Cibersecurity Automation Engineer SOC SIEM/SOAR (F/M)

T-Systems Iberia

Madrid

Híbrido

EUR 40.000 - 60.000

Jornada completa

14 días+
Generador de candidaturas

No envíes un currículum genérico — crea un currículum y una carta de presentación adaptados a este puesto concreto.

Supera los filtros ATS

Ventajas ofrecidas por este puesto de trabajo

Ambiente de trabajo internacional y positivo
Modelo de trabajo híbrido
Horario flexible
Formación continua
Plan de compensación flexible
Seguro de vida y accidentes
Más de 25 días laborables de vacaciones al año

Descripción de la vacante

T-Systems Iberia busca un/a Ingeniero/a de Automatización de Ciberseguridad para apoyar la automatización de la operativa del SOC. Será responsable de implementar configuraciones en SIEM y SOAR, además de crear integraciones. Se requiere experiencia mínima de 3 años y conocimientos en ciberseguridad y automatización.

Ofrecemos un ambiente de trabajo dinámico, híbrido, horario flexible, formación continua y un generoso plan de vacaciones. Valoramos habilidades comunicativas y técnicas en nuestros candidatos.

Formación

  • Formación universitaria en informática o áreas técnicas y máster en ciberseguridad es muy valorable.
  • Experiencia mínima de 3 años en ciberseguridad, al menos 2 en un SOC.
  • Conocimientos de principios de ciberseguridad y tipos de amenazas.

Responsabilidades

  • Configurar el SIEM y desarrollar reglas de correlación.
  • Crear automatizaciones y playbooks en el SOAR.
  • Integrar herramientas de seguridad mediante APIs.

Conocimientos

Ciberseguridad
Automatización
Scripting en Python
Integración de APIs
Trabajo en equipo

Educación

Ingeniería técnica o superior en informática o telecomunicaciones

Herramientas

Splunk SIEM
Azure Sentinel
AWS
Azure
GCP

Descripción del empleo

Ingeniero/a de Automatización de Ciberseguridad – Madrid, Barcelona o Granada

Área: Cibersecurity (SOC). Función principal: dar soporte a la automatización de la operativa del SOC mediante la integración de herramientas SIEM y SOAR.

Funciones principales
  • Realizar configuraciones y casos de uso del SIEM, desarrollando e implementando reglas de correlación, filtros e integraciones de fuentes de datos para garantizar capacidades óptimas de detección y respuesta.
  • Desarrollar automatizaciones y playbooks en el SOAR, creando scripts y flujos de trabajo personalizados que mejoren la respuesta y mitigación de incidentes.
  • Integrar herramientas del SOC a través de APIs para optimizar la eficiencia de los procesos de seguridad.
  • Escribir y mantener scripts de scripting en Python, PowerShell o Bash para la automatización, integración y manipulación de datos.
  • Optimizar continuamente los módulos SIEM y SOAR, ajustando su rendimiento en respuesta a cambios en el panorama de amenazas.
  • Colaborar estrechamente con equipos de SOC, arquitectura de ciberseguridad, CuSM y otras áreas de TI para garantizar la integración eficaz de SIEM y SOAR con la infraestructura de la organización.
Requisitos
  • Idiomas: español, inglés medio (inglés alto valorable).
  • Formación universitaria en Ingeniería técnica o superior de informática, telecomunicaciones u otra titulación técnica similar; máster o especialización en ciberseguridad muy valorable.
  • Experiencia mínima de 3 años en ciberseguridad, con al menos 2 de ellos en un SOC o función similar.
  • Conocimientos técnicos:
    • Fundamentos de ciberseguridad: principios de seguridad (CIA), tipos de amenazas (malware, phishing, DoS, APT, TTP), análisis de incidentes y ciclo de vida de gestión de incidentes.
    • Seguridad en la nube: experiencia con AWS, Azure o GCP.
    • Redes y sistemas: arquitectura, topologías, protocolos TCP/IP, HTTP/HTTPS, DNS.
    • Sistemas operativos: Windows, Linux, Unix.
    • Registro de eventos: Event Viewer, syslog.
  • Experiencia con SIEM:
    • Conocimiento de herramientas SIEM, especialmente Splunk SIEM y/o Azure Sentinel.
    • Ingesta y normalización de datos, creación y ajuste de reglas de correlación.
    • Análisis de alertas y priorización de incidentes.
  • Experiencia con SOAR:
    • Uso de plataformas SOAR como Splunk SOAR, Palo Alto Cortex XSOAR o XSIAM.
    • Creación y gestión de playbooks y flujos de trabajo automáticos.
    • Orquestación e integración de múltiples herramientas de seguridad.
  • Conocimientos de automatización y scripting:
    • Python, Bash, PowerShell.
    • Interacción con APIs de herramientas de seguridad.
    • Automatización de tareas repetitivas y flujos de trabajo.
  • Habilidades blandas:
    • Comunicación efectiva con equipos técnicos.
    • Redacción de informes y documentación.
    • Resolución de problemas: pensamiento crítico, adaptabilidad a nuevas amenazas y tecnologías.
Beneficios
  • Ambiente de trabajo internacional, positivo, dinámico y motivado.
  • Modelo de trabajo híbrido (teletrabajo/presencial).
  • Horario flexible.
  • Formación continua.
  • Plan de compensación flexible.
  • Seguro de vida y accidentes.
  • Más de 25 días laborables de vacaciones al año.

