye la primera línea de defensa del Grupo, actuando como proveedor de servicios de seguridad gestionada y trabajando con...


  • Madrid, Madrid, España Telefónica Tech A tiempo completo

    ¿QUÉ ES TELEFONICA TECH?Telefónica Tech es la compañía líder en trasformación digital del Grupo Telefónica. Contamos con una amplia oferta de servicios y soluciones tecnológicas integradas de Ciberseguridad, Cloud, IoT, Big Data, Inteligencia Artificial y Blockchain, con la que acompañamos a nuestros clientes en su transformación digital.Somos un...

  • Cybersecurity manager

    hace 6 días


    Madrid, Madrid, España Atalanta | Cybersecurity & Digital A tiempo completo

    ¿Te apetece unirteal área de gestión de proyectos en unentorno de Ciberseguridad? En Atalanta te estamos buscandoSomos una compañía especializada en ciberseguridad y estrategia digital donde la calidad es el núcleo por el que se rigen nuestros productos y servicios. Todos los proyectos están enfocados en esa dirección y nuestra mayor preocupación es...

  • Project Manager

    hace 1 semana


    Madrid, Madrid, España CrowdStrike A tiempo completo

    As a global leader in cybersecurity, CrowdStrike protects the people, processes and technologies that drive modern organizations. Since 2011, our mission hasn't changed — we're here to stop breaches, and we've redefined modern security with the world's most advanced AI-native platform. We work on large scale distributed systems, processing almost 3...

  • Splunk Administrator

    hace 1 día


    Madrid, Madrid, España Kyndryl A tiempo completo

    Who We AreAt Kyndryl, we design, build, manage and modernize the mission-critical technology systems that the world depends on every day. So why work at Kyndryl? We are always moving forward – always pushing ourselves to go further in our efforts to build a more equitable, inclusive world for our employees, our customers and our communities.The RolePerfil...


  • Madrid, Madrid, España Infortec Consultores A tiempo completo

    En Infortec buscamos un Analista / Operador SOC N2 con experiencia en entornos de ciberseguridad, análisis de amenazas y gestión de incidentes. La persona seleccionada trabajará en estrecha colaboración con otros equipos de IT y seguridad, participando en la detección, análisis y respuesta ante incidentes.HorarioEntrada flexible: entre 7:30 y 9:00Lunes...


  • Madrid, Madrid, España Telefónica A tiempo completo

    Enviar candidatura ahora »Fecha:18 nov 2025Ubicación:MADRID, ESEmpresa:TelefónicaConectamos el presente. Transformamos el futuro.¿Alguna vez te has preguntado qué hace posible que millones de personas estén conectadas al mismo tiempo, desde cualquier lugar del mundo, sin que nada falle?En Telefónica, hacemos que sea posible. Somos una compañía...


  • Madrid, Madrid, España Telefónica A tiempo completo

    Conectamos el presente. Transformamos el futuro.¿Alguna vez te has preguntado qué hace posible que millones de personas estén conectadas al mismo tiempo, desde cualquier lugar del mundo, sin que nada falle?En Telefónica, hacemos que sea posible. Somos una compañía global de telecomunicaciones y tecnología que conecta a personas, empresas y...