Security Automation Engineer (XSOAR & Microsoft Sentinel)

Excelia, SL
Pozuelo de Alarcón, Spain
3 months ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
English
Job source

Tech stack

Application Programming Interfaces (APIs) Microsoft Azure JSON Python (Programming Language) Kusto Query Language Security Information and Event Management Data Processing Mttr Microsoft Sentinel Cortex XSOAR Platform

Job description

Buscamos un/a Security Automation Engineer con perfil híbrido entre analista de ciberseguridad y desarrollador, enfocado en la automatización de procesos de detección y respuesta dentro de entornos SOC. La persona seleccionada participará en la integración y orquestación de herramientas de seguridad para optimizar la gestión de incidentes y reducir tiempos de respuesta., * Diseño y desarrollo de playbooks automatizados en Cortex XSOAR para la respuesta a incidentes (phishing, malware, compromiso de identidad, entre otros)

  • Integración y orquestación de herramientas de seguridad, especialmente Microsoft Sentinel, para centralizar la gestión de alertas
  • Colaboración en la creación de reglas de detección y lógica de respuesta en entornos SIEM
  • Desarrollo de scripts en Python para enriquecimiento de datos, procesamiento de IOCs y automatización de acciones vía API
  • Optimización de procesos de automatización para mejorar métricas como MTTR
  • Creación de dashboards y reportes técnicos sobre rendimiento de automatizaciones y calidad de alertas

Requirements

  • Experiencia avanzada en Cortex XSOAR (playbooks, automatización y gestión de incidentes)
  • Experiencia con Microsoft Sentinel, consultas en KQL y conectores de datos
  • Sólidos conocimientos en Python para integración y manipulación de datos (JSON/APIs)
  • Experiencia en entornos SOC y comprensión del ciclo de vida de incidentes de ciberseguridad
  • Inglés avanzado (comunicación fluida y documentación técnica), * Certificaciones como Palo Alto PCDRA o Microsoft SC-200
  • Conocimiento de Azure Logic Apps
  • Familiaridad con el framework MITRE ATT&CK

Benefits & conditions

Participación en proyectos de ciberseguridad de alto impacto Entorno técnico especializado en automatización y SOC Flexibilidad y trabajo remoto

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:30 min

Managing transforms and objectives via developer tools APIs

Diana Todea · LIVE

1:06 min

Outline of free tools for Microsoft Azure

Radu Vunvulea Radu Vunvulea · WWC 2022

3:08 min

Aligning engineering processes with core business impact metrics

Chris Riley · WWC 2021

3:47 min

Exploring JSON, CBOR, and JOSE for data serialization

Aaron Russell · LIVE

5:01 min

Container hosting options available on Microsoft Azure

Federico Fregosi · WWC 2022

3:07 min

Establishing service level agreements directly for internal platforms

Pawel Piwosz · LIVE

Videos

See all

Related articles

See all