> Markdown version of [/jobs/ext/3498184-soc-analyst-l1-12x7](https://www.wearedevelopers.com/jobs/ext/3498184-soc-analyst-l1-12x7). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # SOC Analyst L1- 12x7 - **Company:** Devoteam - **Location:** Madrid, Spain - **Contract:** Permanent contract - **Skills:** Cyber Security, Security Information and Event Management, Microsoft Sentinel - **Published:** September 3, 2026 - **Apply:** https://es.indeed.com/viewjob?jk=708916c748537581 ## About the Role Necesario nivel de inglés B2-C1 (oral, escrito y leído)., * Experiencia con plataformas SIEM (Google SecOps, Microsoft Sentinel, PaloAlto XSIAM, CrowdStrike NGSIEM). * Conocimiento de metodologías de respuesta a incidentes. * Experiencia con herramientas EDR (CrowdStrike Falcon, Sophos Intercept X, SentinelOne, Microsoft Defender ATP). ## Description Buscamos un Analista L1 de Centro de Operaciones de Seguridad (SOC) dedicado para unirse a nuestro equipo de ciberseguridad., Monitorización de seguridad y triaje/gestión de alertas * Monitorizar eventos y alertas de seguridad de diversas herramientas, incluyendo SIEM, IDS/IPS, EDR y otras plataformas de seguridad. * Realizar el triaje e identificación inicial de alertas de seguridad basándose en los procedimientos establecidos. * Escalar los incidentes de seguridad verificados a los analistas L2 siguiendo los procedimientos de escalado documentados. * Mantener una documentación precisa de todos los eventos de seguridad y de las acciones realizadas. Soporte en la respuesta a incidentes * Asistir en las actividades iniciales de respuesta a incidentes bajo supervisión. * Recopilar y preservar evidencias relacionadas con los incidentes de seguridad. * Seguir los playbooks y procedimientos operativos estándar (SOP) establecidos. * Comunicar el estado de los incidentes a las partes interesadas correspondientes de manera oportuna. Análisis e inteligencia de amenazas * Revisar y analizar alertas de seguridad para determinar su legitimidad y su impacto potencial. * Realizar búsquedas básicas y enriquecimiento de IoC (Indicadores de Compromiso) utilizando plataformas de inteligencia de amenazas. * Apoyar a los analistas L2/L3 con la recopilación de datos durante las actividades de threat hunting cuando se solicite. * Mantenerse al tanto del panorama actual de amenazas y de las tendencias emergentes en seguridad. Documentación y reportes * Crear informes detallados de incidentes y mantener una documentación precisa de los casos. * Actualizar los sistemas de seguimiento de incidentes de seguridad con la información relevante. * Participar en las revisiones posteriores a los incidentes y en las sesiones de lecciones aprendidas. * Contribuir a los artículos de la base de conocimientos y a la documentación de procedimientos.