Técnico SOC N2 | Network Security
14 hours ago
Rivas-Vaciamadrid
¡Únete a nuestro equipo como Técnico SOC N2 Especialista en Redes y Comunicaciones para incorporarse a nuestro Centro de Operaciones de Seguridad (SOC) y participar en la investigación y respuesta ante incidentes de ciberseguridad en entornos críticos! La descripción completa del puesto cubre todas las habilidades asociadas, la experiencia previa y cualquier cualificación que se espera que tengan los solicitantes. Buscamos un profesional con experiencia en redes, comunicaciones y seguridad operacional, capaz de investigar incidentes de complejidad media, analizar tráfico de red, operar herramientas de monitorización de seguridad y colaborar con distintos equipos técnicos para proteger infraestructuras empresariales. ¿Qué harás en tu día a día? • Análisis y enriquecimiento de alertas: revisar, validar y contextualizar alertas procedentes de SIEM, NDR, IDS/IPS, EDR/XDR y otras tecnologías de seguridad., • Investigación técnica de incidentes: determinar alcance, impacto y causa raíz de incidentes relacionados con redes, comunicaciones y seguridad., • Análisis de tráfico y telemetría: interpretar flujos de net, sesiones TCP/UDP, actividad DNS, tráfico HTTP/HTTPS, VPN, eventos de firewall y capturas de paquetes., • Detección y seguimiento de amenazas: identificar movimientos laterales, comunicaciones de mandato y control (C2), posibles exfiltraciones y comportamientos anómalos., • Contención y recuperación: participar en la aplicación de medidas de contención, erradicación y recuperación de incidentes., • Coordinación con equipos técnicos: colaborar con áreas de comunicaciones, sistemas, cloud y seguridad para garantizar una respuesta efectiva., • Documentación y reporting: elaborar informes de investigación, cronologías de incidentes y documentación técnica asociada., • Mejora continua del SOC: contribuir a la optimización de casos de uso, procedimientos, reglas de detección y capacidades de monitorización., • Al menos 3 años de experiencia en redes y comunicaciones (routing, switching, firewalls, VPN, DNS, DHCP o tecnologías equivalentes)., • Experiencia profesional en SOC, monitorización de seguridad, respuesta a incidentes o seguridad perimetral., • Conocimientos prácticos de herramientas SIEM, IDS/IPS, firewalls de nueva generación, proxies y EDR/XDR., • Capacidad para interpretar evidencia técnica de red y realizar investigaciones de incidentes de forma autónoma., • Conocimientos sólidos de protocolos y tecnologías de comunicaciones., • Experiencia en análisis de tráfico mediante herramientas de monitorización y captura de paquetes., • Conocimientos básicos de scripting y automatización., • Capacidad analítica, orientación al detalle y habilidad para documentar investigaciones técnicas., • Experiencia previa en NOC, ingeniería de redes, operación de firewalls o seguridad perimetral., • Conocimientos de Wireshark, Kusto Query Language (KQL), Python, PowerShell o Bash., • Experiencia con plataformas NDR, SOAR, SD-WAN, NAC o gestión de vulnerabilidades., • Conocimiento práctico de MITRE ATT&CK y metodologías de respuesta a incidentes., • Certificaciones como CCNA, CCNP, certificaciones de fabricantes de firewalls o plataformas SIEM., • Experiencia en entornos cloud y comunicaciones híbridas. ¿Por qué unirte a nosotros? • Jornada completa de lunes a jueves y los viernes y verano jornada intensiva., • Modalidad híbrida de trabajo con 2 días de teletrabajo una vez superado los primeros meses en la compañía., • Plan de desarrollo profesional y formación continua., • Participación en proyectos de alto impacto tecnológico y ciberseguridad., • Entorno colaborativo con especialistas en redes, sistemas y seguridad., • Banda salarial competitiva según experiencia y conocimientos aportados. xqbhyrx Si te apasionan las redes, la investigación técnica y la ciberseguridad defensiva, y quieres formar parte de un equipo donde tu conocimiento de comunicaciones marque la diferencia frente a amenazas reales, ¡queremos conocerte! #J-18808-Ljbffr