Skip to content
← Back to job listings

SOC Analyst L1- 12x7

Devoteam · Madrid, Spain

Electronics EngineeringExternal listingfull-timeabout 4 hours ago

About The Role

  • Buscamos un Analista L1 de Centro de Operaciones de Seguridad (SOC) dedicado para unirse a nuestro equipo de ciberseguridad.
  • Necesario nivel de inglés B2-C1 (oral, escrito y leído).
  • Turnos rotativos de 8 horas Mañana-Tarde-Noche

Tecnologías necesarias

  • Experiencia con plataformas SIEM (Google SecOps, Microsoft Sentinel, PaloAlto XSIAM, CrowdStrike NGSIEM).
  • Conocimiento de metodologías de respuesta a incidentes.
  • Experiencia con herramientas EDR (CrowdStrike Falcon, Sophos Intercept X, SentinelOne, Microsoft Defender ATP).

Funciones

Monitorización de seguridad y triaje/gestión de alertas

  • Monitorizar eventos y alertas de seguridad de diversas herramientas, incluyendo SIEM, IDS/IPS, EDR y otras plataformas de seguridad.
  • Realizar el triaje e identificación inicial de alertas de seguridad basándose en los procedimientos establecidos.
  • Escalar los incidentes de seguridad verificados a los analistas L2 siguiendo los procedimientos de escalado documentados.
  • Mantener una documentación precisa de todos los eventos de seguridad y de las acciones realizadas.

Soporte en la respuesta a incidentes

  • Asistir en las actividades iniciales de respuesta a incidentes bajo supervisión.
  • Recopilar y preservar evidencias relacionadas con los incidentes de seguridad.
  • Seguir los playbooks y procedimientos operativos estándar (SOP) establecidos.
  • Comunicar el estado de los incidentes a las partes interesadas correspondientes de manera oportuna.

Análisis e inteligencia de amenazas

  • Revisar y analizar alertas de seguridad para determinar su legitimidad y su impacto potencial.
  • Realizar búsquedas básicas y enriquecimiento de IoC ( Indicadores de Compromiso ) utilizando plataformas de inteligencia de amenazas.
  • Apoyar a los analistas L2/L3 con la recopilación de datos durante las actividades de threat hunting cuando se solicite.
  • Mantenerse al tanto del panorama actual de amenazas y de las tendencias emergentes en seguridad.

Documentación y reportes

  • Crear informes detallados de incidentes y mantener una documentación precisa de los casos.
  • Actualizar los sistemas de seguimiento de incidentes de seguridad con la información relevante.
  • Participar en las revisiones posteriores a los incidentes y en las sesiones de lecciones aprendidas.
  • Contribuir a los artículos de la base de conocimientos y a la documentación de procedimientos.
  •  
  • Inglés B2-C1

This is an external listing. JobSpring does not represent or verify the employer. Report this listing