> Markdown version of [/jobs/ext/2981076-soc-analyst-n3](https://www.wearedevelopers.com/jobs/ext/2981076-soc-analyst-n3). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Soc Analyst N3 - **Company:** Atalanta | Cybersecurity & Digital - **Location:** Madrid, Spain - **Contract:** Permanent contract - **Skills:** ARM Architecture, Bash Shell, Linux, Python (Programming Language), Windows PowerShell, Security Information and Event Management, Nintex, Blue Team (Cyber Security) - **Published:** September 18, 2026 - **Apply:** https://www.buscojobs.com.es/soc-analyst-n-3-en-madrid-ID-372215625 ## About the Role Que tengas experiencia previa REAL en un SOC o en Blue Team/DFIR.Que domines SIEM, EDR, análisis de alertas y respuesta a incidentes.Que te guste investigar, entender y resolver incidentes complejos.Que seas responsable, autónomo y capaz de comunicarte claramente con el cliente.Que te apasione el mundo de la detección, la ingeniería SOC y la ciberseguridad defensiva.Que seas una persona organizada, con capacidad para priorizar y con mentalidad colaborativa.Valoraremos especialmente Wazuh, OpenSearch, Graylog, CrowdStrike, Cortex, TheHiveAutomatización (Python, PowerShell, Bash, n8n...)MITRE ATT&CKCertificaciones como SC-200, GCIA, GCIH, GCFE, CEH Practical, etc. ## Description ¿Te apetece unirte a nuestro equipo de Ciberseguridad?¡En Atalanta te estamos buscando!Somos una compañía especializada en ciberseguridad y estrategia digital donde la calidad es el núcleo por el que se rigen nuestros productos y servicios.Todos los proyectos están enfocados en esa dirección y nuestra mayor preocupación es que las personas que forman parte del equipo se sientan especialmente valoradas y puedan seguir creciendo y desarrollándose profesionalmente, DE VERDAD.Nuestros valores son la confianza, la innovación, la integridad, el compromiso y la responsabilidad.Creemos que juntos podemos ayudar a transformar las empresas para que sean digitalmente más seguras y competitivas y nos encantaría que, si estás leyendo esto, te apasionara el reto de formar parte de nuestra visión transformadora.Nos gustaría incorporar a una persona más al equipo de Ciberseguridad de Atalanta, concretamente como nivel 3 de nuestro SOC, para reforzar la detección, respuesta, ingeniería y arquitectura de seguridad de nuestros clientes.¿Qué harás en tu día a día?Operación avanzada y Respuesta a Incidentes (N3) Analizar alertas complejas y supervisar casos escalados desde L1/L2.Realizar investigaciones DFIR en endpoints, red y sistemas Linux/Windows.Gestionar, coordinar y documentar incidentes de seguridad críticos.Emitir recomendaciones técnicas para contención, erradicación y recuperación.Hacer seguimiento y cierre completo de incidentes en TheHive.Ingeniería del SOC Diseñar y optimizar casos de uso y reglas de correlación en: Wazuh SIEMOpenSearch (multi-tenant, nodos dedicados)CrowdStrike Falcon (detections & telemetry)Graylog (pipelines, extractors y dashboards)Crear automatizaciones y playbooks mediante: n8n (SOAR interno)Cortex (analyzers & responders)Definir y mejorar procedimientos operativos, flujos de escalado y estándares técnicos del SOC.Realizar revisiones de calidad del trabajo del SOC actuando como Quality Gate.Integración y arquitectura de seguridad Integrar nuevas fuentes de log y telemetría en: Wazuh ManagerOpenSearch DashboardsGraylogParticipar en despliegues, hardening y optimización de: WazuhCrowdStrike FalconOpenSearch (multi-tenant, ILM, pipelines)GraylogCortex / TheHiveAsesorar técnicamente a clientes y participar en reuniones de seguimiento aportando visión experta en detección, respuesta y arquitectura SOC.Liderazgo técnico y mentoring Ser el punto de referencia técnico para el equipo L1 y L2.Acompañar al Responsable del SOC en decisiones estratégicas y roadmap.Impulsar documentación, buenas prácticas, formaciones internas y la madurez técnica del SOC.¿Qué esperamos de ti?Que tengas experiencia previa REAL en un SOC o en Blue Team/DFIR.Que domines SIEM, EDR, análisis de alertas y respuesta a incidentes.Que te guste investigar, entender y resolver incidentes complejos.Que seas responsable, autónomo y capaz de comunicarte claramente con el cliente.Que te apasione el mundo de la detección, la ingeniería SOC y la ciberseguridad defensiva.Que seas una persona organizada, con capacidad para priorizar y con mentalidad colaborativa.Valoraremos especialmente Wazuh, OpenSearch, Graylog, CrowdStrike, Cortex, TheHiveAutomatización (Python, PowerShell, Bash, n8n...)MITRE ATT&CKCertificaciones como SC-200, GCIA, GCIH, GCFE, CEH Practical, etc.¿Qué te ofrecemos?Contrato indefinidoHorario flexible (con pausa para comer).Jornada intensiva todos los viernes y durante el verano.Modelo híbrido, prácticamente 100% remoto.Ubicación: Madrid.Salario acorde a tu experiencia y revisiones salariales anuales.Seguro médico privado con Sanitas (beneficio directo).Retribución flexible (comida, transporte y guardería).Formación técnica adaptada al puesto y al desarrollo profesional.Y, lo más importante, incorporarte a un gran equipo colaborativo y participativo en el que hay super buen ambiente de trabajo¿Te unes a la aventura?#J-*****-Ljbffr ## Related Videos - [Cyber Sleuth: Finding Hidden Connections in Cyber Data](https://www.wearedevelopers.com/videos/893-cyber-sleuth-finding-hidden-connections-in-cyber-data) - [Old tools, new tricks](https://www.wearedevelopers.com/videos/1916-old-tools-new-tricks) - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [Getting under the skin: The Social Engineering techniques](https://www.wearedevelopers.com/videos/38-getting-under-the-skin-the-social-engineering-techniques) - [MCP doesn’t suck — your agent does](https://www.wearedevelopers.com/videos/100202-mcp-doesn-t-suck-your-agent-does) - [Docker exec without Docker](https://www.wearedevelopers.com/videos/1094-docker-exec-without-docker) ## Related Articles - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Dev Digest 134 - Where pixels sing?](https://www.wearedevelopers.com/magazine/477-dev-digest-134-where-pixels-sing) - [Dev Digest 138 - Are you secure about this?](https://www.wearedevelopers.com/magazine/486-dev-digest-138-are-you-secure-about-this) - [Dev Digest 191: Malware interviews, EU ❤️ Open Source and Skilled Agents](https://www.wearedevelopers.com/magazine/645-dev-digest-191-malware-interviews-eu-open-source-and-skilled-agents) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [Spanish Business Culture and Etiquette](https://www.wearedevelopers.com/magazine/353-spanish-business-culture-and-etiquette)