Job Description
Security Technician
Job Location:  Sevilla
Location Flexibility:  Primary Location Only
Req Id:  12340
Posting Start Date:  9/21/26

Técnico SOC Nivel 1 para incorporarse al equipo de operaciones de ciberseguridad. La persona seleccionada será responsable de la monitorización continua de eventos de seguridad, la gestión inicial de alertas y el soporte en la respuesta ante incidentes, contribuyendo a la protección de los activos y servicios críticos de nuestros clientes.

Trabajará en un entorno dinámico y colaborativo, utilizando plataformas SIEM, EDR y herramientas de seguridad avanzadas para identificar, analizar y escalar amenazas de manera eficiente.

Responsabilidades

  • Monitorizar eventos e incidencias de seguridad mediante herramientas SIEM, EDR, NDR y otras plataformas de seguridad.
  • Realizar el análisis inicial y la clasificación de alertas de seguridad.
  • Identificar posibles falsos positivos y priorizar incidentes según su criticidad e impacto.
  • Escalar incidentes al equipo SOC N2/N3 siguiendo los procedimientos establecidos.
  • Documentar investigaciones e incidentes en las herramientas corporativas de gestión.
  • Realizar tareas básicas de contención siguiendo playbooks y procedimientos operativos.
  • Participar en actividades de Threat Hunting y mejora continua de reglas de detección.
  • Elaborar informes operativos y métricas de seguridad.
  • Mantener actualizados los procedimientos operativos y la base de conocimiento del SOC.
  • Colaborar con equipos de infraestructura, redes y seguridad para la resolución de incidentes.

Requisitos

Formación

  • Grado Medio o Superior en Sistemas Informáticos, Telecomunicaciones, Ciberseguridad o similares.
  • También se valorarán titulaciones universitarias relacionadas con Informática, Telecomunicaciones o Seguridad de la Información.

Conocimientos técnicos

  • Fundamentos de ciberseguridad y análisis de incidentes.
  • Conocimientos básicos de redes TCP/IP, DNS, HTTP/HTTPS, VPN y firewalls.
  • Sistemas operativos Windows y Linux.
  • Gestión y análisis de logs.
  • Conceptos básicos de malware, phishing, ransomware y amenazas avanzadas.
  • Conocimientos de herramientas SIEM (Microsoft Sentinel, Splunk, QRadar, ArcSight, LogRhythm, Rapid7 InsightIDR, etc.).
  • Conocimientos básicos de soluciones EDR/XDR (Microsoft Defender, CrowdStrike, Cortex XDR, SentinelOne, etc.).

Idiomas

  • Nivel de inglés técnico suficiente para comprender documentación y gestionar incidentes.

Competencias

  • Capacidad analítica y orientación al detalle.
  • Trabajo en equipo.
  • Orientación al cliente.
  • Capacidad para trabajar bajo presión.
  • Proactividad y capacidad de aprendizaje continuo.
  • Habilidades de comunicación.

 

#Europe_Priority

Relocation Supported:  No
Visa Sponsorship Approved:  No