> Markdown version of [/jobs/ext/5430-responsable-mdr-threat-intelligence](https://www.wearedevelopers.com/jobs/ext/5430-responsable-mdr-threat-intelligence). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Responsable MDR & Threat Intelligence - **Company:** Atalanta Evolution SLU - **Location:** Madrid, Spain - **Contract:** Permanent contract - **Skills:** Amazon Web Services, Microsoft Azure, Linux, Elasticsearch, Virtual Private Networks (VPN), Zero Trust Network Access, Security Information and Event Management, Scripting, QRadar, Microsoft Sentinel, Nintex, Splunk, Blue Team (Cyber Security) - **Published:** May 14, 2026 - **Apply:** https://www.adzuna.es/details/5714912718 ## About the Role * Plataformas de Threat Intelligence y Gestión de Incidentes. * Dominio avanzado de MISP, OpenCTI, TheHive. * Experiencia sólida con Graylog, Elastic/Elasticsearch, OpenSearch y su gestión a nivel de infraestructura, u otros SIEM del mercado como Splunk, LogRhythm, QRadar, Microsoft Sentinel, etc. * Experiencia con Wazuh (arquitectura, reglas, módulos FIM, Syscollector, integraciones externas). * Conocimientos amplios en NDR, detección basada en comportamiento y uso de EDRs (preferiblemente CrowdStrike Falcon). * Dominio muy sólido de Linux/Unix, tanto operativo como a nivel de administración avanzada, scripting y automatización. * Conocimientos en redes, protocolos, TLS, VPNs y arquitectura de seguridad. * Conocimientos avanzados de AWS y Azure (Buenas prácticas de seguridad, hardening, zero trust, segmentación y monitorización avanzada). * Integraciones cloud-SOC (detección, alertado, automatización, ingesta logs), * Que tengas experiencia previa REAL en proyectos similares como responsable de equipo y gestionando clientes y proveedores de soluciones. * Que tengas mentalidad analítica, resolutiva y orientada a la mejora continua. * Que tengas muchas virtudes y sobre todo: proactividad, compañerismo y profesionalidad. * Que te apasione el mundo ciber tanto como a nosotros. En cuanto a tus habilidades personales, lo que más nos interesa es que seas responsable, que puedas trabajar de manera autónoma y que te encante el trabajo en equipo. Debes ser capaz de comunicarte claramente con el cliente y priorizar sus demandas. Si además la organización es uno de tus pilares fuertes, ¡seguro que será un match! ## Description Queremos incorporar a la persona que lleve las riendas del equipo Blue Team y SOC de Atalanta, un profesional con amplia experiencia demostrable en equipos de MDR (Managed Detection & Response) y Threat Intelligence, capaz de liderar y fortalecer las capacidades de detección, análisis y respuesta ante ciber amenazas dentro de un entorno corporativo avanzado., * Gestión del departamento de Incident Response o Blue Team coordinando equipos técnicos. * Gestión de incidentes, caza de amenazas (Threat Hunting), análisis forense, coordinación con áreas de negocio y dirección en situaciones críticas. * Diseño, despliegue y mejora continua de arquitecturas de detección y respuesta (EDR, NDR, SIEM, SOAR, TIP (Threat Intelligence Platform)). * Diseño e integración de flujos automáticos en N8N para enriquecimiento, correlación y automatización de procesos TI/SOC. * Diseño de arquitecturas de ingestión, normalización y correlación de eventos. * Diseño de políticas en firewalls, WAF, sistemas IDS/IPS y soluciones perimetrales. * Hardening de sistemas y análisis de seguridad en entornos heterogéneos. ## Related Videos - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [Checkmate: 5 Real Incidents That Can End a Software Company](https://www.wearedevelopers.com/videos/100126-checkmate-5-real-incidents-that-can-end-a-software-company) - [Docker exec without Docker](https://www.wearedevelopers.com/videos/1094-docker-exec-without-docker) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [The best of two worlds - Bringing enterprise-grade Linux to the vehicle](https://www.wearedevelopers.com/videos/67-the-best-of-two-worlds-bringing-enterprise-grade-linux-to-the-vehicle) ## Related Articles - [Spanish Business Culture and Etiquette](https://www.wearedevelopers.com/magazine/353-spanish-business-culture-and-etiquette) - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [Coffee with Developers - Maria Apazoglou - Making AI understandable for all in production](https://www.wearedevelopers.com/magazine/475-coffee-with-developers-maria-apazoglou-making-ai-understandable-for-all-in-production) - [Should Tech Managers Be Developers First? Pros and Cons](https://www.wearedevelopers.com/magazine/327-should-tech-managers-be-developers-first-pros-and-cons) - [Dev Digest 191: Malware interviews, EU ❤️ Open Source and Skilled Agents](https://www.wearedevelopers.com/magazine/645-dev-digest-191-malware-interviews-eu-open-source-and-skilled-agents) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs)