> Markdown version of [/jobs/ext/2817713-cybersecurity-engineer-cybersoc_barcelona](https://www.wearedevelopers.com/jobs/ext/2817713-cybersecurity-engineer-cybersoc_barcelona). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Cybersecurity Engineer Cybersoc_Barcelona - **Company:** Caixabank, S.A. - **Location:** Spain - **Contract:** Permanent contract - **Skills:** Cyber Security, Python (Programming Language), Windows PowerShell, Security Information and Event Management, Scripting, Microsoft Sentinel, Splunk - **Published:** September 10, 2026 - **Apply:** https://www.buscojobs.com.es/cybersecurity-engineer-cybersoc-barcelona-en-espana-ID-369951686 ## About the Role Se valora la experiencia en el siguiente orden: Microsoft Sentinel, Crowdstrike, XSIAM y Splunk Conocimientos básicos en ciberseguridad Experiencia o familiaridad con investigaciones de incidentes de seguridad Capacidad de análisis técnico Buenas habilidades de comunicación y trabajo en equipo A valorar: Certificaciones en seguridad Experiencia con herramientas de EDR, automatización (SOAR) o respuesta a incidentes Conocimientos en scripting básico (Python, PowerShell, etc.). Nivel intermedio de inglés técnico Habilidades avanzadas en scripting (Python, PowerShell) para automatización y gestión de logs. Conocimientos en gestión de incidentes y análisis forense digital. Experiencia previa en liderazgo de equipos técnicos y en roles de mentoría o capacitación. ## Description Buscamos un/a profesional Senior en Ciberseguridad con amplia experiencia en automatización ( SOAR ), Log Management y desarrollo de casos de uso avanzados , para unirse a nuestro equipo de Centro de Operaciones de Seguridad (SOC).Este/a profesional jugará un rol estratégico en la definición y optimización de procesos de seguridad, la implementación de tecnologías SIEM y SOAR, y el desarrollo de ingeniería de amenazas.Responsabilidades principales: Desarrollar, mantener y optimizar playbooks de automatización en plataformas SIEM y SOAR para mejorar la eficiencia y respuesta ante incidentes de seguridad.Diseñar, implementar y mantener casos de uso: consultas y dashboards en soluciones SIEM para la generación de alertas efectivas y cuadros de mando personalizados.Identificar y recolectar requisitos para el desarrollo de casos de uso complejos en SIEM y SOAR.Crear y actualizar la documentación de arquitectura, procesos operativos y casos de uso en entornos de SIEM y SOAR.Asesorar y capacitar al equipo técnico en prácticas de ingeniería de amenazas, respuesta automatizada y administración de registros.Colaborar con equipos de aplicaciones, infraestructura y otros stakeholders para asegurar el cumplimiento de las mejores prácticas en el uso de datos y visualizaciones.Liderar iniciativas de Threat Engineering , gestionando inteligencia de amenazas y su aplicación en la mejora continua de alertas y detección de incidentes.Actividades a desarrollar: Administrar y mantener plataformas SIEM Participar en el despliegue de soluciones SIEM y en la creación de casos de uso Colaborar en investigaciones de eventos de seguridad e incidentes Documentar hallazgos y contribuir en la mejora continua de la plataforma administrada, reglas y alertas Colaborar con otros equipos del SOC en los análisis y afinamiento de casos de uso Requisitos Experiencia básica: Conocimientos básicos en administración, despliegue y creación de casos de uso en plataformas SIEM.Se valora la experiencia en el siguiente orden: Microsoft Sentinel, Crowdstrike, XSIAM y Splunk Conocimientos básicos en ciberseguridad Experiencia o familiaridad con investigaciones de incidentes de seguridad Capacidad de análisis técnico Buenas habilidades de comunicación y trabajo en equipo A valorar: Certificaciones en seguridad Experiencia con herramientas de EDR, automatización (SOAR) o respuesta a incidentes Conocimientos en scripting básico (Python, PowerShell, etc.).Nivel intermedio de inglés técnico Habilidades avanzadas en scripting (Python, PowerShell) para automatización y gestión de logs.Conocimientos en gestión de incidentes y análisis forense digital.Experiencia previa en liderazgo de equipos técnicos y en roles de mentoría o capacitación. ## Related Videos - [Getting under the skin: The Social Engineering techniques](https://www.wearedevelopers.com/videos/38-getting-under-the-skin-the-social-engineering-techniques) - [JavaScript? No. Java Scripts! - Scripting with Java](https://www.wearedevelopers.com/videos/2094-javascript-no-java-scripts-scripting-with-java) - [Our journey with Spring Boot in a microservice architecture](https://www.wearedevelopers.com/videos/511-our-journey-with-spring-boot-in-a-microservice-architecture) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Cyber Sleuth: Finding Hidden Connections in Cyber Data](https://www.wearedevelopers.com/videos/893-cyber-sleuth-finding-hidden-connections-in-cyber-data) - [Intermediate Bitcoin Script](https://www.wearedevelopers.com/videos/25-intermediate-bitcoin-script) ## Related Articles - [Spanish Business Culture and Etiquette](https://www.wearedevelopers.com/magazine/353-spanish-business-culture-and-etiquette) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [5 Best Emerging Tech Cities in Europe](https://www.wearedevelopers.com/magazine/361-5-best-emerging-tech-cities-in-europe) - [The 12 Best Jobs for Software Engineers](https://www.wearedevelopers.com/magazine/401-the-12-best-jobs-for-software-engineers) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers)