> Markdown version of [/jobs/ext/2046547-soc-analyst-l2](https://www.wearedevelopers.com/jobs/ext/2046547-soc-analyst-l2). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # SOC Analyst L2 - **Company:** Kalacibi Solutions - **Location:** Madrid, Spain - **Salary:** €32,000.0 - €52,000.0 - **Contract:** Apprenticeship - **Skills:** Microsoft Access, Artificial Intelligence, Confluence, JIRA, Bash Shell, Cloud Computing, CompTIA Security+, Cyber Security, Identity and Access Management, Python (Programming Language), Windows PowerShell, Trend Micro, Security Information and Event Management, SonarQube, Software Vulnerability Management, Google Cloud, Cyberark, Microsoft Power Automate, Mitre Att&ck, Generative AI, Palo Alto Networks, Cloudflare, Qualys - **Published:** August 14, 2026 - **Apply:** https://www.jobleads.com/es/job/e98f7670003cf6ab7fb3ac0a9111aa353 ## About the Role Esta posición está diseñada para profesionales que desean ampliar su experiencia técnica y evolucionar hacia un perfil con mayor especialización en plataformas de ciberseguridad., * Trabajar con un amplio ecosistema de tecnologías líderes del mercado, adquiriendo experiencia práctica en soluciones utilizadas por grandes organizaciones internacionales. * Evolucionar progresivamente desde funciones de análisis hacia la administración, configuración, optimización y gobierno de herramientas de ciberseguridad, ampliando tu especialización técnica. * Participar en iniciativas reales de Threat Detection, Detection Engineering, Cyber Defense, Security Automation y mejora continua. * Colaborar en la definición de nuevos casos de uso, reglas de correlación, controles de seguridad y automatizaciones con impacto directo en la protección de la organización. * Integrarte en un equipo horizontal y altamente especializado, donde la iniciativa, la colaboración y el intercambio de conocimiento forman parte de la cultura del equipo. * Desarrollar experiencia sobre un amplio repertorio de tecnologías de seguridad, incluyendo protección de endpoints, seguridad cloud, IAM, gestión de vulnerabilidades, DLP, WAF, Secure Web Gateway y plataformas de monitorización. * Incorporar herramientas de automatización e Inteligencia Artificial Generativa como Claude y n8n, aplicándolas a la optimización de procesos, generación de documentación técnica y mejora de la eficiencia operativa. * Participar en una organización con una fuerte inversión en proyectos de ciberseguridad, donde la evolución tecnológica genera oportunidades reales para asumir nuevas responsabilidades y continuar desarrollando tu especialización. * Desarrollar tu carrera en un proyecto estable, con dedicación exclusiva a un único cliente, favoreciendo un conocimiento profundo del entorno tecnológico, continuidad en los proyectos y crecimiento profesional dentro de un equipo consolidado., * Experiencia mínima de 1-2 años como SOC Analyst L2, Cybersecurity Analyst o posiciones equivalentes. * Experiencia en análisis y gestión de incidentes de seguridad. * Conocimiento de plataformas SIEM, EDR/XDR y herramientas de monitorización. * Experiencia en gestión de vulnerabilidades, IAM y controles de seguridad. * Conocimiento de tecnologías como CrowdStrike, Prisma Palo Alto, Trend Micro, Qualys, CyberArk, Netskope, Cloudflare o soluciones equivalentes. * Experiencia en entornos Cloud, preferentemente Google Cloud Platform (GCP). * Manejo de herramientas colaborativas como Jira, Confluence o Service Manager. * Interés por evolucionar hacia la administración, configuración y optimización de plataformas de ciberseguridad, ampliando conocimientos en tecnologías de protección, detección y automatización. * Interés por la automatización de procesos mediante n8n, Power Automate u otras plataformas similares. * Motivación por aplicar Inteligencia Artificial Generativa al ámbito de las operaciones de ciberseguridad. * Conocimiento de MITRE ATT&CK, NIST, ISO 27001 y otros marcos de referencia. * Experiencia en Threat Hunting, Detection Engineering o mejora de capacidades de detección. * Conocimientos de scripting con Python, PowerShell o Bash. * Experiencia en automatización de procesos y orquestación de tareas. * Motivación por desarrollar una carrera técnica orientada a la administración de herramientas de seguridad y la evolución de plataformas de ciberseguridad. * Certificaciones como CompTIA Security+, GCIA, GCIH, Palo Alto, CrowdStrike, Microsoft Security, Google Cloud Security o equivalentes. * Incorporación a un proyecto estratégico dentro de una multinacional líder con una fuerte inversión en ciberseguridad y transformación tecnológica. * Dedicación exclusiva a un único cliente, favoreciendo la estabilidad, el conocimiento profundo del entorno y la participación continuada en iniciativas de alto valor. * Integración en un equipo consolidado, horizontal y altamente especializado, donde la colaboración, el aprendizaje y la evolución técnica forman parte de la cultura del equipo. * Participación activa en proyectos