> Markdown version of [/jobs/ext/2050710-analista-soc-administrador-de-sistemas](https://www.wearedevelopers.com/jobs/ext/2050710-analista-soc-administrador-de-sistemas). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Analista Soc & Administrador De Sistemas - **Company:** INTEGRACION TECNOLOGICA EMPRESARIAL, S.L. - **Location:** Rivas-Vaciamadrid, Spain (Remote available) - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Active Directory, User Authentication, Microsoft Azure, Bash Shell, Cloud Computing, Dynamic Host Configuration Protocol, Linux, Domain Name System (DNS), Identity and Access Management, Python (Programming Language), Microsoft Windows SDK, Windows Servers, Windows PowerShell, Azure Active Directory, Security Information and Event Management, TCP/IP, Software Vulnerability Management, Microsoft Sentinel - **Published:** August 14, 2026 - **Apply:** https://www.buscojobs.com.es/analista-soc-administrador-de-sistemas-en-rivas-vaciamadrid-ID-367081497 ## About the Role Entre 2 y 4 años de experiencia en administración de sistemas con especial foco en ciberseguridad. Experiencia en investigación y análisis de alertas e incidentes de seguridad. Conocimientos de plataformas SIEM y soluciones EDR/XDR. Experiencia práctica administrando entornos Windows Server y Active Directory. Experiencia en Microsoft 365 y Microsoft Entra ID. Capacidad para analizar eventos de autenticación, cambios de privilegios, actividad de usuarios y ejecución de procesos. Conocimientos de redes TCP/IP, DNS, DHCP y protocolos habituales de infraestructura. Capacidad para documentar investigaciones técnicas y trasladar conclusiones de forma clara. Experiencia previa en entornos SOC N2 o funciones equivalentes. Conocimientos de Microsoft Sentinel y Microsoft Defender XDR. Conocimientos de Azure y servicios cloud. Experiencia en gestión de vulnerabilidades. Conocimiento práctico del framework MITRE ATT&CK. Experiencia en automatización mediante PowerShell, Python o Bash. Certificaciones Microsoft Security (SC-200, AZ-500, MS-102) o equivalentes. ## Description ¡Únete a nuestro equipo como Técnico SOC N2 Especialista en Sistemas para incorporarse a nuestro Centro de Operaciones de Seguridad (SOC) y participar en la investigación y respuesta ante incidentes de ciberseguridad en entornos críticos!Puede obtener más detalles sobre la naturaleza de esta vacante y lo que se espera de los solicitantes leyendo la información a continuación.Buscamos unAnalista de Ciberseguridad y Sistemas Microsoftcon experiencia en investigación de incidentes, administración de sistemas Windows y gestión de identidades.La persona seleccionada participará activamente en la detección, análisis y respuesta ante incidentes de seguridad, así como en la protección y administración de entornos Microsoft 365, Entra ID y Active Directory.¿Qué harás en tu día a día?Analizar, investigar y gestionar incidentes de seguridad escalados desde el primer nivel del SOC.Realizar actividades de análisis, enriquecimiento y correlación de alertas procedentes de SIEM, EDR/XDR y otras fuentes de seguridad.Determinar el alcance, impacto y causa probable de los incidentes de seguridad.Investigar actividades sospechosas relacionadas con identidades, credenciales, accesos privilegiados y entornos Microsoft.Analizar eventos y logs procedentes de Windows, Linux, Active Directory, Microsoft Entra ID y Microsoft 365.Ejecutar acciones de contención y recuperación autorizadas sobre usuarios, endpoints y sistemas afectados.Participar en procesos de gestión de vulnerabilidades, hardening y mejora de la postura de seguridad.Administrar y dar soporte a plataformas Microsoft, incluyendo Active Directory, Microsoft Entra ID y Microsoft 365.Colaborar con equipos de Infraestructura, Cloud, Redes y Soporte en la resolución de incidentes y problemas de seguridad.Elaborar informes técnicos, documentación operativa y procedimientos de respuesta.Participar en la mejora continua de reglas de detección, casos de uso, playbooks y procedimientos del SOC.Entre 2 y 4 años de experiencia en administración de sistemas con especial foco en ciberseguridad.Experiencia en investigación y análisis de alertas e incidentes de seguridad.Conocimientos de plataformas SIEM y soluciones EDR/XDR.Experiencia práctica administrando entornos Windows Server y Active Directory.Experiencia en Microsoft 365 y Microsoft Entra ID.Capacidad para analizar eventos de autenticación, cambios de privilegios, actividad de usuarios y ejecución de procesos.Conocimientos de redes TCP/IP, DNS, DHCP y protocolos habituales de infraestructura.Capacidad para documentar investigaciones técnicas y trasladar conclusiones de forma clara.Experiencia previa en entornos SOC N2 o funciones equivalentes.Conocimientos de Microsoft Sentinel y Microsoft Defender XDR.Conocimientos de Azure y servicios cloud.Experiencia en gestión de vulnerabilidades.Conocimiento práctico del framework MITRE ATT&CK.Experiencia en automatización mediante PowerShell, Python o Bash.Certificaciones Microsoft Security (SC-200, AZ-500, MS-102) o equivalentes.¿Por qué unirte a nosotros?Jornada completa de lunes a jueves y los viernes y verano jornada intensiva.Modalidad híbrida de trabajo con 2 días de teletrabajo una vez superado los primeros meses en la compañía.Plan de desarrollo profesional y formación continua.Participación en proyectos de alto impacto tecnológico y ciberseguridad.Entorno colaborativo con especialistas en redes, sistemas y seguridad.Banda salarial competitiva según experiencia y conocimientos aportados.xcskxljSi te apasionan las redes, la investigación técnica y la ciberseguridad defensiva, y quieres formar parte de un equipo donde tu conocimiento de comunicaciones marque la diferencia frente a amenazas reales, ¡queremos conocerte!#J-*****-Ljbffr ## Related Videos - [An Applied Introduction to eBPF with Go](https://www.wearedevelopers.com/videos/1075-an-applied-introduction-to-ebpf-with-go) - [Hacking MSSQL on Cloud. All of them. How I became sysadmin on Azure, AWS, GCP and Alibaba.](https://www.wearedevelopers.com/videos/100339-hacking-mssql-on-cloud-all-of-them-how-i-became-sysadmin-on-azure-aws-gcp-and-alibaba) - [Old tools, new tricks](https://www.wearedevelopers.com/videos/1916-old-tools-new-tricks) - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [Turning Container security up to 11 with Capabilities](https://www.wearedevelopers.com/videos/718-turning-container-security-up-to-11-with-capabilities) - [MCP doesn’t suck — your agent does](https://www.wearedevelopers.com/videos/100202-mcp-doesn-t-suck-your-agent-does) ## Related Articles - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [Walking Into The Era of Supply Chain Risks](https://www.wearedevelopers.com/magazine/106-walking-into-the-era-of-supply-chain-risks) - [Spanish Business Culture and Etiquette](https://www.wearedevelopers.com/magazine/353-spanish-business-culture-and-etiquette) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs)