Security Operations Analyst (Cyber Defense Operations)
hace 9 días
Valencia
Security Operations Analyst (Cyber Defense Operations) En Expleo buscamos incorporar un/a Security Operations Analyst (Cyber Defense Operations) para participar en un proyecto internacional junto a UNICC (United Nations International Computing Centre).Te unirás a un Cyber Security Operations Center (SOC) global 24x7, donde colaborarás con especialistas de ciberseguridad de todo el mundo para monitorizar, investigar y responder a eventos de seguridad en entornos empresariales. Tendrás un papel clave en la protección de sistemas críticos mediante actividades de análisis de amenazas, investigación de incidentes y mejora continua de las capacidades de defensa. Modalidad híbrida de trabajo, combinando teletrabajo y asistencia presencial según las necesidades del proyecto. • Monitorizar y analizar alertas de seguridad procedentes de plataformas SIEM, EDR y soluciones de seguridad en la nube., • Investigar eventos de seguridad y realizar actividades de análisis y triaje de incidentes., • Analizar registros de sistemas y comunicaciones de red para identificar posibles amenazas e incidentes., • Participar en acciones de contención, remediación y recuperación ante incidentes de seguridad., • Escalar incidencias de acuerdo con los procedimientos establecidos., • Elaborar informes técnicos y documentar los resultados de las investigaciones., • Contribuir a la mejora continua de procedimientos operativos y documentación del SOC., • Optimizar reglas y casos de uso de monitorización para reducir falsos positivos y mejorar la capacidad de detección., • Colaborar estrechamente con los equipos de Security Operations e Incident Response., • Más de 5 años de experiencia en Security Operations o Ciberseguridad., • Experiencia previa trabajando en un entorno SOC., • Conocimiento sólido de herramientas SIEM y EDR., • Experiencia en investigación y gestión de alertas e incidentes de seguridad., • Conocimientos de redes y protocolos TCP/IP., • Experiencia analizando logs de sistemas Windows, Linux, aplicaciones y bases de datos., • Conocimiento profundo de soluciones de seguridad Microsoft., • Experiencia o conocimientos en seguridad cloud (Azure, AWS o GCP)., • Nivel fluido de inglés., • Experiencia en funciones de Incident Response Tier 1 y/o Tier 2., • Experiencia en monitorización y seguridad sobre AWS., • Conocimientos de scripting con Python, PowerShell, Bash o Ruby., • Certificaciones de seguridad como SC-200, CEH, GCIH, GCFA, GIAC o equivalentes., • Trabajo híbrido (según necesidades de cliente/proyecto), • Crecimiento Versátil: Aprende nuevos idiomas y certificaciones técnicas con nuestra Expleo Academy., • Tiempo para Ti: Disfruta de 24 días de vacaciones al año, más los días 24 y 31 de diciembre., • Ambiente Inmejorable: Un lugar donde el apoyo entre compañeros es la norma y la competitividad no tiene cabida., • Conexión y Bienestar: En Expleo nunca faltan las risas, y la diversión está asegurada. Participa en nuestro club de pádel y running, eventos de verano, Halloween… ¡y mucho más!, • Beneficios Flexibles: Seguro médico, cheques restaurante y guardería… ¡tú eliges cómo usarlos!, • CompromisoSomos una empresa que ofrece igualdad de oportunidades y aceptamos solicitudes de todas las personas debidamente cualificadas, independientemente de su raza, género, discapacidad, religión/creencia, orientación sexual o edad. #LI-LD1 #J-18808-Ljbffr