Cibersecurity Automation Engineer Soc Siem/Soar (F/M)

T-Systems Iberia
Madrid, Spain
13 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
3 years minimum
Working hours
Regular working hours
Languages
English, Spanish

Tech stack

Microsoft Windows Application Programming Interfaces (APIs) Amazon Web Services Microsoft Azure Bash Shell Unix Cloud Computing Security Core Foundation Data Normalization Linux Domain Name System (DNS) Python (Programming Language)
+11 more
Windows PowerShell Phishing Security Information and Event Management Syslog TCP/IP Data Processing Google Cloud Information Technology Cortex XSOAR Platform Splunk Event Viewer

Job description

Ingeniero/a de Automatización de Ciberseguridad - Madrid, Barcelona o GranadaÁrea: Cibersecurity (SOC).Función principal: dar soporte a la automatización de la operativa del SOC mediante la integración de herramientas SIEM y SOAR.Funciones principalesRealizar configuraciones y casos de uso del SIEM, desarrollando e implementando reglas de correlación, filtros e integraciones de fuentes de datos para garantizar capacidades óptimas de detección y respuesta.Desarrollar automatizaciones y playbooks en el SOAR, creando scripts y flujos de trabajo personalizados que mejoren la respuesta y mitigación de incidentes.Integrar herramientas del SOC a través de APIs para optimizar la eficiencia de los procesos de seguridad.Escribir y mantener scripts de scripting en Python, PowerShell o Bash para la automatización, integración y manipulación de datos.Optimizar continuamente los módulos SIEM y SOAR, ajustando su rendimiento en respuesta a cambios en el panorama de amenazas.Colaborar estrechamente con equipos de SOC, arquitectura de ciberseguridad, CuSM y otras áreas de TI para garantizar la integración eficaz de SIEM y SOAR con la infraestructura de la organización.RequisitosIdiomas: español, inglés medio (inglés alto valorable).Formación universitaria en Ingeniería técnica o superior de informática, telecomunicaciones u otra titulación técnica similar; máster o especialización en ciberseguridad muy valorable.Experiencia mínima de 3 años en ciberseguridad, con al menos 2 de ellos en un SOC o función similar.Conocimientos técnicos:Fundamentos de ciberseguridad: principios de seguridad (CIA), tipos de amenazas (malware, phishing, DoS, APT, TTP), análisis de incidentes y ciclo de vida de gestión de incidentes.Seguridad en la nube: experiencia con AWS, Azure o GCP.Redes y sistemas: arquitectura, topologías, protocolos TCP/IP, HTTP/HTTPS, DNS.Sistemas operativos: Windows, Linux, Unix.Registro de eventos: Event Viewer, syslog.Experiencia con SIEM:Conocimiento de herramientas SIEM, especialmente Splunk SIEM y/o Azure Sentinel.Ingesta y normalización de datos, creación y ajuste de reglas de correlación.Análisis de alertas y priorización de incidentes.Experiencia con SOAR:Uso de plataformas SOAR como Splunk SOAR, Palo Alto Cortex XSOAR o XSIAM.Creación y gestión de playbooks y flujos de trabajo automáticos.Orquestación e integración de múltiples herramientas de seguridad.Conocimientos de automatización y scripting:Python, Bash, PowerShell.Interacción con APIs de herramientas de seguridad.Automatización de tareas repetitivas y flujos de trabajo.Habilidades blandas:Comunicación efectiva con equipos técnicos.Redacción de informes y documentación.Resolución de problemas: pensamiento crítico, adaptabilidad a nuevas amenazas y tecnologías.BeneficiosAmbiente de trabajo internacional, positivo, dinámico y motivado.Modelo de trabajo híbrido (teletrabajo/presencial).Horario flexible.Formación continua.Plan de compensación flexible.Seguro de vida y accidentes.Más de 25 días laborables de vacaciones al año.T-Systems Iberia solo procesará los CV de los candidatos que cumplan los requisitos especificados para cada oferta.#J-*****-Ljbffr

Requirements

Idiomas: español, inglés medio (inglés alto valorable). Formación universitaria en Ingeniería técnica o superior de informática, telecomunicaciones u otra titulación técnica similar; máster o especialización en ciberseguridad muy valorable. Experiencia mínima de 3 años en ciberseguridad, con al menos 2 de ellos en un SOC o función similar. Conocimientos técnicos: Fundamentos de ciberseguridad: principios de seguridad (CIA), tipos de amenazas (malware, phishing, DoS, APT, TTP), análisis de incidentes y ciclo de vida de gestión de incidentes. Seguridad en la nube: experiencia con AWS, Azure o GCP. Redes y sistemas: arquitectura, topologías, protocolos TCP/IP, HTTP/HTTPS, DNS. Sistemas operativos: Windows, Linux, Unix. Registro de eventos: Event Viewer, syslog. Experiencia con SIEM: Conocimiento de herramientas SIEM, especialmente Splunk SIEM y/o Azure Sentinel. Ingesta y normalización de datos, creación y ajuste de reglas de correlación. Análisis de alertas y priorización de incidentes. Experiencia con SOAR: Uso de plataformas SOAR como Splunk SOAR, Palo Alto Cortex XSOAR o XSIAM. Creación y gestión de playbooks y flujos de trabajo automáticos. Orquestación e integración de múltiples herramientas de seguridad. Conocimientos de automatización y scripting: Python, Bash, PowerShell. Interacción con APIs de herramientas de seguridad. Automatización de tareas repetitivas y flujos de trabajo. Habilidades blandas: Comunicación efectiva con equipos técnicos. Redacción de informes y documentación. Resolución de problemas: pensamiento crítico, adaptabilidad a nuevas amenazas y tecnologías.

Benefits & conditions

Ambiente de trabajo internacional, positivo, dinámico y motivado. Modelo de trabajo híbrido (teletrabajo/presencial). Horario flexible. Formación continua. Plan de compensación flexible. Seguro de vida y accidentes. Más de 25 días laborables de vacaciones al año.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:38 min

Establishing comprehensive monitoring and log management

Michael Eder +1 · LIVE

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · WWC 2025

2:03 min

Microsoft integrating native Unix coreutils into Windows environments

Chris Heilmann +2 · LIVE

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

3:10 min

Correlating dispersed logs using structured request tracing

Michael Eder +1 · LIVE

2:39 min

Experiencing core Linux capabilities for DevOps administration

Michael Cade · LIVE

Videos

See all

Related articles

See all