- Salary
- €35 – €43
- Location
- Valencia, VC, ES
- Type
- Full-time
- Department
- IT
- Closing date
- Today
- Source
- iCIMS
Description
Overview
Security Operations Analyst (SIEM Operations & Threat Detection)
En Expleo buscamos un/a Security Operations Analyst (SIEM Operations & Threat Detection) para incorporarse a un proyecto internacional de alto impacto dentro de UNICCS, organización que proporciona servicios tecnológicos y de ciberseguridad a distintas entidades del sistema de Naciones Unidas.
Formarás parte de un equipo global de Cyber Security Operations, contribuyendo a la mejora y evolución de las capacidades de monitorización, detección y respuesta frente a amenazas en entornos empresariales complejos. Trabajarás de forma estrecha con equipos de Threat Intelligence, Incident Response y Security Operations para fortalecer la postura de seguridad y aumentar la visibilidad frente a amenazas avanzadas.¿Qué harás?
- Diseñar, desarrollar y optimizar casos de uso para la detección de amenazas.
- Gestionar y evolucionar el ciclo de vida de reglas y contenidos de monitorización de seguridad.
- Participar en la administración, optimización y mejora continua de plataformas SIEM.
- Integrar nuevas fuentes de datos y telemetría para ampliar las capacidades de detección.
- Colaborar con equipos de Threat Intelligence y Respuesta ante Incidentes para reforzar los servicios de ciberseguridad.
- Analizar la efectividad de los mecanismos de detección e identificar oportunidades de mejora.
- Elaborar métricas, informes y cuadros de mando relacionados con la operación de seguridad.
- Mantener actualizada la documentación técnica, procedimientos operativos y bases de conocimiento.
- Participar en revisiones de arquitectura y estrategias de monitorización de seguridad.
Lo que te hará triunfar
- Más de 5 años de experiencia en Ciberseguridad o Security Operations.
- Experiencia sólida trabajando con plataformas SIEM como Microsoft Sentinel o Splunk.
- Conocimientos prácticos de monitorización de seguridad, detección de amenazas e investigación de incidentes.
- Amplia experiencia con soluciones de seguridad Microsoft.
- Experiencia en entornos cloud como Azure, AWS o GCP.
- Conocimientos y experiencia con tecnologías EDR.
- Comprensión sólida de redes, seguridad perimetral y respuesta ante incidentes.
- Nivel alto de inglés, tanto escrito como hablado.
Valorable
- Experiencia en arquitectura, implantación o evolución de plataformas SIEM.
- Conocimientos en diseño de pipelines de ingesta y monitorización de logs.
- Experiencia con scripting utilizando PowerShell, Python o Bash.
- Experiencia específica en monitorización de seguridad en AWS.
- Certificaciones como SC-200, CEH, GCIH, GIAC o equivalentes.
Qué ofrecemos
🌍 Trabajo híbrido.📚 Crecimiento Versátil: Aprende nuevos idiomas y certificaciones técnicas con nuestra Expleo Academy.🌴 Tiempo para Ti: Disfruta de 24 días de vacaciones al año, más los días 24 y 31 de diciembre.🤝 Ambiente Inmejorable: Un lugar donde el apoyo entre compañeros es la norma y la competitividad no tiene cabida.🏃♂️ Conexión y Bienestar: En Expleo nunca faltan las risas, y la diversión está asegurada. Participa en nuestro club de pádel y running, eventos de verano, Halloween… ¡y mucho más!💳 Beneficios Flexibles: Seguro médico, cheques restaurante y guardería… ¡tú eliges cómo usarlos!🤝 Compromiso
Somos una empresa que ofrece igualdad de oportunidades y aceptamos solicitudes de todas las personas debidamente cualificadas, independientemente de su raza, género, discapacidad, religión/creencia, orientación sexual o edad.#LI-LD1