SOC Analyst L1- 12x7

Devoteam
Madrid, Spain
about 1 month ago
Apply on es.indeed.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Job source

Tech stack

Cyber Security Security Information and Event Management Microsoft Sentinel

Job description

Buscamos un Analista L1 de Centro de Operaciones de Seguridad (SOC) dedicado para unirse a nuestro equipo de ciberseguridad., Monitorización de seguridad y triaje/gestión de alertas

  • Monitorizar eventos y alertas de seguridad de diversas herramientas, incluyendo SIEM, IDS/IPS, EDR y otras plataformas de seguridad.
  • Realizar el triaje e identificación inicial de alertas de seguridad basándose en los procedimientos establecidos.
  • Escalar los incidentes de seguridad verificados a los analistas L2 siguiendo los procedimientos de escalado documentados.
  • Mantener una documentación precisa de todos los eventos de seguridad y de las acciones realizadas.

Soporte en la respuesta a incidentes

  • Asistir en las actividades iniciales de respuesta a incidentes bajo supervisión.
  • Recopilar y preservar evidencias relacionadas con los incidentes de seguridad.
  • Seguir los playbooks y procedimientos operativos estándar (SOP) establecidos.
  • Comunicar el estado de los incidentes a las partes interesadas correspondientes de manera oportuna.

Análisis e inteligencia de amenazas

  • Revisar y analizar alertas de seguridad para determinar su legitimidad y su impacto potencial.
  • Realizar búsquedas básicas y enriquecimiento de IoC (Indicadores de Compromiso) utilizando plataformas de inteligencia de amenazas.
  • Apoyar a los analistas L2/L3 con la recopilación de datos durante las actividades de threat hunting cuando se solicite.
  • Mantenerse al tanto del panorama actual de amenazas y de las tendencias emergentes en seguridad.

Documentación y reportes

  • Crear informes detallados de incidentes y mantener una documentación precisa de los casos.
  • Actualizar los sistemas de seguimiento de incidentes de seguridad con la información relevante.
  • Participar en las revisiones posteriores a los incidentes y en las sesiones de lecciones aprendidas.
  • Contribuir a los artículos de la base de conocimientos y a la documentación de procedimientos.

Requirements

Necesario nivel de inglés B2-C1 (oral, escrito y leído)., * Experiencia con plataformas SIEM (Google SecOps, Microsoft Sentinel, PaloAlto XSIAM, CrowdStrike NGSIEM).

  • Conocimiento de metodologías de respuesta a incidentes.
  • Experiencia con herramientas EDR (CrowdStrike Falcon, Sophos Intercept X, SentinelOne, Microsoft Defender ATP).

Benefits & conditions

Turnos rotativos de 8 horas Mañana-Tarde-Noche

About the company

Devoteam es una consultora europea líder enfocada en estrategia digital, plataformas tecnológicas, ciberseguridad y transformación empresarial a través de la tecnología.

La Tecnología está en nuestro ADN y creemos en ella como una palanca capaz de impulsar el cambio para mejorar, manteniendo un equilibrio que nos permite ofrecer a nuestra cartera de clientes herramientas tecnológicas de primer nivel pero siempre con la cercanía y profesionalidad de un equipo que actúa como guía durante el camino.

Devoteam lleva más de 30 años comprometidos con la tecnología al servicio de las personas. Con más de 10.000 personas en el grupo, en 20 países de Europa, Oriente Medio y África.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on es.indeed.com
Prepare application

Good distractions

Loading talks and stories from around this role…