Security Operations Analyst (Cyber Defense Operations)
En Expleo buscamos incorporar un/a Security Operations Analyst (Cyber Defense Operations) para participar en un proyecto internacional junto a UNICC (United Nations International Computing Centre).
Te unirás a un Cyber Security Operations Center (SOC) global 24x7, donde colaborarás con especialistas de ciberseguridad de todo el mundo para monitorizar, investigar y responder a eventos de seguridad en entornos empresariales. Tendrás un papel clave en la protección de sistemas críticos mediante actividades de análisis de amenazas, investigación de incidentes y mejora continua de las capacidades de defensa.
📍 Modalidad híbrida de trabajo, combinando teletrabajo y asistencia presencial según las necesidades del proyecto.
¿Qué harás?
- Monitorizar y analizar alertas de seguridad procedentes de plataformas SIEM, EDR y soluciones de seguridad en la nube.
- Investigar eventos de seguridad y realizar actividades de análisis y triaje de incidentes.
- Analizar registros de sistemas y comunicaciones de red para identificar posibles amenazas e incidentes.
- Participar en acciones de contención, remediación y recuperación ante incidentes de seguridad.
- Escalar incidencias de acuerdo con los procedimientos establecidos.
- Elaborar informes técnicos y documentar los resultados de las investigaciones.
- Contribuir a la mejora continua de procedimientos operativos y documentación del SOC.
- Optimizar reglas y casos de uso de monitorización para reducir falsos positivos y mejorar la capacidad de detección.
- Colaborar estrechamente con los equipos de Security Operations e Incident Response.
Lo que te hará triunfar
- Más de 5 años de experiencia en Security Operations o Ciberseguridad.
- Experiencia previa trabajando en un entorno SOC.
- Conocimiento sólido de herramientas SIEM y EDR.
- Experiencia en investigación y gestión de alertas e incidentes de seguridad.
- Conocimientos de redes y protocolos TCP/IP.
- Experiencia analizando logs de sistemas Windows, Linux, aplicaciones y bases de datos.
- Conocimiento profundo de soluciones de seguridad Microsoft.
- Experiencia o conocimientos en seguridad cloud (Azure, AWS o GCP).
- Nivel fluido de inglés.
Valorable
- Experiencia en funciones de Incident Response Tier 1 y/o Tier 2.
- Experiencia en monitorización y seguridad sobre AWS.
- Conocimientos de scripting con Python, PowerShell, Bash o Ruby.
- Certificaciones de seguridad como SC-200, CEH, GCIH, GCFA, GIAC o equivalentes.
Qué ofrecemos
🌍 Trabajo híbrido (según necesidades de cliente/proyecto)
📚 Crecimiento Versátil: Aprende nuevos idiomas y certificaciones técnicas con nuestra Expleo Academy.
🌴 Tiempo para Ti: Disfruta de 24 días de vacaciones al año, más los días 24 y 31 de diciembre.
🤝 Ambiente Inmejorable: Un lugar donde el apoyo entre compañeros es la norma y la competitividad no tiene cabida.
🏃♂️ Conexión y Bienestar: En Expleo nunca faltan las risas, y la diversión está asegurada. Participa en nuestro club de pádel y running, eventos de verano, Halloween… ¡y mucho más!
💳 Beneficios Flexibles: Seguro médico, cheques restaurante y guardería… ¡tú eliges cómo usarlos!
🤝 Compromiso
Somos una empresa que ofrece igualdad de oportunidades y aceptamos solicitudes de todas las personas debidamente cualificadas, independientemente de su raza, género, discapacidad, religión/creencia, orientación sexual o edad.