> Markdown version of [/jobs/ext/2133303-security-engineer-siem-soar-ms-sentinel](https://www.wearedevelopers.com/jobs/ext/2133303-security-engineer-siem-soar-ms-sentinel). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Security Engineer - Siem / Soar (Ms Sentinel) - **Company:** Capgemini - **Location:** Córdoba, Spain - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Amazon Web Services, Data Analysis, Microsoft Azure, Bash Shell, Unix, Cloud Computing Security, CompTIA Security+, Databases, Linux, Python (Programming Language), Network Protocols, Windows PowerShell, Security Information and Event Management, Solution Deployment Descriptor, Scripting, Firewalls (Computer Science), Information Technology, Microsoft Sentinel - **Published:** August 19, 2026 - **Apply:** https://www.buscojobs.com.es/security-engineer-siem-soar-ms-sentinel-en-cordoba-ID-368374136 ## About the Role uscamos un/a Security Engineer especializado/a en SIEM/SOAR (Microsoft Sentinel), con al menos 5 años de experiencia, perfil técnico sólido y enfoque práctico en automatización, detección y respuesta a incidentes. Key Responsibilities Arquitectura e implementación SIEM/SOAR: Diseño, desarrollo e implementación de soluciones SIEM y SOAR alineadas con la estrategia de ciberseguridad de la compañía. Liderar la integración y despliegue con equipos multidisciplinares. Configuración avanzada de SIEM: Desarrollo de reglas de correlación, filtros e integración de múltiples fuentes de datos. Automatización y scripting: Desarrollo de scripts y workflows automatizados (SOAR) para optimizar la respuesta a incidentes. Optimización continua: Ajuste y mejora continua de los módulos SIEM/SOAR según nuevas amenazas y necesidades del negocio. Colaboración con equipos IT y Security: Trabajo conjunto para asegurar la integración efectiva con infraestructuras, aplicaciones y redes. Formación y mentoring: Transferencia de conocimiento y soporte a perfiles junior, especialmente en tecnologías MS Sentinel. Políticas y compliance: Apoyo en la definición y cumplimiento de políticas de seguridad y normativas del sector. Required Skills Scripting y programación: Python, PowerShell o Bash. Redes y seguridad: Protocolos de red, firewalls, IDS/IPS. Sistemas operativos: Windows, Linux y Unix. Threat Intelligence: Integración de feeds de inteligencia de amenazas. Seguridad de bases de datos. Cloud Security: AWS, Azure y/o GCP. Incident Response: Uso de herramientas y frameworks de respuesta a incidentes. Security Analytics & ML aplicados a SIEM. Log Management y monitorización continua. Nice to Have Conocimientos en OT (Operational Technology). Grado universitario en Ciberseguridad, Redes, Informática o similar. Certificaciones relevantes: CompTIA Security+ CEH CISSP Microsoft Sentinel / Security certifications (SC-100, SC-200, SC-300, SC-400, SC-900) Requisitos Personales Alta motivación y capacidad técnica. Buen nivel de inglés (mínimo B2 hablado). Ubicación: Asturias o Málaga ¿Qué te gustará de trabajar aquí? Tenemos un catálogo de medidas de Desarrollo y Conciliación muy completo, como son, por ejemplo y entre otras: Acompañamiento en tus inicios con el programa de Buddies. 24 días de vacaciones + 2 asuntos propios + 24 y 31 de diciembre + opción a comprar hasta 7 días de vacaciones al año. Formación continua, podrás disfrutar de Mylearning y de Capgemini University y de nuestros Campus Digitales y Comunidades profesionales. Tendrás acceso a plataformas como: Coursera, Udemy, Pluralsight, Harvard Manager Mentor, Education First para idiomas (inglés francés, alemán...) ¡entre otras! FlexAbroad: posibilidad de trabajar en remoto desde otro país durante 45 días. ## Description Elegir Capgemini significa elegir una empresa donde tendrás la libertad de diseñar tu carrera profesional como desees, con el respaldo y la inspiración de una comunidad colaborativa de colegas en todo el mundo.Aquí podrás reinventar lo que es posible.Únete a nosotros y ayuda a las organizaciones líderes en el mundo a descubrir el valor de la tecnología y construir un mundo más sostenible e inclusivo.Asegúrese de enviar su solicitud rápidamente para maximizar sus posibilidades de ser considerado para una entrevista.Lea la descripción completa del puesto a continuación.¿Te apetece sumarte a CAPGEMINI?