> Markdown version of [/jobs/ext/1615573-cibersecurity-automation-engineer-soc-siem-soar-f-m](https://www.wearedevelopers.com/jobs/ext/1615573-cibersecurity-automation-engineer-soc-siem-soar-f-m). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Cibersecurity Automation Engineer Soc Siem/Soar (F/M) - **Company:** T-Systems Iberia - **Location:** Madrid, Spain (Remote available) - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Application Programming Interfaces (APIs), Amazon Web Services, Microsoft Azure, Bash Shell, Unix, Data Normalization, Linux, Domain Name System (DNS), Python (Programming Language), Windows PowerShell, Phishing, Security Information and Event Management, Syslog, TCP/IP, Data Processing, Scripting, Google Cloud, Information Technology, Cortex XSOAR Platform, Splunk, Event Viewer - **Published:** July 31, 2026 - **Apply:** https://www.buscojobs.com.es/cibersecurity-automation-engineer-soc-siem-soar-f-m-en-madrid-ID-364350821 ## About the Role li /ul h3Requisitos /h3 ul liIdiomas: español, inglés medio (inglés alto valorable). /li liFormación universitaria en Ingeniería técnica o superior de informática, telecomunicaciones u otra titulación técnica similar; máster o especialización en ciberseguridad muy valorable. /li liExperiencia mínima de 3 años en ciberseguridad, con al menos 2 de ellos en un SOC o función similar. /li liConocimientos técnicos: /li ul liFundamentos de ciberseguridad: principios de seguridad (CIA), tipos de amenazas (malware, phishing, DoS, APT, TTP), análisis de incidentes y ciclo de vida de gestión de incidentes. /li liSeguridad en la nube: experiencia con AWS, Azure o GCP. /li liRedes y sistemas: arquitectura, topologías, protocolos TCP/IP, HTTP/HTTPS, DNS. /li liSistemas operativos: Windows, Linux, Unix. /li liRegistro de eventos: Event Viewer, syslog. /li /ul liExperiencia con SIEM: /li ul liConocimiento de herramientas SIEM, especialmente Splunk SIEM y/o Azure Sentinel. /li liIngesta y normalización de datos, creación y ajuste de reglas de correlación. /li liAnálisis de alertas y priorización de incidentes. /li /ul liExperiencia con SOAR: /li ul liUso de plataformas SOAR como Splunk SOAR, Palo Alto Cortex XSOAR o XSIAM. /li liCreación y gestión de playbooks y flujos de trabajo automáticos. /li liOrquestación e integración de múltiples herramientas de seguridad. /li /ul liConocimientos de automatización y scripting: /li ul liPython, Bash, PowerShell. /li liInteracción con APIs de herramientas de seguridad. /li liAutomatización de tareas repetitivas y flujos de trabajo. /li /ul liHabilidades blandas: /li ul liComunicación efectiva con equipos técnicos. /li liRedacción de informes y documentación. /li liResolución de problemas: pensamiento crítico, adaptabilidad a nuevas amenazas y tecnologías. /li /ul /ul h3Beneficios /h3 ul liAmbiente de trabajo internacional, positivo, dinámico y motivado. /li liModelo de trabajo híbrido (teletrabajo/presencial). /li liHorario flexible. /li liFormación continua. /li liPlan de compensación flexible. /li liSeguro de vida y accidentes. /li liMás de 25 días laborables de vacaciones al año. ## Description ph3Ingeniero/a de Automatización de Ciberseguridad - Madrid, Barcelona o Granada /h3 pÁrea: Cibersecurity (SOC).Función principal: dar soporte a la automatización de la operativa del SOC mediante la integración de herramientas SIEM y SOAR./p h3Funciones principales /h3 ul liRealizar configuraciones y casos de uso del SIEM, desarrollando e implementando reglas de correlación, filtros e integraciones de fuentes de datos para garantizar capacidades óptimas de detección y respuesta./li liDesarrollar automatizaciones y playbooks en el SOAR, creando scripts y flujos de trabajo personalizados que mejoren la respuesta y mitigación de incidentes./li liIntegrar