Técnico Soc N2 | Network Security
Role details
Job location
Tech stack
Job description
¡Únete a nuestro equipo como Técnico SOC N2 Especialista en Redes y Comunicaciones para incorporarse a nuestro Centro de Operaciones de Seguridad (SOC) y participar en la investigación y respuesta ante incidentes de ciberseguridad en entornos críticos!Buscamos un profesional con experiencia enredes, comunicaciones y seguridad operacional, capaz de investigar incidentes de complejidad media, analizar tráfico de red, operar herramientas de monitorización de seguridad y colaborar con distintos equipos técnicos para proteger infraestructuras empresariales.¿Qué harás en tu día a día?Análisis y enriquecimiento de alertas:revisar, validar y contextualizar alertas procedentes de SIEM, NDR, IDS/IPS, EDR/XDR y otras tecnologías de seguridad.Investigación técnica de incidentes:determinar alcance, impacto y causa raíz de incidentes relacionados con redes, comunicaciones y seguridad.Análisis de tráfico y telemetría:interpretar flujos de net, sesiones TCP/UDP, actividad DNS, tráfico HTTP/HTTPS, VPN, eventos de firewall y capturas de paquetes.Detección y seguimiento de amenazas:identificar movimientos laterales, comunicaciones de mandato y control (C2), posibles exfiltraciones y comportamientos anómalos.Contención y recuperación:participar en la aplicación de medidas de contención, erradicación y recuperación de incidentes.Coordinación con equipos técnicos:colaborar con áreas de comunicaciones, sistemas, cloud y seguridad para garantizar una respuesta efectiva.Documentación y reporting:elaborar informes de investigación, cronologías de incidentes y documentación técnica asociada.Mejora continua del SOC:contribuir a la optimización de casos de uso, procedimientos, reglas de detección y capacidades de monitorización.Al menos3 años de experiencia en redes y comunicaciones(routing, switching, firewalls, VPN, DNS, DHCP o tecnologías equivalentes).Experiencia profesional enSOC, monitorización de seguridad, respuesta a incidentes o seguridad perimetral.Conocimientos prácticos de herramientasSIEM, IDS/IPS, firewalls de nueva generación, proxies y EDR/XDR.Capacidad para interpretar evidencia técnica de red y realizar investigaciones de incidentes de forma autónoma.Conocimientos sólidos de protocolos y tecnologías de comunicaciones.Experiencia en análisis de tráfico mediante herramientas de monitorización y captura de paquetes.Conocimientos básicos de scripting y automatización.Capacidad analítica, orientación al detalle y habilidad para documentar investigaciones técnicas.Experiencia previa en NOC, ingeniería de redes, operación de firewalls o seguridad perimetral.Conocimientos deWireshark, Kusto Query Language (KQL), Python, PowerShell o Bash.Experiencia con plataformasNDR, SOAR, SD-WAN, NAC o gestión de vulnerabilidades.Conocimiento práctico deMITRE ATT&CKy metodologías de respuesta a incidentes.Certificaciones comoCCNA, CCNP, certificaciones de fabricantes de firewalls o plataformas SIEM.Experiencia en entornos cloud y comunicaciones híbridas.¿Por qué unirte a nosotros?Jornada completa de lunes a jueves y los viernes y verano jornada intensiva.Modalidad híbrida de trabajo con 2 días de teletrabajo una vez superado los primeros meses en la compañía.Plan de desarrollo profesional y formación continua.Participación en proyectos de alto impacto tecnológico y ciberseguridad.Entorno colaborativo con especialistas en redes, sistemas y seguridad.Banda salarial competitiva según experiencia y conocimientos aportados.Si te apasionan las redes, la investigación técnica y la ciberseguridad defensiva, y quieres formar parte de un equipo donde tu conocimiento de comunicaciones marque la diferencia frente a amenazas reales, ¡queremos conocerte!#J-*****-Ljbffr
Requirements
Al menos 3 años de experiencia en redes y comunicaciones (routing, switching, firewalls, VPN, DNS, DHCP o tecnologías equivalentes). Experiencia profesional en SOC, monitorización de seguridad, respuesta a incidentes o seguridad perimetral . Conocimientos prácticos de herramientas SIEM, IDS/IPS, firewalls de nueva generación, proxies y EDR/XDR . Capacidad para interpretar evidencia técnica de red y realizar investigaciones de incidentes de forma autónoma. Conocimientos sólidos de protocolos y tecnologías de comunicaciones. Experiencia en análisis de tráfico mediante herramientas de monitorización y captura de paquetes. Conocimientos básicos de scripting y automatización. Capacidad analítica, orientación al detalle y habilidad para documentar investigaciones técnicas. Experiencia previa en NOC, ingeniería de redes, operación de firewalls o seguridad perimetral. Conocimientos de Wireshark, Kusto Query Language (KQL), Python, PowerShell o Bash . Experiencia con plataformas NDR, SOAR, SD-WAN, NAC o gestión de vulnerabilidades . Conocimiento práctico de MITRE ATT&CK y metodologías de respuesta a incidentes. Certificaciones como CCNA, CCNP, certificaciones de fabricantes de firewalls o plataformas SIEM . Experiencia en entornos cloud y comunicaciones híbridas.
Benefits & conditions
Jornada completa de lunes a jueves y los viernes y verano jornada intensiva. Modalidad híbrida de trabajo con 2 días de teletrabajo una vez superado los primeros meses en la compañía. Plan de desarrollo profesional y formación continua. Participación en proyectos de alto impacto tecnológico y ciberseguridad. Entorno colaborativo con especialistas en redes, sistemas y seguridad. Banda salarial competitiva según experiencia y conocimientos aportados.