SOC Analyst N3

Atalanta | Cybersecurity & Digital

Madrid

Híbrido

EUR 50.000 - 70.000

Jornada completa

14 días+
Generador de candidaturas

No envíes un currículum genérico: crea un currículum y una carta de presentación adaptados a este puesto concreto.

Supera los filtros ATS

Ventajas ofrecidas por este puesto de trabajo

Contrato indefinido
Horario flexible/pausa para comer
Modelo híbrido, mayormente remoto
Ubicación: Madrid
Seguro médico privado

Descripción de la vacante

Atalanta busca ampliar su equipo de Ciberseguridad en Madrid, con un nivel 3 del SOC. Serás responsable de la operación avanzada, respuesta a incidentes y diseño de reglas y casos de uso para detección y respuesta.

Trabajarás con Wazuh, OpenSearch, CrowdStrike y Graylog, creando automatizaciones con n8n y Cortex, reportando avances y asesorando a clientes; ofrecemos contrato indefinido, modelo híbrido y salario competitivo.

Formación

  • Experiencia REAL en un SOC o Blue Team/DFIR.
  • Dominio de SIEM, EDR, análisis de alertas y respuesta a incidentes.
  • Interés en detección, ingeniería SOC y arquitectura de seguridad.
  • Capacidad de comunicarse con clientes y trabajar de forma autónoma.

Responsabilidades

  • Operación avanzada y Respuesta a Incidentes (N3).
  • Analizar alertas complejas y gestionar incidentes escalados.
  • Realizar DFIR en endpoints, red y sistemas Linux/Windows.
  • Diseñar y optimizar casos de uso y reglas de correlación.
  • Integrar fuentes de log con Wazuh, OpenSearch y Graylog.
  • Asesorar técnicamente a clientes y participar en reuniones de seguimiento.

Conocimientos

Experiencia en SOC
Detección y respuesta a incidentes
Análisis de alertas
Comunicación con clientes
Liderazgo técnico

Educación

Certificaciones en ciberseguridad

Herramientas

Wazuh
OpenSearch
CrowdStrike Falcon
Graylog
Cortex
TheHive
n8n
Python
PowerShell

Descripción del empleo

¿Te apetece unirte a nuestro equipo de Ciberseguridad? ¡En Atalanta te estamos buscando!

Somos una compañía especializada en ciberseguridad y estrategia digital donde la calidad es el núcleo por el que se rigen nuestros productos y servicios. Todos los proyectos están enfocados en esa dirección y nuestra mayor preocupación es que las personas que forman parte del equipo se sientan especialmente valoradas y puedan seguir creciendo y desarrollándose profesionalmente, DE VERDAD.

Nuestros valores son la confianza, la innovación, la integridad, el compromiso y la responsabilidad. Creemos que juntos podemos ayudar a transformar las empresas para que sean digitalmente más seguros y competitivos y nos encantaría que, si estás leyendo esto, te apasionara el reto de formar parte de nuestra visión transformadora.

Nos gustaría incorporar a una persona más al equipo de Ciberseguridad de Atalanta, concretamente como nivel 3 de nuestro SOC, para reforzar la detección, respuesta, ingeniería y arquitectura de seguridad de nuestros clientes.

¿Qué harás en tu día a día?

Operación avanzada y Respuesta a Incidentes (N3)

  • Analizar alertas complejas y supervisar casos escalados desde L1/L2.
  • Realizar investigaciones DFIR en endpoints, red y sistemas Linux/Windows.
  • Gestionar, coordinar y documentar incidentes de seguridad críticos.
  • Emitir recomendaciones técnicas para contención, erradicación y recuperación.
  • Hacer seguimiento y cierre completo de incidentes en TheHive.

Ingeniería del SOC

  • Diseñar y optimizar casos de uso y reglas de correlación en:
  • Wazuh SIEM
  • OpenSearch (multi-tenant, nodos dedicados)
  • CrowdStrike Falcon (detections & telemetry)
  • Graylog (pipelines, extractors y dashboards)
  • Crear automatizaciones y playbooks mediante:
  • n8n (SOAR interno)
  • Cortex (analyzers & responders)
  • Definir y mejorar procedimientos operativos, flujos de escalado y estándares técnicos del SOC.
  • Realizar revisiones de calidad del trabajo del SOC actuando como Quality Gate.

