Técnico Soc N2 | Network Security
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+6 more
Job description
¡Únete a nuestro equipo como Técnico SOC N2 Especialista en Redes y Comunicaciones para incorporarse a nuestro Centro de Operaciones de Seguridad (SOC) y participar en la investigación y respuesta ante incidentes de ciberseguridad en entornos críticos!Buscamos un profesional con experiencia enredes, comunicaciones y seguridad operacional, capaz de investigar incidentes de complejidad media, analizar tráfico de red, operar herramientas de monitorización de seguridad y colaborar con distintos equipos técnicos para proteger infraestructuras empresariales.¿Qué harás en tu día a día?Análisis y enriquecimiento de alertas:revisar, validar y contextualizar alertas procedentes de SIEM, NDR, IDS/IPS, EDR/XDR y otras tecnologías de seguridad.Investigación técnica de incidentes:determinar alcance, impacto y causa raíz de incidentes relacionados con redes, comunicaciones y seguridad.Análisis de tráfico y telemetría:interpretar flujos de net, sesiones TCP/UDP, actividad DNS, tráfico HTTP/HTTPS, VPN, eventos de firewall y capturas de paquetes.Detección y seguimiento de amenazas:identificar movimientos laterales, comunicaciones de mandato y control (C2), posibles exfiltraciones y comportamientos anómalos.Contención y recuperación:participar en la aplicación de medidas de contención, erradicación y recuperación de incidentes.Coordinación con equipos técnicos:colaborar con áreas de comunicaciones, sistemas, cloud y seguridad para garantizar una respuesta efectiva.Documentación y reporting:elaborar informes de investigación, cronologías de incidentes y documentación técnica asociada.Mejora continua del SOC:contribuir a la optimización de casos de uso, procedimientos, reglas de detección y capacidades de monitorización.Al menos3 años de experiencia en redes y comunicaciones(routing, switching, firewalls, VPN, DNS, DHCP o tecnologías equivalentes).Experiencia profesional enSOC, monitorización de seguridad, respuesta a incidentes o seguridad perimetral.Conocimientos prácticos de herramientasSIEM, IDS/IPS, firewalls de nueva generación, proxies y EDR/XDR.Capacidad para interpretar evidencia técnica de red y realizar investigaciones de incidentes de forma autónoma.Conocimientos sólidos de protocolos y tecnologías de comunicaciones.Experiencia en análisis de tráfico mediante herramientas de monitorización y captura de paquetes.Conocimientos básicos de scripting y automatización.Capacidad analítica, orientación al detalle y habilidad para documentar investigaciones técnicas.Experiencia previa en NOC, ingeniería de redes, operación de firewalls o seguridad perimetral.Conocimientos deWireshark, Kusto Query Language (KQL), Python, PowerShell o Bash.Experiencia con plataformasNDR, SOAR, SD-WAN, NAC o gestión de vulnerabilidades.Conocimiento práctico deMITRE ATT&CKy metodologías de respuesta a incidentes.Certificaciones comoCCNA, CCNP, certificaciones de fabricantes de firewalls o plataformas SIEM.Experiencia en entornos cloud y comunicaciones híbridas.¿Por qué unirte a nosotros?Jornada completa de lunes a jueves y los viernes y verano jornada intensiva.Modalidad híbrida de trabajo con 2 días de teletrabajo una vez superado los primeros meses en la compañía.Plan de desarrollo profesional y formación continua.Participación en proyectos de alto impacto tecnológico y ciberseguridad.Entorno colaborativo con especialistas en redes, sistemas y seguridad.Banda salarial competitiva según experiencia y conocimientos aportados.Si te apasionan las redes, la investigación técnica y la ciberseguridad defensiva, y quieres formar parte de un equipo donde tu conocimiento de comunicaciones marque la diferencia frente a amenazas reales, ¡queremos conocerte!#J-*****-Ljbffr
Requirements
Al menos 3 años de experiencia en redes y comunicaciones (routing, switching, firewalls, VPN, DNS, DHCP o tecnologías equivalentes). Experiencia profesional en SOC, monitorización de seguridad, respuesta a incidentes o seguridad perimetral . Conocimientos prácticos de herramientas SIEM, IDS/IPS, firewalls de nueva generación, proxies y EDR/XDR . Capacidad para interpretar evidencia técnica de red y realizar investigaciones de incidentes de forma autónoma. Conocimientos sólidos de protocolos y tecnologías de comunicaciones. Experiencia en análisis de tráfico mediante herramientas de monitorización y captura de paquetes. Conocimientos básicos de scripting y automatización. Capacidad analítica, orientación al detalle y habilidad para documentar investigaciones técnicas. Experiencia previa en NOC, ingeniería de redes, operación de firewalls o seguridad perimetral. Conocimientos de Wireshark, Kusto Query Language (KQL), Python, PowerShell o Bash . Experiencia con plataformas NDR, SOAR, SD-WAN, NAC o gestión de vulnerabilidades . Conocimiento práctico de MITRE ATT&CK y metodologías de respuesta a incidentes. Certificaciones como CCNA, CCNP, certificaciones de fabricantes de firewalls o plataformas SIEM . Experiencia en entornos cloud y comunicaciones híbridas.
Benefits & conditions
Jornada completa de lunes a jueves y los viernes y verano jornada intensiva. Modalidad híbrida de trabajo con 2 días de teletrabajo una vez superado los primeros meses en la compañía. Plan de desarrollo profesional y formación continua. Participación en proyectos de alto impacto tecnológico y ciberseguridad. Entorno colaborativo con especialistas en redes, sistemas y seguridad. Banda salarial competitiva según experiencia y conocimientos aportados.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on www.buscojobs.com.esGood distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
9 Ways to Make Money Hacking
Is Software Engineering Over-Saturated?
What Are The Top Skills Required For Azure Developers?
Top-Paying Tech Jobs (with Salaries)