Security Operations Analyst (SIEM Operations & Threat Detection)

Job Locations
ES-VC-Valencia
Job area
IT & Digital
Employment type
Permanent
Workplace
Hybrid
Salary minimum
EUR €35.00/Yr.
Salary maximum
EUR €43.00/Yr.

Overview

Security Operations Analyst (SIEM Operations & Threat Detection)

En Expleo buscamos un/a Security Operations Analyst (SIEM Operations & Threat Detection) para incorporarse a un proyecto internacional de alto impacto dentro de UNICCS, organización que proporciona servicios tecnológicos y de ciberseguridad a distintas entidades del sistema de Naciones Unidas.

Formarás parte de un equipo global de Cyber Security Operations, contribuyendo a la mejora y evolución de las capacidades de monitorización, detección y respuesta frente a amenazas en entornos empresariales complejos. Trabajarás de forma estrecha con equipos de Threat Intelligence, Incident Response y Security Operations para fortalecer la postura de seguridad y aumentar la visibilidad frente a amenazas avanzadas.

¿Qué harás?

  • Diseñar, desarrollar y optimizar casos de uso para la detección de amenazas.
  • Gestionar y evolucionar el ciclo de vida de reglas y contenidos de monitorización de seguridad.
  • Participar en la administración, optimización y mejora continua de plataformas SIEM.
  • Integrar nuevas fuentes de datos y telemetría para ampliar las capacidades de detección.
  • Colaborar con equipos de Threat Intelligence y Respuesta ante Incidentes para reforzar los servicios de ciberseguridad.
  • Analizar la efectividad de los mecanismos de detección e identificar oportunidades de mejora.
  • Elaborar métricas, informes y cuadros de mando relacionados con la operación de seguridad.
  • Mantener actualizada la documentación técnica, procedimientos operativos y bases de conocimiento.
  • Participar en revisiones de arquitectura y estrategias de monitorización de seguridad.

Lo que te hará triunfar

  • Más de 5 años de experiencia en Ciberseguridad o Security Operations.
  • Experiencia sólida trabajando con plataformas SIEM como Microsoft Sentinel o Splunk.
  • Conocimientos prácticos de monitorización de seguridad, detección de amenazas e investigación de incidentes.
  • Amplia experiencia con soluciones de seguridad Microsoft.
  • Experiencia en entornos cloud como Azure, AWS o GCP.
  • Conocimientos y experiencia con tecnologías EDR.
  • Comprensión sólida de redes, seguridad perimetral y respuesta ante incidentes.
  • Nivel alto de inglés, tanto escrito como hablado.

Valorable

  • Experiencia en arquitectura, implantación o evolución de plataformas SIEM.
  • Conocimientos en diseño de pipelines de ingesta y monitorización de logs.
  • Experiencia con scripting utilizando PowerShell, Python o Bash.
  • Experiencia específica en monitorización de seguridad en AWS.
  • Certificaciones como SC-200, CEH, GCIH, GIAC o equivalentes.

Qué ofrecemos

🌍 Trabajo híbrido.
📚 Crecimiento Versátil: Aprende nuevos idiomas y certificaciones técnicas con nuestra Expleo Academy.
🌴 Tiempo para Ti: Disfruta de 24 días de vacaciones al año, más los días 24 y 31 de diciembre.
🤝 Ambiente Inmejorable: Un lugar donde el apoyo entre compañeros es la norma y la competitividad no tiene cabida.
🏃‍♂️ Conexión y Bienestar: En Expleo nunca faltan las risas, y la diversión está asegurada. Participa en nuestro club de pádel y running, eventos de verano, Halloween… ¡y mucho más!
💳 Beneficios Flexibles: Seguro médico, cheques restaurante y guardería… ¡tú eliges cómo usarlos!

🤝 Compromiso

Somos una empresa que ofrece igualdad de oportunidades y aceptamos solicitudes de todas las personas debidamente cualificadas, independientemente de su raza, género, discapacidad, religión/creencia, orientación sexual o edad.
 

#LI-LD1

Options

Sorry the Share function is not working properly at this moment. Please refresh the page and try again later.
Share to social media

Can't find the job of your choice?
Upload your C.V. / Resume here for our recruiters to view.