Cybersecurity Analyst (Soc L2)
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+4 more
Job description
EnKalacibibuscamos unSOC Analyst L2para incorporarse a un proyecto estratégico dentro de una compañía multinacional líder, integrándose en unequipo consolidado de Ciberseguridadque impulsa iniciativas de alto impacto enCyber Defense, Threat Detection, Detection Engineering, Security Automation y Cyber Governance.Esta posición representa una excelente oportunidad para profesionales que desean evolucionar desde un rol centrado en la operación hacia una posición con mayor participación técnica en laadministración, optimización y evolución de plataformas de ciberseguridad.Trabajarás con un único cliente, formando parte de un equipo estable y altamente especializado, donde la colaboración, el aprendizaje continuo y la innovación son pilares fundamentales para seguir desarrollando las capacidades de seguridad de la organización.Tu misiónContribuir a la evolución de las capacidades deCyber Defensemediante el análisis de incidentes, la administración y optimización de plataformas de seguridad, la gestión de vulnerabilidades, la validación de controles de ciberseguridad y la mejora continua de los procesos de detección y respuesta.El rol combina la experiencia operativa de un analista SOC con una evolución natural hacia la administración de herramientas, la mejora de capacidades de detección, la automatización de procesos y la participación activa en proyectos estratégicos de ciberseguridad.Principales responsabilidadesMonitorizar, analizar y correlacionar eventos de seguridad mediante plataformasSIEM,EDR/XDRy soluciones avanzadas de detección.Gestionar el ciclo completo de respuesta ante incidentes, incluyendo análisis, investigación, contención, escalado y documentación técnica.Participar en procesos deIdentity & Access Management (IAM), colaborando en la administración y revisión de controles de acceso.Gestionar el ciclo de vida de vulnerabilidades, coordinando su análisis, priorización y seguimiento junto con los equipos técnicos.Coordinar la revisión, validación y seguimiento de loscontroles de ciberseguridadasociados a los proyectos e iniciativas del Grupo, garantizando la aplicación de los principios deSecurity by Designy el cumplimiento de las políticas corporativas.Administrar y optimizar tecnologías de seguridad, participando en su configuración, evolución funcional y mejora continua.Diseñar y documentar procedimientos operativos, playbooks, controles técnicos y nuevos casos de uso para fortalecer las capacidades del SOC.Participar en iniciativas deDetection Engineering, colaborando en la mejora de reglas de correlación, mecanismos de detección y capacidades de respuesta.Administrar y evolucionar tecnologías líderes comoCrowdStrike, Prisma Palo Alto, Trend Micro, Qualys, Netskope (DLP y Secure Web Gateway), CyberArk, Cloudflare, WAF y SonarQube.Impulsar la automatización de procesos medianten8n, automatizaciones sobreJiray soluciones deInteligencia Artificial Generativa, utilizando herramientas comoClaudepara optimizar análisis, documentación técnica y procesos operativos.Colaborar en auditorías y procesos de cumplimiento aportando evidencias alineadas con los estándares de seguridad corporativos.Contribuir a la evolución continua del SOC mediante la investigación de nuevas amenazas, técnicas de ataque y mejores prácticas del sector.Qué encontrarás en este proyectoEsta posición está diseñada para profesionales que desean ampliar su experiencia técnica y evolucionar hacia un perfil con mayor especialización en plataformas de ciberseguridad.Tendrás la oportunidad de:Trabajar con unamplio ecosistema de tecnologías líderes del mercado, adquiriendo experiencia práctica en soluciones utilizadas por grandes organizaciones internacionales.Evolucionar progresivamente desde funciones de análisis hacia laadministración, configuración, optimización y gobierno de herramientas de ciberseguridad, ampliando tu especialización técnica.Participar en iniciativas reales deThreat Detection,Detection Engineering,Cyber Defense,Security Automationy mejora continua.Colaborar en la definición de nuevos casos de uso, reglas de correlación, controles de seguridad y automatizaciones con impacto directo en la protección de la organización.Integrarte en unequipo horizontal y altamente especializado, donde la iniciativa, la colaboración y el intercambio de conocimiento forman parte de la cultura del equipo.Desarrollar experiencia sobre un amplio repertorio de tecnologías de seguridad, incluyendo protección de endpoints, seguridad cloud, IAM, gestión de vulnerabilidades, DLP, WAF, Secure Web Gateway y plataformas de monitorización.Incorporar herramientas de automatización e Inteligencia Artificial Generativa comoClaudeyn8n, aplicándolas a la optimización de procesos, generación de documentación técnica y mejora de la eficiencia operativa.Participar en una organización con una fuerte inversión en proyectos de ciberseguridad, donde la evolución tecnológica genera oportunidades reales para asumir nuevas responsabilidades y continuar desarrollando tu especialización.Desarrollar tu carrera en un proyecto estable, condedicación exclusiva a un único cliente, favoreciendo un conocimiento profundo del entorno tecnológico, continuidad en los proyectos y crecimiento profesional dentro de un equipo consolidado.Perfil que buscamosExperiencia mínima de1-2 añoscomoSOC Analyst L2, Cybersecurity Analyst o posiciones equivalentes.Experiencia en análisis y gestión de incidentes de seguridad.Conocimiento de plataformasSIEM,EDR/XDRy herramientas de monitorización.Experiencia en gestión de vulnerabilidades, IAM y controles de seguridad.Conocimiento de tecnologías comoCrowdStrike, Prisma Palo Alto, Trend Micro, Qualys, CyberArk, Netskope, Cloudflareo soluciones equivalentes.Experiencia en entornosCloud, preferentementeGoogle Cloud Platform (GCP).Manejo de herramientas colaborativas comoJira,Confluenceo Service Manager.Interés por evolucionar hacia laadministración, configuración y optimización de plataformas de ciberseguridad, ampliando conocimientos en tecnologías de protección, detección y automatización.Interés por la automatización de procesos medianten8n,Power Automateu otras plataformas similares.Motivación por aplicarInteligencia Artificial Generativaal ámbito de las operaciones de ciberseguridad.Conocimiento deMITRE ATT&CK,NIST,ISO **y otros marcos de referencia.Experiencia enThreat Hunting,Detection Engineeringo mejora de capacidades de detección.Conocimientos de scripting conPython,PowerShelloBash.Experiencia en automatización de procesos y orquestación de tareas.Motivación por desarrollar una carrera técnica orientada a la administración de herramientas de seguridad y la evolución de plataformas de ciberseguridad.Certificaciones comoCompTIA Security+,GCIA,GCIH,Palo Alto,CrowdStrike,Microsoft Security,Google Cloud Securityo equivalentes.Incorporación a un proyecto estratégico dentro de una multinacional líder con una fuerte inversión en ciberseguridad y transformación tecnológica.Dedicación exclusiva a un único cliente, favoreciendo la estabilidad, el conocimiento profundo del entorno y la participación continuada en iniciativas de alto valor.Integración en unequipo consolidado, horizontal y altamente especializado, donde la colaboración, el aprendizaje y la evolución técnica forman parte de la cultura del equipo.Participación activa en proyectos deCyber Defense,Threat Detection,Detection Engineering,Security Automationy mejora continua.Acceso a un amplio conjunto de tecnologías líderes del mercado, ampliando tu experiencia en diferentes dominios de la ciberseguridad y evolucionando hacia la administración y optimización de plataformas de seguridad.Modelo híbrido de trabajo en Alcobendas (Madrid).Plan de formación continua, con acceso a especialización en ciberseguridad, cloud, automatización e Inteligencia Artificial aplicada a las operaciones de seguridad.Plan de certificaciones profesionales, con apoyo para la obtención de acreditaciones como Security+, GCIA, GCIH, Palo Alto, CrowdStrike, Microsoft Security, Google Cloud, ISO ** y otras certificaciones alineadas con tu desarrollo profesional.Un entorno donde la innovación, la especialización técnica y el crecimiento profesional se impulsan mediante proyectos reales, nuevas tecnologías y una evolución constante de las capacidades de ciberseguridad.Sobre KalacibiEnKalacibiconectamos talento especializado con organizaciones que entienden la ciberseguridad como un habilitador estratégico del negocio.Apostamos por el desarrollo continuo de nuestros profesionales, fomentando la especialización técnica, la automatización inteligente y la incorporación de tecnologías emergentes como la Inteligencia Artificial Generativa para construir operaciones de seguridad más eficientes, resilientes e innovadoras.Si quieres desarrollar tu carrera administrando tecnologías líderes, participando en proyectos con impacto real y formando parte de un equipo que impulsa la evolución de la ciberseguridad desde la innovación y la excelencia técnica, queremos conocerte.Responsable: KALACIBI SOLUTIONS S.L. Finalidad principal: Gestionar su solicitud de empleo, analizar su perfil y cualificaciones, coordinar entrevistas o pruebas, y mantener comunicaciones durante el proceso.Este tratamiento es necesario para evaluar su posible contratación.Derechos: Acceso, rectificación, supresión y portabilidad de sus datos, de limitación y oposición a su tratamiento, así como a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado de sus datos, cuando procedan.Información adicional: Puede consultar la información adicional y detallada sobre nuestraPolítica de Candidatos.#J-*****-Ljbffr
Requirements
Esta posición está diseñada para profesionales que desean ampliar su experiencia técnica y evolucionar hacia un perfil con mayor especialización en plataformas de ciberseguridad. Tendrás la oportunidad de: Trabajar con unamplio ecosistema de tecnologías líderes del mercado, adquiriendo experiencia práctica en soluciones utilizadas por grandes organizaciones internacionales. Evolucionar progresivamente desde funciones de análisis hacia laadministración, configuración, optimización y gobierno de herramientas de ciberseguridad, ampliando tu especialización técnica. Participar en iniciativas reales deThreat Detection,Detection Engineering,Cyber Defense,Security Automationy mejora continua., Experiencia mínima de1-2 añoscomoSOC Analyst L2, Cybersecurity Analyst o posiciones equivalentes. Experiencia en análisis y gestión de incidentes de seguridad. Conocimiento de plataformasSIEM,EDR/XDRy herramientas de monitorización. Experiencia en gestión de vulnerabilidades, IAM y controles de seguridad. Conocimiento de tecnologías comoCrowdStrike, Prisma Palo Alto, Trend Micro, Qualys, CyberArk, Netskope, Cloudflareo soluciones equivalentes. Experiencia en entornosCloud, preferentementeGoogle Cloud Platform (GCP). Manejo de herramientas colaborativas comoJira,Confluenceo Service Manager. Interés por evolucionar hacia laadministración, configuración y optimización de plataformas de ciberseguridad, ampliando conocimientos en tecnologías de protección, detección y automatización. Interés por la automatización de procesos medianten8n,Power Automateu otras plataformas similares. Motivación por aplicarInteligencia Artificial Generativaal ámbito de las operaciones de ciberseguridad. Conocimiento deMITRE ATT&CK,NIST,ISO **y otros marcos de referencia. Experiencia enThreat Hunting,Detection Engineeringo mejora de capacidades de detección. Conocimientos de scripting conPython,PowerShelloBash. Experiencia en automatización de procesos y orquestación de tareas. Motivación por desarrollar una carrera técnica orientada a la administración de herramientas de seguridad y la evolución de plataformas de ciberseguridad. Certificaciones comoCompTIA Security+,GCIA,GCIH,Palo Alto,CrowdStrike,Microsoft Security,Google Cloud Securityo equivalentes. Incorporación a un proyecto estratégico dentro de una multinacional líder con una fuerte inversión en ciberseguridad y transformación tecnológica. Dedicación exclusiva a un único cliente, favoreciendo la estabilidad, el conocimiento profundo del entorno y la participación continuada en iniciativas de alto valor. Integración en unequipo consolidado, horizontal y altamente especializado, donde la colaboración, el aprendizaje y la evolución técnica forman parte de la cultura del equipo. Participación activa en proyectos deCyber Defense,Threat Detection,Detection Engineering,Security Automationy mejora continua. Acceso a un amplio conjunto de tecnologías líderes del mercado, ampliando tu experiencia en diferentes dominios de la ciberseguridad y evolucionando hacia la administración y optimización de plataformas de seguridad. Modelo híbrido de trabajo en Alcobendas (Madrid). Plan de formación continua, con acceso a especialización en ciberseguridad, cloud, automatización e Inteligencia Artificial aplicada a las operaciones de seguridad. Plan de certificaciones profesionales, con apoyo para la obtención de acreditaciones como Security+, GCIA, GCIH, Palo Alto, CrowdStrike, Microsoft Security, Google Cloud, ISO ** y otras certificaciones alineadas con tu desarrollo profesional. Un entorno donde la innovación, la especialización técnica y el crecimiento profesional se impulsan mediante proyectos reales, nuevas tecnologías y una evolución constante de las capacidades de ciberseguridad.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Why Upskilling And Reskilling is Important For Developers
Is Software Engineering Over-Saturated?
Top-Paying Tech Jobs (with Salaries)
System change: restart as developer?