de Cyber Defense, Threat Detection, Detection Engineering, Security Automation y mejora continua. * Acceso a un amplio conjunto de tecnologías líderes del mercado, ampliando tu experiencia en diferentes dominios de la ciberseguridad y evolucionando hacia la administración y optimización de plataformas de seguridad. * Modelo híbrido de trabajo en Alcobendas (Madrid). * Plan de formación continua, con acceso a especialización en ciberseguridad, cloud, automatización e Inteligencia Artificial aplicada a las operaciones de seguridad. * Plan de certificaciones profesionales, con apoyo para la obtención de acreditaciones como Security+, GCIA, GCIH, Palo Alto, CrowdStrike, Microsoft Security, Google Cloud, ISO 27001 y otras certificaciones alineadas con tu desarrollo profesional. * Un entorno donde la innovación, la especialización técnica y el crecimiento profesional se impulsan mediante proyectos reales, nuevas tecnologías y una evolución constante de las capacidades de ciberseguridad. ## Description Contribuir a la evolución de las capacidades de Cyber Defense mediante el análisis de incidentes, la administración y optimización de plataformas de seguridad, la gestión de vulnerabilidades, la validación de controles de ciberseguridad y la mejora continua de los procesos de detección y respuesta. El rol combina la experiencia operativa de un analista SOC con una evolución natural hacia la administración de herramientas, la mejora de capacidades de detección, la automatización de procesos y la participación activa en proyectos estratégicos de ciberseguridad. Principales responsabilidades * Monitorizar, analizar y correlacionar eventos de seguridad mediante plataformas SIEM, EDR/XDR y soluciones avanzadas de detección. * Gestionar el ciclo completo de respuesta ante incidentes, incluyendo análisis, investigación, contención, escalado y documentación técnica. * Participar en procesos de Identity & Access Management (IAM), colaborando en la administración y revisión de controles de acceso. * Gestionar el ciclo de vida de vulnerabilidades, coordinando su análisis, priorización y seguimiento junto con los equipos técnicos. * Coordinar la revisión, validación y seguimiento de los controles de ciberseguridad asociados a los proyectos e iniciativas del Grupo, garantizando la aplicación de los principios de Security by Design y el cumplimiento de las políticas corporativas. * Administrar y optimizar tecnologías de seguridad, participando en su configuración, evolución funcional y mejora continua. * Diseñar y documentar procedimientos operativos, playbooks, controles técnicos y nuevos casos de uso para fortalecer las capacidades del SOC. * Participar en iniciativas de Detection Engineering, colaborando en la mejora de reglas de correlación, mecanismos de detección y capacidades de respuesta. * Administrar y evolucionar tecnologías líderes como CrowdStrike, Prisma Palo Alto, Trend Micro, Qualys, Netskope (DLP y Secure Web Gateway), CyberArk, Cloudflare, WAF y SonarQube. * Impulsar la automatización de procesos mediante n8n, automatizaciones sobre Jira y soluciones de Inteligencia Artificial Generativa, utilizando herramientas como Claude para optimizar análisis, documentación técnica y procesos operativos. * Colaborar en auditorías y procesos de cumplimiento aportando evidencias alineadas con los estándares de seguridad corporativos. * Contribuir a la evolución continua del SOC mediante la investigación de nuevas amenazas, técnicas de ataque y mejores prácticas del sector., En Kalacibi conectamos talento especializado con organizaciones que entienden la ciberseguridad como un habilitador estratégico del negocio. Apostamos por el desarrollo continuo de nuestros profesionales, fomentando la especialización técnica, la automatización inteligente y la incorporación de tecnologías emergentes como la Inteligencia Artificial Generativa para construir operaciones de seguridad más eficientes, resilientes e innovadoras. ## Related Videos - [Improving quality with Agentic AI with Rovo Dev and Xray](https://www.wearedevelopers.com/videos/2005-improving-quality-with-agentic-ai-with-rovo-dev-and-xray) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Collaboration Quantified: Lessons from Open Source Developer Networks](https://www.wearedevelopers.com/videos/1422-collaboration-quantified-lessons-from-open-source-developer-networks) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [Integrate your Cognitive Assistant with 3rd-party DBs and software](https://www.wearedevelopers.com/videos/249-integrate-your-cognitive-assistant-with-3rd-party-dbs-and-software) ## Related Articles - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated) - [The 12 Best Jobs for Software Engineers](https://www.wearedevelopers.com/magazine/401-the-12-best-jobs-for-software-engineers) - [Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.](https://www.wearedevelopers.com/magazine/693-events-like-rsac-get-you-cisos-developers-decide-what-actually-gets-deployed)