Integración y arquitectura de seguridad

  • Integrar nuevas fuentes de log y telemetría en:
  • Wazuh Manager
  • OpenSearch Dashboards
  • Graylog
  • Participar en despliegues, hardening y optimización de:
  • Wazuh
  • CrowdStrike Falcon
  • OpenSearch (multi-tenant, ILM, pipelines)
  • Graylog
  • Cortex / TheHive
  • Asesorar técnicamente a clientes y participar en reuniones de seguimiento aportando visión experta en detección, respuesta y arquitectura SOC.

Liderazgo técnico y mentoring

  • Ser el punto de referencia técnico para el equipo L1 y L2.
  • Acompañar al Responsable del SOC en decisiones estratégicas y roadmap.
  • Impulsar documentación, buenas prácticas, formaciones internas y la madurez técnica del SOC.
¿Qué esperamos de ti?
  • Que tengas experiencia previa REAL en un SOC o en Blue Team/DFIR.
  • Que domines SIEM, EDR, análisis de alertas y respuesta a incidentes.
  • Que te guste investigar, entender y resolver incidentes complejos.
  • Que seas responsable, autónomo y capaz de comunicarte claramente con el cliente.
  • Que te apasione el mundo de la detección, la ingeniería SOC y la ciberseguridad defensiva.
  • Que seas una persona organizada, con capacidad para priorizar y con mentalidad colaborativa.

Valoraremos especialmente experiencia con:

  • Wazuh, OpenSearch, Graylog, CrowdStrike, Cortex, TheHive
  • Automatización (Python, PowerShell, Bash, n8n…)
  • MITRE ATT&CK
  • Certificaciones como SC-200, GCIA, GCIH, GCFE, CEH Practical, etc.
¿Qué te ofrecemos?

Contrato indefinido

Horario flexible (con pausa para comer). Jornada intensiva todos los viernes y durante el verano.

Modelo híbrido, mayormente remoto.

Ubicación: Madrid.

Salario acorde a tu experiencia y revisiones salariales anuales.

Seguro médico privado con Sanitas (beneficio directo).

Retribución flexible (comida, transporte y guardería).

Formación técnica adaptada al puesto y al desarrollo profesional.

Y, lo más importante, incorporarte a un gran equipo colaborativo y participativo en el que hay super buen ambiente de trabajo

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

SOC Analyst N3
SOC Analyst N3

Atalanta | Cybersecurity & Digital • Madrid

Híbrido
EUR 55.000 - 85.000
Contrato indefinido
Horario flexible
Modelo híbrido
+3
Técnico Soc N2 | Network Security
Técnico Soc N2 | Network Security

Integración Tecnológica Empresarial, S.L. • Rivas-Vaciamadrid

Híbrido
EUR 30.000 - 42.000
Formación continua
Proyecto de ciberseguridad
Modalidad híbrida
+1
SOC N3: Detección, Respuesta y Arquitectura de Seguridad Remoto
SOC N3: Detección, Respuesta y Arquitectura de Seguridad Remoto

Atalanta | Cybersecurity & Digital • Madrid

Híbrido
EUR 55.000 - 85.000
Contrato indefinido
Horario flexible
Modelo híbrido
+3
Analista SOC N3 – Detección, Respuesta e Ingeniería
Analista SOC N3 – Detección, Respuesta e Ingeniería

Atalanta | Cybersecurity & Digital • Madrid

Híbrido
EUR 50.000 - 70.000
Contrato indefinido
Horario flexible/pausa para comer
Modelo híbrido, mayormente remoto
+2
Analista De Ciberseguridad N1
Analista De Ciberseguridad N1

Alten Spain • Madrid

Híbrido
EUR 28.000 - 38.000
Formación especializada
Desarrollo profesional continuo
Buen clima laboral
Responsable SOC y CSIRT
Responsable SOC y CSIRT

Rural Servicios Informáticos S.L. (RSI) • Madrid

Híbrido
EUR 60.000 - 95.000
Teletrabajo
Jornada intensiva de verano
Retribución flexible
Responsable Soc Y Csirt
Responsable Soc Y Csirt

Rural Servicios Informáticos S.L. (Rsi) • Chantada

Híbrido
EUR 70.000 - 90.000
Teletrabajo
Jornada intensiva de verano
Retribución flexible
N1 Ciberseguridad SOC
N1 Ciberseguridad SOC

ALTEN Spain • Madrid

Presencial
EUR 30.000 - 40.000
Beneficios sociales y plan de compensación flexible
Formación especializada y desarrollo profesional continuo
SOC Analyst
SOC Analyst

SOTEC CONSULTING • Barcelona

Presencial
EUR 30.000 - 40.000
Analista CSIRT N2
Analista CSIRT N2

ALTEN • Madrid

Híbrido
EUR 55.000 - 75.000