Analista de SOC Nivel 3 Madrid
hace 4 días
Madrid
¡Hola! ¿Tienes experiencia en el ámbito de la ciberseguridad? ¿Cuentas con formación y experiencia en Centros de Operaciones de Seguridad? Si es así esta puede ser tu oportunidad. Grupo Eulen selecciona un analista SOC de Nivel 3 con conocimientos avanzados en áreas clavecomo threat hunting, detección avanzada de amenazas, diseño de capacidades defensivas en el SIEM, incluyendo automatización a través de plataformas SOAR. Este perfil actúa como un referente técnico dentro del equipo con gran peso en la evolución operativa y tecnológica del SOC. Su función principal es reforzar la capacidad de detección y análisis proactivo frente a amenazas avanzadas, asegurando una defensa alineada con modelos como MITRE ATT&CK y guías de ciberinteligencia. Opera en colaboración con analistas de Nivel 2 y equipos especializados, y es responsable de integrar la inteligencia en capacidades técnicas de forma tangible. Funciones: • Coordinar técnicamente con otras áreas (Ciberinteligencia, gestión de vulnerabilidades, ingeniería, etc.) para asegurar una detección alineada con los riesgos actuales y las campañas de amenazas activas., • Liderar la revisión técnica de incidentes complejos escalados desde Nivel 2 o investigaciones en curso, asegurando profundidad analítica y calidad en la documentación., • Desarrollo de casos de uso del SIEM, revisando la lógica de detección, cobertura MITRE ATT&CK, y su alineación con la inteligencia de amenazas disponible., • Diseñar y validar playbooks de automatización en SOAR, asegurando que las respuestas automáticas y semi-automáticas se ajusten a los procedimientos del SOC y reduzcan la carga operativa., • Hunting proactivo., • Liderar y guiar técnicamente al equipo de analistas (niveles 2), resolviendo dudas, recomendando enfoques y promoviendo buenas prácticas de análisis y detección., • Impulsar la mejora continua del SOC, proponiendo nuevas capacidades técnicas, herramientas o metodologías para aumentar la eficacia del equipo., • Participar en la definición y estandarización de procedimientos técnicos (detección, análisis, escalamiento, documentación) para asegurar una operación coherente y de calidad., • Participa activamente en las lecciones aprendidas post-incidente y consultas transversales en materia de ciberseguridad., • Responsable de mantener la base de conocimiento del SOC (casos de uso y playbooks) Te ofrecemos • Incorporación a una empresa líder en el sector, • Contrato fijo ordinario con inicio inmediato, • Horario de lunes a viernes en turno de mañanas, • Posibilidad de teletrabajo 1 o 2 días por semana, • Formación continua por parte de la empresa, • Salario competitivo según valía y experiencia Buscamos: • Experiencia en búsquedas avanzadas (SPL) para análisis de logs y correlaciones., • Experiencia en dashboards, informes y visualizaciones en Splunk., • Conocimiento de CIM (Common Information Model) y normalización de datos, así como experiencia en Splunk ES., • Creación y mantenimiento de playbooks automatizados para respuesta a incidente (SOAR Splunk)., • Experiencia en análisis de incidentes de ciberseguridad (malware, phishing, ransomware, intrusiones, exfiltración)., • Capacidad para trabajar bajo presión y priorizar incidentes críticos., • Trabajo en equipo, coordinación con otros analistas y niveles superiores, • Comunicación efectiva, tanto técnica como hacia áreas de negocio., • Deseables certificaciones Splunk Core Certified, Splunk ES Certified, CompTIA Security+, CEH, GCIA/GCFA. En Grupo EULEN, nos comprometemos a garantizar la igualdad de oportunidades en todos los procesos de selección, promoviendo la equidad en cada etapa. Trabajamos activamente para implementar medidas que fomenten un entorno inclusivo y diverso. Este compromiso de la empresa refleja nuestra convicción de que un equipo diverso enriquece nuestra cultura organizacional y potencia nuestro impacto positivo en la sociedad. ¡Reconocemos el talento de las personas!