Cybersecurity Analyst (Soc L2)

Devoteam
Valladolid, Spain
12 days ago
Apply on www.buscojobs.com.es
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
1 year minimum
Working hours
Regular working hours
Languages
English

Tech stack

Microsoft Windows Amazon Web Services ARM Architecture Microsoft Azure Cyber Security Query Languages Domain Name System (DNS) Python (Programming Language) Windows PowerShell Azure Active Directory Kusto Query Language Security Information and Event Management
+9 more
SQL Databases TCP/IP Traffic Analysis Working Model 2D Mitre Att&ck Azure Security Center Microsoft Sentinel Splunk SentinelOne Expertise

Job description

Descripción del trabajo - Cybersecurity Analyst (SOC L2)Devoteam es una consultora europea líder enfocada en estrategia digital, plataformas tecnológicas, ciberseguridad y transformación empresarial a través de la tecnología.La Tecnología está en nuestro ADN y creemos en ella como una palanca capaz de impulsar el cambio para mejorar, manteniendo un equilibrio que nos permite ofrecer a nuestra cartera de clientes herramientas tecnológicas de primer nivel pero siempre con la cercanía y profesionalidad de un equipo que actúa como guía durante el camino.Devoteam lleva más de 25 años comprometidos con la tecnología al servicio de las personas. Con más de ** personas en el grupo, en 20 países de Europa, Oriente Medio y África.Buscamos un Analista de Seguridad de Nivel 2 (L2) para nuestro Centro de Operaciones de Seguridad (SOC), con sólida experiencia en soluciones SIEM/SOAR, especialmente en Google SecOps, CrowdStrike NG-SIEM y ecosistemas Microsoft/AWS/GCP.Detección y Respuesta:Analizar e investigar alertas de seguridad de complejidad media-alta, con el objetivo de resolver el 80% sin necesidad de escalar al Nivel 3 (L3).Realizar análisis de causa raíz en incidentes complejos, documentando hallazgos y recomendaciones.Coordinar respuestas a incidentes que involucren múltiples sistemas y plataformas en la nube.Ingeniería de Detección:Diseñar, implementar y optimizar casos de uso de detección basados en el marco MITRE ATT&CK .Ajustar reglas de correlación en el SIEM y políticas de detección en EDR/XDR para reducir falsos positivos.Validar y probar nuevas detecciones antes de su implementación en producción.Plataformas y Herramientas:Operar y gestionar Google Chronicle SecOps, CrowdStrike Falcon Next-Gen SIEM y PaloAlto XSIAM como plataformas principales.Gestionar detecciones en Microsoft 365 Defender, Azure Sentinel y AWS Security Hub.Utilizar PaloAlto Cortex XSIAM para el análisis e investigación de amenazas.Mejora Continua:Desarrollar scripts de automatización (Python/PowerShell) para tareas repetitivas y enriquecimiento de alertas.Mentorizar y proporcionar soporte técnico a los analistas L1.Contribuir a la documentación técnica, playbooks y procedimientos operativos.Participar en ejercicios proactivos de búsqueda de amenazas (threat hunting).REQUISITOS TÉCNICOS Esenciales:Inglés fluido (nivel C1/C2) : comunicación tanto escrita como verbal.2-4 años de experiencia en operaciones de SOC, con al menos 1 año en un rol L2.Experiencia práctica con al menos dos de estas plataformas SIEM/SOAR: Google Chronicle SecOps, Palo Alto XSIAM, CrowdStrike Falcon Next-Gen SIEM o Microsoft Sentinel.Experiencia demostrable con soluciones EDR/XDR (CrowdStrike Falcon, Microsoft Defender for Endpoint, SentinelOne, Cortex XDR o Sophos).Dominio de lenguajes de consulta: KQL (Kusto), SPL (Splunk) o SQL .Sólidos conocimientos de redes y protocolos: TCP/IP, DNS, análisis de tráfico de red.Experiencia en entornos Microsoft 365 (Exchange Online, Azure AD, Defender).Modelo de trabajo: Híbrido (Barcelona).Guardias: Rotaciones de disponibilidad (on-call)Certificaciones (Opcionales pero valoradas):Certificaciones específicas de plataforma: SC-200, CrowdStrike Certified Falcon Administrator o Google Chronicle Security Operations.Certified SOC Analyst (CSA) de EC-Council.Gracias por compartir!

Requirements

Inglés fluido (nivel C1/C2) : comunicación tanto escrita como verbal. 2-4 años de experiencia en operaciones de SOC, con al menos 1 año en un rol L2. Experiencia práctica con al menos dos de estas plataformas SIEM/SOAR: Google Chronicle SecOps, Palo Alto XSIAM, CrowdStrike Falcon Next-Gen SIEM o Microsoft Sentinel. Experiencia demostrable con soluciones EDR/XDR (CrowdStrike Falcon, Microsoft Defender for Endpoint, SentinelOne, Cortex XDR o Sophos). Dominio de lenguajes de consulta: KQL (Kusto), SPL (Splunk) o SQL . Sólidos conocimientos de redes y protocolos: TCP/IP, DNS, análisis de tráfico de red. Experiencia en entornos Microsoft 365 (Exchange Online, Azure AD, Defender). Modelo de trabajo: Híbrido (Barcelona). Guardias: Rotaciones de disponibilidad (on-call) Certificaciones (Opcionales pero valoradas): Certificaciones específicas de plataforma: SC-200, CrowdStrike Certified Falcon Administrator o Google Chronicle Security Operations. Certified SOC Analyst (CSA) de EC-Council. Gracias por compartir!

About the company

Devoteam es una consultora europea líder enfocada en estrategia digital, plataformas tecnológicas, ciberseguridad y transformación empresarial a través de la tecnología.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:38 min

Using language models to self-detect and flag software vulnerabilities

Julian Totzek-Hallhuber Julian Totzek-Hallhuber · World Congress 2026 Europe

5:02 min

Mapping distributed compute paradigms to modern vehicles

Joachim Werner · LIVE

2:38 min

Establishing comprehensive monitoring and log management

Michael Eder +1 · LIVE

1:45 min

Transitioning from software development to security roles

Stefania Chaplin · World Congress 2022

4:19 min

Introduction to network security and endpoint monitoring architectures

Christoph Ruggenthaler · LIVE

3:50 min

Queues in TCP stacks and continuous network connections

Clemens Vasters Clemens Vasters · World Congress 2022

Videos

See all

Related articles

See all