Técnico SOC Nivel 1 para incorporarse al equipo de operaciones de ciberseguridad. La persona seleccionada será responsable de la monitorización continua de eventos de seguridad, la gestión inicial de alertas y el soporte en la respuesta ante incidentes, contribuyendo a la protección de los activos y servicios críticos de nuestros clientes.
Trabajará en un entorno dinámico y colaborativo, utilizando plataformas SIEM, EDR y herramientas de seguridad avanzadas para identificar, analizar y escalar amenazas de manera eficiente.
Responsabilidades
- Monitorizar eventos e incidencias de seguridad mediante herramientas SIEM, EDR, NDR y otras plataformas de seguridad.
- Realizar el análisis inicial y la clasificación de alertas de seguridad.
- Identificar posibles falsos positivos y priorizar incidentes según su criticidad e impacto.
- Escalar incidentes al equipo SOC N2/N3 siguiendo los procedimientos establecidos.
- Documentar investigaciones e incidentes en las herramientas corporativas de gestión.
- Realizar tareas básicas de contención siguiendo playbooks y procedimientos operativos.
- Participar en actividades de Threat Hunting y mejora continua de reglas de detección.
- Elaborar informes operativos y métricas de seguridad.
- Mantener actualizados los procedimientos operativos y la base de conocimiento del SOC.
- Colaborar con equipos de infraestructura, redes y seguridad para la resolución de incidentes.
Requisitos
Formación
- Grado Medio o Superior en Sistemas Informáticos, Telecomunicaciones, Ciberseguridad o similares.
- También se valorarán titulaciones universitarias relacionadas con Informática, Telecomunicaciones o Seguridad de la Información.
Conocimientos técnicos
- Fundamentos de ciberseguridad y análisis de incidentes.
- Conocimientos básicos de redes TCP/IP, DNS, HTTP/HTTPS, VPN y firewalls.
- Sistemas operativos Windows y Linux.
- Gestión y análisis de logs.
- Conceptos básicos de malware, phishing, ransomware y amenazas avanzadas.
- Conocimientos de herramientas SIEM (Microsoft Sentinel, Splunk, QRadar, ArcSight, LogRhythm, Rapid7 InsightIDR, etc.).
- Conocimientos básicos de soluciones EDR/XDR (Microsoft Defender, CrowdStrike, Cortex XDR, SentinelOne, etc.).
Idiomas
- Nivel de inglés técnico suficiente para comprender documentación y gestionar incidentes.
Competencias
- Capacidad analítica y orientación al detalle.
- Trabajo en equipo.
- Orientación al cliente.
- Capacidad para trabajar bajo presión.
- Proactividad y capacidad de aprendizaje continuo.
- Habilidades de comunicación.
#Europe_Priority