herramientas del SOC a través de APIs para optimizar la eficiencia de los procesos de seguridad./li liEscribir y mantener scripts de scripting en Python, PowerShell o Bash para la automatización, integración y manipulación de datos./li liOptimizar continuamente los módulos SIEM y SOAR, ajustando su rendimiento en respuesta a cambios en el panorama de amenazas./li liColaborar estrechamente con equipos de SOC, arquitectura de ciberseguridad, CuSM y otras áreas de TI para garantizar la integración eficaz de SIEM y SOAR con la infraestructura de la organización./li /ul h3Requisitos /h3 ul liIdiomas: español, inglés medio (inglés alto valorable)./li liFormación universitaria en Ingeniería técnica o superior de informática, telecomunicaciones u otra titulación técnica similar; máster o especialización en ciberseguridad muy valorable./li liExperiencia mínima de 3 años en ciberseguridad, con al menos 2 de ellos en un SOC o función similar./li liConocimientos técnicos: /li ul liFundamentos de ciberseguridad: principios de seguridad (CIA), tipos de amenazas (malware, phishing, DoS, APT, TTP), análisis de incidentes y ciclo de vida de gestión de incidentes./li liSeguridad en la nube: experiencia con AWS, Azure o GCP./li liRedes y sistemas: arquitectura, topologías, protocolos TCP/IP, HTTP/HTTPS, DNS./li liSistemas operativos: Windows, Linux, Unix./li liRegistro de eventos: Event Viewer, syslog./li /ul liExperiencia con SIEM: /li ul liConocimiento de herramientas SIEM, especialmente Splunk SIEM y/o Azure Sentinel./li liIngesta y normalización de datos, creación y ajuste de reglas de correlación./li liAnálisis de alertas y priorización de incidentes./li /ul liExperiencia con SOAR: /li ul liUso de plataformas SOAR como Splunk SOAR, Palo Alto Cortex XSOAR o XSIAM./li liCreación y gestión de playbooks y flujos de trabajo automáticos./li liOrquestación e integración de múltiples herramientas de seguridad./li /ul liConocimientos de automatización y scripting: /li ul liPython, Bash, PowerShell./li liInteracción con APIs de herramientas de seguridad./li liAutomatización de tareas repetitivas y flujos de trabajo./li /ul liHabilidades blandas: /li ul liComunicación efectiva con equipos técnicos./li liRedacción de informes y documentación./li liResolución de problemas: pensamiento crítico, adaptabilidad a nuevas amenazas y tecnologías./li /ul /ul h3Beneficios /h3 ul liAmbiente de trabajo internacional, positivo, dinámico y motivado./li liModelo de trabajo híbrido (teletrabajo/presencial)./li liHorario flexible./li liFormación continua./li liPlan de compensación flexible./li liSeguro de vida y accidentes./li liMás de 25 días laborables de vacaciones al año./li /ul pT-Systems Iberia solo procesará los CV de los candidatos que cumplan los requisitos especificados para cada oferta./p /p #J-*****-Ljbffr ## Related Videos - [Our journey with Spring Boot in a microservice architecture](https://www.wearedevelopers.com/videos/511-our-journey-with-spring-boot-in-a-microservice-architecture) - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [WeAreDevelopers LIVE - Node and Package Security](https://www.wearedevelopers.com/videos/2138-wearedevelopers-live-node-and-package-security) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Docker exec without Docker](https://www.wearedevelopers.com/videos/1094-docker-exec-without-docker) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) ## Related Articles - [Spanish Business Culture and Etiquette](https://www.wearedevelopers.com/magazine/353-spanish-business-culture-and-etiquette) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated) - [The 12 Best Jobs for Software Engineers](https://www.wearedevelopers.com/magazine/401-the-12-best-jobs-for-software-engineers) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking)