> Markdown version of [/jobs/ext/3250592-soc-analyst-cyber-defense-operations](https://www.wearedevelopers.com/jobs/ext/3250592-soc-analyst-cyber-defense-operations). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # SOC Analyst - Cyber Defense Operations - **Company:** Aliando - **Location:** Madrid, Spain (Remote available) - **Salary:** €35,000.0 - €40,000.0 - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Amazon Web Services, Apple Mac Systems, Microsoft Azure, Bash Shell, Cloud Computing, Databases, Linux, Electronic Mailing, Web Servers, Python (Programming Language), Windows PowerShell, ArcSight SIEM Tool, Ruby, Security Information and Event Management, TCP/IP, Scripting, Google Cloud, QRadar, Microsoft Sentinel, Splunk, Elk Stack - **Published:** September 25, 2026 - **Apply:** https://www.indeed.com/viewjob?jk=e64f2709f424ae4e ## About the Role * Más de 5 años de experiencia en entornos IT y operaciones de ciberseguridad. * Experiencia práctica en entornos SOC utilizando herramientas SIEM y EDR. * Experiencia en gestión y seguimiento de tickets. * Capacidad avanzada de análisis de logs en Windows, Linux, bases de datos, aplicaciones y servidores web. * Conocimientos de protocolos TCP/IP. * Conocimiento sólido de Microsoft Security: Microsoft Sentinel, Defender XDR, Defender for Endpoint, Defender for Cloud Apps, Microsoft 365 Security y Azure Security. * Conocimiento avanzado de tecnologías Cloud (Azure, AWS y GCP). * Conocimiento de plataformas SIEM como Splunk, QRadar, ArcSight, Microsoft Sentinel o ELK Stack. * Experiencia con soluciones EDR. * Conocimientos de seguridad de correo electrónico, monitorización de redes y respuesta ante incidentes. * Administración de entornos Windows, Linux y macOS. * Nivel alto de inglés (C1/C2). * Importante: disponibilidad para trabajar en turnos rotativos dentro de un servicio SOC 24x7. El puesto no incluye guardias., * Experiencia en equipos de Incident Response realizando triaje inicial N1/N2. * Experiencia en monitorización de entornos AWS. * Conocimientos de scripting (Python, PowerShell, Bash o Ruby). * Certificaciones como SC-200, CCNA, CEH, GCIH, GCFA, GIAC o equivalentes. ## Description Buscamos un/a Security Operations Analyst para incorporarse a un SOC global 24x7, participando en la monitorización, detección, investigación y respuesta ante ciberamenazas en diferentes entornos y clientes., * Monitorizar, clasificar e investigar alertas en herramientas Microsoft Security, AWS, plataformas SIEM y soluciones EDR. * Analizar logs de red y sistemas para determinar acciones de remediación y escalado. * Identificar causas raíz y colaborar en acciones de respuesta y recuperación ante incidentes. * Trabajar junto a otros equipos de seguridad para gestionar amenazas de forma eficiente. * Elaborar informes, hallazgos y recomendaciones para clientes y stakeholders. * Participar en la mejora continua de procesos, procedimientos y documentación del SOC. * Optimizar reglas, listas blancas y mecanismos de detección para reducir falsos positivos. * Aplicar acciones correctivas derivadas de revisiones de calidad y feedback recibido.