Cibersecurity Automation Engineer Soc Siem/Soar (F/M)

T-Systems Iberia
Madrid, Spain
12 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
3 years minimum
Working hours
Regular working hours
Languages
English, Spanish

Tech stack

Microsoft Windows Application Programming Interfaces (APIs) Amazon Web Services Microsoft Azure Bash Shell Unix Data Normalization Linux Domain Name System (DNS) Python (Programming Language) Windows PowerShell Phishing
+10 more
Security Information and Event Management Syslog TCP/IP Data Processing Scripting Google Cloud Information Technology Cortex XSOAR Platform Splunk Event Viewer

Job description

ph3Ingeniero/a de Automatización de Ciberseguridad - Madrid, Barcelona o Granada /h3 pÁrea: Cibersecurity (SOC).Función principal: dar soporte a la automatización de la operativa del SOC mediante la integración de herramientas SIEM y SOAR./p h3Funciones principales /h3 ul liRealizar configuraciones y casos de uso del SIEM, desarrollando e implementando reglas de correlación, filtros e integraciones de fuentes de datos para garantizar capacidades óptimas de detección y respuesta./li liDesarrollar automatizaciones y playbooks en el SOAR, creando scripts y flujos de trabajo personalizados que mejoren la respuesta y mitigación de incidentes./li liIntegrar herramientas del SOC a través de APIs para optimizar la eficiencia de los procesos de seguridad./li liEscribir y mantener scripts de scripting en Python, PowerShell o Bash para la automatización, integración y manipulación de datos./li liOptimizar continuamente los módulos SIEM y SOAR, ajustando su rendimiento en respuesta a cambios en el panorama de amenazas./li liColaborar estrechamente con equipos de SOC, arquitectura de ciberseguridad, CuSM y otras áreas de TI para garantizar la integración eficaz de SIEM y SOAR con la infraestructura de la organización./li /ul h3Requisitos /h3 ul liIdiomas: español, inglés medio (inglés alto valorable)./li liFormación universitaria en Ingeniería técnica o superior de informática, telecomunicaciones u otra titulación técnica similar; máster o especialización en ciberseguridad muy valorable./li liExperiencia mínima de 3 años en ciberseguridad, con al menos 2 de ellos en un SOC o función similar./li liConocimientos técnicos: /li ul liFundamentos de ciberseguridad: principios de seguridad (CIA), tipos de amenazas (malware, phishing, DoS, APT, TTP), análisis de incidentes y ciclo de vida de gestión de incidentes./li liSeguridad en la nube: experiencia con AWS, Azure o GCP./li liRedes y sistemas: arquitectura, topologías, protocolos TCP/IP, HTTP/HTTPS, DNS./li liSistemas operativos: Windows, Linux, Unix./li liRegistro de eventos: Event Viewer, syslog./li /ul liExperiencia con SIEM: /li ul liConocimiento de herramientas SIEM, especialmente Splunk SIEM y/o Azure Sentinel./li liIngesta y normalización de datos, creación y ajuste de reglas de correlación./li liAnálisis de alertas y priorización de incidentes./li /ul liExperiencia con SOAR: /li ul liUso de plataformas SOAR como Splunk SOAR, Palo Alto Cortex XSOAR o XSIAM./li liCreación y gestión de playbooks y flujos de trabajo automáticos./li liOrquestación e integración de múltiples herramientas de seguridad./li /ul liConocimientos de automatización y scripting: /li ul liPython, Bash, PowerShell./li liInteracción con APIs de herramientas de seguridad./li liAutomatización de tareas repetitivas y flujos de trabajo./li /ul liHabilidades blandas: /li ul liComunicación efectiva con equipos técnicos./li liRedacción de informes y documentación./li liResolución de problemas: pensamiento crítico, adaptabilidad a nuevas amenazas y tecnologías./li /ul /ul h3Beneficios /h3 ul liAmbiente de trabajo internacional, positivo, dinámico y motivado./li liModelo de trabajo híbrido (teletrabajo/presencial)./li liHorario flexible./li liFormación continua./li liPlan de compensación flexible./li liSeguro de vida y accidentes./li liMás de 25 días laborables de vacaciones al año./li /ul pT-Systems Iberia solo procesará los CV de los candidatos que cumplan los requisitos especificados para cada oferta./p /p #J-*****-Ljbffr

Requirements

li /ul h3Requisitos /h3 ul liIdiomas: español, inglés medio (inglés alto valorable). /li liFormación universitaria en Ingeniería técnica o superior de informática, telecomunicaciones u otra titulación técnica similar; máster o especialización en ciberseguridad muy valorable. /li liExperiencia mínima de 3 años en ciberseguridad, con al menos 2 de ellos en un SOC o función similar. /li liConocimientos técnicos: /li ul liFundamentos de ciberseguridad: principios de seguridad (CIA), tipos de amenazas (malware, phishing, DoS, APT, TTP), análisis de incidentes y ciclo de vida de gestión de incidentes. /li liSeguridad en la nube: experiencia con AWS, Azure o GCP. /li liRedes y sistemas: arquitectura, topologías, protocolos TCP/IP, HTTP/HTTPS, DNS. /li liSistemas operativos: Windows, Linux, Unix. /li liRegistro de eventos: Event Viewer, syslog. /li /ul liExperiencia con SIEM: /li ul liConocimiento de herramientas SIEM, especialmente Splunk SIEM y/o Azure Sentinel. /li liIngesta y normalización de datos, creación y ajuste de reglas de correlación. /li liAnálisis de alertas y priorización de incidentes. /li /ul liExperiencia con SOAR: /li ul liUso de plataformas SOAR como Splunk SOAR, Palo Alto Cortex XSOAR o XSIAM. /li liCreación y gestión de playbooks y flujos de trabajo automáticos. /li liOrquestación e integración de múltiples herramientas de seguridad. /li /ul liConocimientos de automatización y scripting: /li ul liPython, Bash, PowerShell. /li liInteracción con APIs de herramientas de seguridad. /li liAutomatización de tareas repetitivas y flujos de trabajo. /li /ul liHabilidades blandas: /li ul liComunicación efectiva con equipos técnicos. /li liRedacción de informes y documentación. /li liResolución de problemas: pensamiento crítico, adaptabilidad a nuevas amenazas y tecnologías. /li /ul /ul h3Beneficios /h3 ul liAmbiente de trabajo internacional, positivo, dinámico y motivado. /li liModelo de trabajo híbrido (teletrabajo/presencial). /li liHorario flexible. /li liFormación continua. /li liPlan de compensación flexible. /li liSeguro de vida y accidentes. /li liMás de 25 días laborables de vacaciones al año.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

2:38 min

Establishing comprehensive monitoring and log management

Michael Eder +1 · LIVE

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · WWC 2025

2:03 min

Microsoft integrating native Unix coreutils into Windows environments

Chris Heilmann +2 · LIVE

3:10 min

Correlating dispersed logs using structured request tracing

Michael Eder +1 · LIVE

3:55 min

Demonstrating .NET installation on Debian and Azure Linux

Silvano Coriani Silvano Coriani · Europe 2026 Virtual

Videos

See all

Related articles

See all