Analista de Seguridad (N2)

Aliando
Chiva, Spain
2 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
Spanish
Experience level
Intermediate

Job location

Remote
Chiva, Spain

Tech stack

Microsoft Windows
ARM
CompTIA Security+
Linux
DNS
Hypertext Transfer Protocols (HTTP)
Python
Powershell
Phishing
Security Information and Event Management
TCP/IP
Scripting (Bash/Python/Go/Ruby)
Mitre Att&ck
QRadar
Firewalls (Computer Science)
Palo Alto Networks
Cortex XSOAR Platform
Splunk

Job description

Estamos buscando una persona para formar parte del SOC de uno de nuestros principales clientes como Analista L2, responsabilizándote del análisis avanzado, investigación y respuesta ante incidentes de seguridad, así como participar de la optimización y activación de automatismos de contención sobre las plataformas de seguridad., * Análisis e investigación avanzada de alertas e incidentes de seguridad (L2).

  • Correlación de eventos y validación de alertas generadas por XSIAM.
  • Clasificación, priorización y escalado de incidentes según criticidad.
  • Contención inicial de amenazas mediante playbooks automáticos y acciones manuales.
  • Participar en el diseño, ajuste y mejora con otros equipos de automatismos y flujos SOAR en Cortex.
  • Análisis de malware, actividad sospechosa y comportamiento anómalo.
  • Colaboración con analistas L1, L3 y equipos de respuesta a incidentes.
  • Documentación de incidentes, lecciones aprendidas y mejoras operativas.
  • Apoyo en tareas de hardening, tuning y reducción de falsos positivos.

Requirements

  • Experiencia mínima de 2-3 años en SOC como analista L2.

  • Experiencia práctica en SIEM (valorable XSIAM, Sentinel, Splunk, QRadar).

  • Experiencia o conocimiento sólido en la explotación de SOAR (especialmente Cortex XSOAR).

  • Conocimientos de:

  • Redes (TCP/IP, DNS, HTTP, firewalls)

  • Sistemas Windows y Linux

  • Amenazas, TTPs (MITRE ATT&CK)

  • Phishing, malware, ransomware, ataques de identidad

  • Capacidad para investigar incidentes end-to-end.

  • Valorable experiencia en entornos financieros o regulados., * Certificaciones de Palo Alto Networks (PCSA, PCNSA, PCNSE).

  • Experiencia previa con XDR / EDR.

  • Conocimientos de scripting (Python, PowerShell).

  • Experiencia colaborando en el ajuste de reglas de detección y playbooks.

  • Certificaciones de seguridad (CompTIA Security+, etc.).

Benefits & conditions

  • Contrato indefinido
  • Opciones de teletrabajo y flexibilidad horaria
  • 25 días laborales de vacaciones, adicionalmente el 24 y 31 de diciembre también se considerarán festivos a nivel de compañía y, además. tendrás libre la tarde el día de tu cumpleaños!
  • Seguro médico y dental 100% gratuito
  • Plan de carrera y planes de formación a nivel técnico y de idiomas
  • Acceso a plan de retribución flexible

About the company

En 2025, myCloudDoor y Henson Group se han unido para formar ALIANDO, una compañía global nacida de la fusión de dos compañías referentes en soluciones Cloud. Esta integración estratégica nos posiciona como un Partner Líder en innovación Cloud, Inteligencia Artificial y servicios gestionados, con un enfoque claro en acompañar a las organizaciones en su evolución digital: Cloud Infrastructure & Modernization | FinOps | Data & AI | Cybersecurity | SAP on Azure | Business Applications: Power Platform, Dynamics 365, low-code/no-code solutions | Managed Services & Licensing. Con presencia en Norteamerica, Europa, Oriente Medio y LATAM, y un equipo global de expertos, lideramos proyectos de alto impacto basados en tecnologías como Azure OpenAI, Copilot y SAP. Si buscas crecer en un entorno internacional, innovador y en constante evolución, ALIANDO es tu lugar.

Apply for this position