¿A quién buscamos?uscamos un/a Security Engineer especializado/a en SIEM/SOAR (Microsoft Sentinel), con al menos 5 años de experiencia, perfil técnico sólido y enfoque práctico en automatización, detección y respuesta a incidentes.Key Responsibilities Arquitectura e implementación SIEM/SOAR: Diseño, desarrollo e implementación de soluciones SIEM y SOAR alineadas con la estrategia de ciberseguridad de la compañía.Liderar la integración y despliegue con equipos multidisciplinares.Configuración avanzada de SIEM: Desarrollo de reglas de correlación, filtros e integración de múltiples fuentes de datos.Automatización y scripting: Desarrollo de scripts y workflows automatizados (SOAR) para optimizar la respuesta a incidentes.Optimización continua: Ajuste y mejora continua de los módulos SIEM/SOAR según nuevas amenazas y necesidades del negocio.Colaboración con equipos IT y Security: Trabajo conjunto para asegurar la integración efectiva con infraestructuras, aplicaciones y redes.Formación y mentoring: Transferencia de conocimiento y soporte a perfiles junior, especialmente en tecnologías MS Sentinel.Políticas y compliance: Apoyo en la definición y cumplimiento de políticas de seguridad y normativas del sector.Required Skills Scripting y programación: Python, PowerShell o Bash.Redes y seguridad: Protocolos de red, firewalls, IDS/IPS.Sistemas operativos: Windows, Linux y Unix.Threat Intelligence: Integración de feeds de inteligencia de amenazas.Seguridad de bases de datos.Cloud Security: AWS, Azure y/o GCP.Incident Response: Uso de herramientas y frameworks de respuesta a incidentes.Security Analytics & ML aplicados a SIEM.Log Management y monitorización continua.Nice to Have Conocimientos en OT (Operational Technology).Grado universitario en Ciberseguridad, Redes, Informática o similar.Certificaciones relevantes: CompTIA Security+ CEH CISSP Microsoft Sentinel / Security certifications (SC-100, SC-200, SC-300, SC-400, SC-900) Requisitos Personales Alta motivación y capacidad técnica.Buen nivel de inglés (mínimo B2 hablado).Ubicación: Asturias o Málaga ¿Qué te gustará de trabajar aquí?Tenemos un catálogo de medidas de Desarrollo y Conciliación muy completo, como son, por ejemplo y entre otras: Acompañamiento en tus inicios con el programa de Buddies.24 días de vacaciones + 2 asuntos propios + 24 y 31 de diciembre + opción a comprar hasta 7 días de vacaciones al año.Formación continua, podrás disfrutar de Mylearning y de Capgemini University y de nuestros Campus Digitales y Comunidades profesionales.Tendrás acceso a plataformas como: Coursera, Udemy, Pluralsight, Harvard Manager Mentor, Education First para idiomas (inglés francés, alemán...) ¡entre otras!FlexAbroad: posibilidad de trabajar en remoto desde otro país durante 45 días.¿Por qué Capgemini?Capgemini es líder global en transformar y gestionar los negocios de los clientes aprovechando todo el poder de la tecnología.Nos guía el propósito de lograr un futuro inclusivo y sostenible a través de la tecnología y de la energía de quienes la desarrollamos.Somos una compañía responsable y diversa, líder internacional en servicios de IT e Ingeniería con más de ******* profesionales en más de 50 países.Con una sólida herencia de 55 años y una amplia experiencia en la industria, los clientes confían en Capgemini para abordar la totalidad de sus necesidades comerciales, desde la estrategia y el diseño hasta las operaciones, impulsadas por el rápido y novedoso mundo de la nube, los datos, la IA, la conectividad, el software, las plataformas e ingeniería digitales.El Grupo reportó en **** ingresos globales de €22 mil millones.Reescribe tu futuro.xsgfvud ¡Únete al equipo! ## Related Videos - [WeAreDevelopers LIVE - Node and Package Security](https://www.wearedevelopers.com/videos/2138-wearedevelopers-live-node-and-package-security) - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [JavaScript? No. Java Scripts! - Scripting with Java](https://www.wearedevelopers.com/videos/2094-javascript-no-java-scripts-scripting-with-java) - [Your next 10x engineer isn't in your city. Refactor accordingly.](https://www.wearedevelopers.com/videos/100103-your-next-10x-engineer-isn-t-in-your-city-refactor-accordingly) - [Docker exec without Docker](https://www.wearedevelopers.com/videos/1094-docker-exec-without-docker) - [The Time Paradox: Building Timezone-Safe Python/Django Applications](https://www.wearedevelopers.com/videos/1915-the-time-paradox-building-timezone-safe-python-django-applications) ## Related Articles - [Spanish Business Culture and Etiquette](https://www.wearedevelopers.com/magazine/353-spanish-business-culture-and-etiquette) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Where to Find Entry-Level Software Engineering Jobs](https://www.wearedevelopers.com/magazine/397-where-to-find-entry-level-software-engineering-jobs) - [The 12 Best Jobs for Software Engineers](https://www.wearedevelopers.com/magazine/401-the-12-best-jobs-for-software-engineers) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany)