Support Engineer

Devoteam
Madrid, Spain
1 day ago
Apply on www.adzuna.es
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
English
Job source

Tech stack

Cyber Security Security Information and Event Management Microsoft Sentinel SentinelOne Expertise

Job description

Monitorización de seguridad y triaje/gestión de alertas

  • Monitorizar eventos y alertas de seguridad de diversas herramientas, incluyendo SIEM, IDS/IPS, EDR y otras plataformas de seguridad.
  • Realizar el triaje e identificación inicial de alertas de seguridad basándose en los procedimientos establecidos.
  • Escalar los incidentes de seguridad verificados a los analistas L2 siguiendo los procedimientos de escalado documentados.
  • Mantener una documentación precisa de todos los eventos de seguridad y de las acciones realizadas. Soporte en la respuesta a incidentes

  • Asistir en las actividades iniciales de respuesta a incidentes bajo supervisión.
  • Recopilar y preservar evidencias relacionadas con los incidentes de seguridad.
  • Seguir los playbooks y procedimientos operativos estándar (SOP) establecidos.
  • Comunicar el estado de los incidentes a las partes interesadas correspondientes de manera oportuna. Análisis e inteligencia de amenazas

  • Revisar y analizar alertas de seguridad para determinar su legitimidad y su impacto potencial.
  • Realizar búsquedas básicas y enriquecimiento de IoC (Indicadores de Compromiso) utilizando plataformas de inteligencia de amenazas.
  • Apoyar a los analistas L2/L3 con la recopilación de datos durante las actividades de threat hunting cuando se solicite.
  • Mantenerse al tanto del panorama actual de amenazas y de las tendencias emergentes en seguridad. Documentación y reportes

  • Crear informes detallados de incidentes y mantener una documentación precisa de los casos.
  • Actualizar los sistemas de seguimiento de incidentes de seguridad con la información relevante.
  • Participar en las revisiones posteriores a los incidentes y en las sesiones de lecciones aprendidas.
  • Contribuir a los artículos de la base de conocimientos y a la documentación de procedimientos., Al crear una alerta, aceptas nuestros Términos y condiciones y Política de privacidad, y el uso de cookies., Alemania Australia Austria Bélgica Brasil Canadá España Estados Unidos Francia India Italia México Nueva Zelanda Holanda Polonia Reino Unido Singapur Sudáfrica Suiza

Requirements

Necesario nivel de inglés B2-C1 (oral, escrito y leído)., + Experiencia con plataformas SIEM (Google SecOps, Microsoft Sentinel, PaloAlto XSIAM, CrowdStrike NGSIEM).

  • Conocimiento de metodologías de respuesta a incidentes.
  • Experiencia con herramientas EDR (CrowdStrike Falcon, Sophos Intercept X, SentinelOne, Microsoft Defender ATP)., + Técnico
  • Recepciónista
  • Administrador
  • Ventas
  • Enfermero
  • Limpieza
  • Mantenimiento
  • Telefonista
  • Compras
  • Recursos humanos

Tipo de trabajo

  • Desde casa
  • Estudiantes
  • Online
  • Trabajos Verticales
  • En inglés
  • Teletrabajo
  • Media jornada

Benefits & conditions

Turnos rotativos de 8 horas Mañana-Tarde-Noche, Salarios Número de empleos en el rango salarial: Recibir ofertas similares por correo electrónico Al crear una alerta, aceptas nuestros Términos y condiciones y Política de privacidad, y el uso de cookies.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.adzuna.es
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

1:20 min

Identifying multi-disciplinary talent for developer experience engineering roles

Hazal Mestci +1 · Coffee With Developers

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

4:27 min

Embracing a new perspective on mobile cyber attacks

Tom Tovar · World Congress 2023

Videos

See all

Related articles

See all