T-Systems Iberia solo procesará los CV de los candidatos que cumplan los requisitos especificados para cada oferta.

Consigue la evaluación confidencial y gratuita de tu currículum.

o arrastra y suelta tu archivo aquí

Similar jobs

Puestos de trabajo similares que vale la pena comparar

Ingeniero/a de Automatización SOC — SIEM/SOAR
Ingeniero/a de Automatización SOC — SIEM/SOAR

T-Systems Iberia • Madrid

Híbrido
EUR 40.000 - 60.000
Ambiente de trabajo internacional y positivo
Modelo de trabajo híbrido
Horario flexible
+4
Ingeniero/a Ciberseguridad IT
Ingeniero/a Ciberseguridad IT

CAF (Construcciones y Auxiliar de Ferrocarriles) • Beasáin

Presencial
EUR 30.000 - 50.000
Consultor/a Servicios Ciberseguridad (f/m) en Barcelona
Consultor/a Servicios Ciberseguridad (f/m) en Barcelona

T-Systems Iberia • Madrid

Presencial
EUR 50.000 - 70.000
Trabajo híbrido
Horarios flexibles
Seguro de vida y accidentes
+1
Ingeniero/a incident response
Ingeniero/a incident response

Repsol SA • Madrid

Híbrido
EUR 45.000 - 65.000
Salario fijo más variable
Seguro médico
Aportación a plan de pensiones
+3
Analista Senior de Ciberseguridad – SIEM y Detección
Analista Senior de Ciberseguridad – SIEM y Detección

Secure&IT • Las Rozas de Madrid

Presencial
EUR 55.000 - 75.000
Vacaciones y horarios flexibles
Teletrabajo parcial
Seguro médico
+5
Ingeniero/a incident response
Ingeniero/a incident response

Repsol • Madrid

Presencial
EUR 52.000 - 76.000
Contrato indefinido
Salario fijo más variable
Seguro médico
+3
SOC Consultant (Cybersecurity Operations – Client Facing)
SOC Consultant (Cybersecurity Operations – Client Facing)

METRICA • Sevilla

Presencial
EUR 45.000 - 60.000
Retribución flexible
Formación online opcional
Ingeniero Ciberseguridad Siem/Soar
Ingeniero Ciberseguridad Siem/Soar

Ntt Data Europe & Latam • Madrid

Híbrido
EUR 60.000 - 90.000
Contrato indefinido
Formación NTT DATA University
Trabajo híbrido
+2
Ingeniero/a Ciberseguridad SIEM/SOAR
Ingeniero/a Ciberseguridad SIEM/SOAR

INNOVASUR • Jaén

Híbrido
EUR 42.000 - 66.000
Modalidad híbrida
SOC Manager
SOC Manager

Empresa Confidencial • País Vasco

Presencial
EUR 45.000 - 65.000
Beneficios adicionales a concretar