Analista de Seguridad SOC L2
Hace 4 semanas
Tres Cantos, MD, España
DEVOTEAM
Jornada completa
Gratis con email o Google
Guarda esta oferta y sigue tu búsqueda
Crea una cuenta gratis para guardar empleos, crear alertas y volver a esta oferta desde tu panel.
Gratis con email o Google
Al continuar, aceptas nuestros Términos & Política de Privacidad.
¿Tienes experiencia en SOC L2 y buscas dar el salto a plataformas SIEM/SOAR de última generación? En nuestro Centro de Operaciones de Seguridad buscamos un/a Analista de Seguridad SOC L2 para liderar la detección avanzada de amenazas en entornos multicloud.
Tus funciones
Investigar y resolver alertas de complejidad media-alta, trabajando con autonomía respecto al equipo L3.
Diseñar y afinar casos de uso de detección basados en la matriz MITRE ATT&CK.
Operar con herramientas de vanguardia:C
Automatizar tareas de detección y respuesta mediante scripting (Python / PowerShell).
Dar soporte y mentoría técnica a los analistas L1.
Requisitos mínimos
Experiencia:
2 a 4 años en SOC, con al menos 1 año en rol L2. Plataformas: Experiencia práctica demostrable en al menos 2 de las siguientes tecnologías: Google Chronicle SecOps, Palo Alto XSIAM, CrowdStrike NG-SIEM o Microsoft Sentinel. EDR/XDR: Manejo de CrowdStrike Falcon, Defender for Endpoint, SentinelOne, Cortex XDR o Sophos. Lenguajes de consulta: Dominio de KQL, SPL o SQL. Idiomas: Inglés C1/C2 (uso diario con clientes internacionales). Se valorará muy positivamente Conocimiento profundo de la matriz MITRE ATT&CK y desarrollo de scripts (Python/PowerShell). Certificaciones del sector: SC-200, GCIH, CySA+, entre otras.
Experiencia:
2 a 4 años en SOC, con al menos 1 año en rol L2. Plataformas: Experiencia práctica demostrable en al menos 2 de las siguientes tecnologías: Google Chronicle SecOps, Palo Alto XSIAM, CrowdStrike NG-SIEM o Microsoft Sentinel. EDR/XDR: Manejo de CrowdStrike Falcon, Defender for Endpoint, SentinelOne, Cortex XDR o Sophos. Lenguajes de consulta: Dominio de KQL, SPL o SQL. Idiomas: Inglés C1/C2 (uso diario con clientes internacionales). Se valorará muy positivamente Conocimiento profundo de la matriz MITRE ATT&CK y desarrollo de scripts (Python/PowerShell). Certificaciones del sector: SC-200, GCIH, CySA+, entre otras.