Security Operations Analyst (SIEM Operations & Threat Detection)
3 days ago
Gandia
En Expleo buscamos un/a Security Operations Analyst (SIEM Operations & Threat Detection) para incorporarse a un proyecto internacional de alto impacto dentro de UNICCS, organización que proporciona servicios tecnológicos y de ciberseguridad a distintas entidades del sistema de Naciones Unidas. Formarás parte de un equipo global de Cyber Security Operations, contribuyendo a la mejora y evolución de las capacidades de monitorización, detección y respuesta frente a amenazas en entornos empresariales complejos. Trabajarás de forma estrecha con equipos de Threat Intelligence, Incident Response y Security Operations para fortalecer la postura de seguridad y aumentar la visibilidad frente a amenazas avanzadas. • Diseñar, desarrollar y optimizar casos de uso para la detección de amenazas., • Gestionar y evolucionar el ciclo de vida de reglas y contenidos de monitorización de seguridad., • Participar en la administración, optimización y mejora continua de plataformas SIEM., • Integrar nuevas fuentes de datos y telemetría para ampliar las capacidades de detección., • Colaborar con equipos de Threat Intelligence y Respuesta ante Incidentes para reforzar los servicios de ciberseguridad., • Analizar la efectividad de los mecanismos de detección e identificar oportunidades de mejora., • Elaborar métricas, informes y cuadros de mando relacionados con la operación de seguridad., • Mantener actualizada la documentación técnica, procedimientos operativos y bases de conocimiento., • Participar en revisiones de arquitectura y estrategias de monitorización de seguridad., • Más de 5 años de experiencia en Ciberseguridad o Security Operations., • Experiencia sólida trabajando con plataformas SIEM como Microsoft Sentinel o Splunk., • Conocimientos prácticos de monitorización de seguridad, detección de amenazas e investigación de incidentes., • Amplia experiencia con soluciones de seguridad Microsoft., • Experiencia en entornos cloud como Azure, AWS o GCP., • Conocimientos y experiencia con tecnologías EDR., • Comprensión sólida de redes, seguridad perimetral y respuesta ante incidentes., • Nivel alto de inglés, tanto escrito como hablado., • Experiencia en arquitectura, implantación o evolución de plataformas SIEM., • Conocimientos en diseño de pipelines de ingesta y monitorización de logs., • Experiencia con scripting utilizando PowerShell, Python o Bash., • Experiencia específica en monitorización de seguridad en AWS., • Certificaciones como SC-200, CEH, GCIH, GIAC o equivalentes. Trabajo híbrido. Crecimiento Versátil: Aprende nuevos idiomas y certificaciones técnicas con nuestra Expleo Academy. Tiempo para Ti: Disfruta de 24 días de vacaciones al año, más los días 24 y 31 de diciembre. Ambiente Inmejorable: Un lugar donde el apoyo entre compañeros es la norma y la competitividad no tiene cabida. Conexión y Bienestar: En Expleo nunca faltan las risas, y la diversión está asegurada. Participa en nuestro club de pádel y running, eventos de verano, Halloween… ¡y mucho más! Beneficios Flexibles: Seguro médico, cheques restaurante y guardería… ¡tú eliges cómo usarlos! Somos una empresa que ofrece igualdad de oportunidades y aceptamos solicitudes de todas las personas debidamente cualificadas, independientemente de su raza, género, discapacidad, religión/creencia, orientación sexual o edad. #J-18808-Ljbffr