> Markdown version of [/jobs/ext/1479369-cibersecurity-automation-engineer-soc-siem-soar-f-m](https://www.wearedevelopers.com/jobs/ext/1479369-cibersecurity-automation-engineer-soc-siem-soar-f-m). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Cibersecurity Automation Engineer Soc Siem/Soar (F/M) - **Company:** T-Systems Iberia - **Location:** Madrid, Spain (Remote available) - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Application Programming Interfaces (APIs), Amazon Web Services, Microsoft Azure, Bash Shell, Unix, Cloud Computing Security, Core Foundation, Data Normalization, Linux, Domain Name System (DNS), Python (Programming Language), Windows PowerShell, Phishing, Security Information and Event Management, Syslog, TCP/IP, Data Processing, Google Cloud, Information Technology, Cortex XSOAR Platform, Splunk, Event Viewer - **Published:** July 29, 2026 - **Apply:** https://www.buscojobs.com.es/cibersecurity-automation-engineer-soc-siem-soar-f-m-en-madrid-ID-364428190 ## About the Role Idiomas: español, inglés medio (inglés alto valorable). Formación universitaria en Ingeniería técnica o superior de informática, telecomunicaciones u otra titulación técnica similar; máster o especialización en ciberseguridad muy valorable. Experiencia mínima de 3 años en ciberseguridad, con al menos 2 de ellos en un SOC o función similar. Conocimientos técnicos: Fundamentos de ciberseguridad: principios de seguridad (CIA), tipos de amenazas (malware, phishing, DoS, APT, TTP), análisis de incidentes y ciclo de vida de gestión de incidentes. Seguridad en la nube: experiencia con AWS, Azure o GCP. Redes y sistemas: arquitectura, topologías, protocolos TCP/IP, HTTP/HTTPS, DNS. Sistemas operativos: Windows, Linux, Unix. Registro de eventos: Event Viewer, syslog. Experiencia con SIEM: Conocimiento de herramientas SIEM, especialmente Splunk SIEM y/o Azure Sentinel. Ingesta y normalización de datos, creación y ajuste de reglas de correlación. Análisis de alertas y priorización de incidentes. Experiencia con SOAR: Uso de plataformas SOAR como Splunk SOAR, Palo Alto Cortex XSOAR o XSIAM. Creación y gestión de playbooks y flujos de trabajo automáticos. Orquestación e integración de múltiples herramientas de seguridad. Conocimientos de automatización y scripting: Python, Bash, PowerShell. Interacción con APIs de herramientas de seguridad. Automatización de tareas repetitivas y flujos de trabajo. Habilidades blandas: Comunicación efectiva con equipos técnicos. Redacción de informes y documentación. Resolución de problemas: pensamiento crítico, adaptabilidad a nuevas amenazas y tecnologías. ## Description Ingeniero/a de Automatización de Ciberseguridad - Madrid, Barcelona o GranadaÁrea: Cibersecurity (SOC).Función principal: dar soporte a la automatización de la operativa del SOC mediante la integración de herramientas SIEM y SOAR.Funciones principalesRealizar configuraciones y casos de uso del SIEM, desarrollando e implementando reglas de correlación, filtros e integraciones de fuentes de datos para garantizar capacidades óptimas de detección y respuesta.Desarrollar automatizaciones y playbooks en el SOAR, creando scripts y flujos de trabajo personalizados que mejoren la respuesta y mitigación de incidentes.Integrar herramientas del SOC a través de APIs para optimizar la eficiencia de los procesos de seguridad.Escribir y mantener scripts de scripting en Python, PowerShell o Bash para la automatización, integración y manipulación de datos.Optimizar continuamente los módulos SIEM y SOAR, ajustando su rendimiento en respuesta a cambios en el panorama de amenazas.Colaborar estrechamente con equipos de SOC, arquitectura de ciberseguridad, CuSM y otras áreas de TI para garantizar la integración eficaz de SIEM y SOAR con la infraestructura de la organización.RequisitosIdiomas: español, inglés medio (inglés alto valorable).Formación universitaria en Ingeniería técnica o superior de informática, telecomunicaciones u otra titulación técnica similar; máster o especialización en ciberseguridad muy valorable.Experiencia mínima de 3 años en ciberseguridad, con al menos 2 de ellos en un SOC o función similar.Conocimientos técnicos:Fundamentos de ciberseguridad: principios de seguridad (CIA), tipos de amenazas (malware, phishing, DoS, APT, TTP), análisis de incidentes y ciclo de vida de gestión de incidentes.Seguridad en la nube: experiencia con AWS, Azure o GCP.Redes y sistemas: arquitectura, topologías, protocolos TCP/IP, HTTP/HTTPS, DNS.Sistemas operativos: Windows, Linux, Unix.Registro de eventos: Event Viewer, syslog.Experiencia con SIEM:Conocimiento de herramientas SIEM, especialmente Splunk SIEM y/o Azure Sentinel.Ingesta y normalización de datos, creación y ajuste de reglas de correlación.Análisis de alertas y priorización de incidentes.Experiencia con SOAR:Uso de plataformas SOAR como Splunk SOAR, Palo Alto Cortex XSOAR o XSIAM.Creación y gestión de playbooks y flujos de trabajo automáticos.Orquestación e integración de múltiples herramientas de seguridad.Conocimientos de automatización y scripting:Python, Bash, PowerShell.Interacción con APIs de herramientas de seguridad.Automatización de tareas repetitivas y flujos de trabajo.Habilidades blandas:Comunicación efectiva con equipos técnicos.Redacción de informes y documentación.Resolución de problemas: pensamiento crítico, adaptabilidad a nuevas amenazas y tecnologías.BeneficiosAmbiente de trabajo internacional, positivo, dinámico y motivado.Modelo de trabajo híbrido (teletrabajo/presencial).Horario flexible.Formación continua.Plan de compensación flexible.Seguro de vida y accidentes.Más de 25 días laborables de vacaciones al año.T-Systems Iberia solo procesará los CV de los candidatos que cumplan los requisitos especificados para cada oferta.#J-*****-Ljbffr ## Related Videos - [Our journey with Spring Boot in a microservice architecture](https://www.wearedevelopers.com/videos/511-our-journey-with-spring-boot-in-a-microservice-architecture) - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [WeAreDevelopers LIVE - Node and Package Security](https://www.wearedevelopers.com/videos/2138-wearedevelopers-live-node-and-package-security) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Docker exec without Docker](https://www.wearedevelopers.com/videos/1094-docker-exec-without-docker) - [Getting under the skin: The Social Engineering techniques](https://www.wearedevelopers.com/videos/38-getting-under-the-skin-the-social-engineering-techniques) ## Related Articles - [Spanish Business Culture and Etiquette](https://www.wearedevelopers.com/magazine/353-spanish-business-culture-and-etiquette) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [The 12 Best Jobs for Software Engineers](https://www.wearedevelopers.com/magazine/401-the-12-best-jobs-for-software-engineers) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking)