Fullremote - Data Engineer (Siem)

Capitole
Málaga, Spain
7 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
3 years minimum
Working hours
Regular working hours

Tech stack

Microsoft Windows Amazon Web Services Microsoft Azure Unix Cloud Computing Data Transformation Linux OpenStack Ansible Security Information and Event Management Google Cloud Git
+5 more
Kubernetes Terraform Stream Processing Splunk Software Version Control

Job description

¡CAPITOLE CONSULTING sigue creciendo y queremos hacerlo contigo!Buscamos un/aSIEM & Security Data Engineerpara incorporarse a unproyecto internacionalde gran impacto, trabajando con tecnologías deciberseguridad,procesamiento de logs,automatizaciónyentornos cloud.Si tienes experiencia enplataformas SIEM, gestión y transformación de datos de seguridad, y te apasiona diseñar soluciones que mejoren la detección y respuesta ante amenazas, esta oportunidad puede interesarte.Trabajarás en un entorno internacional y altamente tecnológico, colaborando con equipos globales en iniciativas relacionadas conSIEM Architecture,Security Data EngineeringyCybersecurity Operations.Integrarfuentes de logs y eventos de seguridaden plataformas SIEM.Analizar, transformar y normalizar datos procedentes de múltiples entornosIT y Cloud.Diseñar y desarrollarparserspara el tratamiento y enriquecimiento de logs.Definirmodelos de datosycasos de uso de seguridadpara mejorar las capacidades de detección.Participar en proyectos dearquitectura SIEMpara entornos IT, Cloud y OT.Colaborar en la mejora continua de plataformas deprocesamiento de logs.Automatizar procesos y tareas mediantescriptingy herramientas deInfrastructure as Code.Participar en la resolución de incidencias y optimización de plataformas de ciberseguridad.Documentar arquitecturas, casos de uso y procesos relacionados con la plataforma SIEM.+3 años de experienciaen entornosSIEMyciberseguridad.Experiencia con plataformas SIEM comoSplunk,Elastico tecnologías similares.Conocimientos sólidos enanálisis, procesamiento y normalización de logs.Experiencia trabajando conformatos de logsy creación deparsers.Conocimientos de sistemasLinux, UNIX y Windows.Experiencia con tecnologías Cloud (AWS, Azure o GCP).Conocimientos deKubernetesy/oOpenStack.Conocimientos deGity control de versiones.Experiencia enSecurity Incident Responsey gestión de incidentes.Residencia actual en España.Valoraremos especialmenteExperiencia con plataformas deLog Stream ProcessingcomoCribl.Conocimientos de automatización conTerraformoAnsible.Experiencia en entornosOT (Operational Technology)oIndustrial Security.Familiaridad con estándares de seguridad y modelos de datos.Experiencia en diseño decasos de uso avanzados para detección de amenazas.Conocimientos de herramientasSOARy automatización de respuestas de seguridad.Personas en el centro. Un entorno cercano, flexible y humano.Proyectos tecnológicos punteros y oportunidades de crecimiento.**€ anuales en formación a tu elección (certificaciones, eventos, cursos, etc.).Seguro médico privado 100% cubierto.Retribución flexible (restaurante, transporte, guardería).Eventos cada dos meses, fiestas, equipo de fútbol y comunidades tecnológicas internas.¡Y lo más importante: un EQUIPAZO increíble!¡No dudes en enviarnos tu perfil, estamos deseando conocerte!Políticas de seguridad de la informaciónAcceso a información confidencial de Capitole y proyectos asignados.Cumplimiento de las políticas internas de seguridad de la empresa y clientes.#J-**-Ljbffr

Requirements

+3 años de experiencia en entornos SIEM y ciberseguridad . Experiencia con plataformas SIEM como Splunk , Elastic o tecnologías similares. Conocimientos sólidos en análisis, procesamiento y normalización de logs . Experiencia trabajando con formatos de logs y creación de parsers . Conocimientos de sistemas Linux, UNIX y Windows . Experiencia con tecnologías Cloud ( AWS, Azure o GCP ). Conocimientos de Kubernetes y/o OpenStack . Conocimientos de Git y control de versiones. Experiencia en Security Incident Response y gestión de incidentes. Residencia actual en España . Valoraremos especialmente Experiencia con plataformas de Log Stream Processing como Cribl . Conocimientos de automatización con Terraform o Ansible . Experiencia en entornos OT (Operational Technology) o Industrial Security . Familiaridad con estándares de seguridad y modelos de datos. Experiencia en diseño de casos de uso avanzados para detección de amenazas . Conocimientos de herramientas SOAR y automatización de respuestas de seguridad. Personas en el centro. Un entorno cercano, flexible y humano. Proyectos tecnológicos punteros y oportunidades de crecimiento.

Benefits & conditions

*****€ anuales en formación a tu elección (certificaciones, eventos, cursos, etc.). Seguro médico privado 100% cubierto. Retribución flexible (restaurante, transporte, guardería). Eventos cada dos meses, fiestas, equipo de fútbol y comunidades tecnológicas internas. ¡Y lo más importante: un EQUIPAZO increíble!

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

6:21 min

Investigating push inefficiencies with upstream Git experts

Jonathan Creamer · Coffee With Developers

2:03 min

Microsoft integrating native Unix coreutils into Windows environments

Chris Heilmann +2 · LIVE

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · WWC 2025

3:09 min

Balancing data science skillings alongside systems engineering rigor

Nico Schmidt · LIVE

56 sec

Favorite git commands and the importance of patch commits

Eileen Uchitelle Eileen Uchitelle +1 · Coffee With Developers

1:20 min

Identifying multi-disciplinary talent for developer experience engineering roles

Hazal Mestci +1 · Coffee With Developers

Videos

See all

Related articles

See all