Cybersecurity Analyst (Soc L2)

Devoteam Spain

Laza

Híbrido

EUR 38.000 - 54.000

Jornada completa

Hace 5 días
Sé de los primeros/as/es en solicitar esta vacante
Generador de candidaturas

Una candidatura hecha para este puesto de trabajo: un currículum y una carta de presentación adaptados que responden directamente a la oferta.

Supera los filtros ATS

Descripción de la vacante

Devoteam Spain busca un Analista de Seguridad de Nivel 2 (SOC L2) para su Centro de Operaciones de Seguridad. Se valorará experiencia con Chronicle, XSIAM, Defender y Sentinel en entornos Microsoft/AWS/GCP, y capacidad de liderar investigación de alertas y respuestas a incidentes.

Se ofrece modalidad híbrida en Barcelona, rotación on-call y oportunidades de desarrollo en ciberseguridad, con foco en mejora de detección y automatización de tareas. Inglés avanzado requerido.

Formación

  • Inglés fluido (C1/C2) con capacidad de comunicación escrita y verbal.
  • 2–4 años de experiencia en operaciones de SOC, al menos 1 año en nivel L2.
  • Experiencia con al menos 2 plataformas SIEM/SOAR: Chronicle, XSIAM o Sentinel/Microsoft Sentinel.
  • Experiencia demostrable con soluciones EDR/XDR (CrowdStrike, Defender, SentinelOne, Cortex XDR o Sophos).
  • Dominio de lenguajes de consulta: KQL, SPL o SQL.
  • Conocimientos de redes y protocolos (TCP/IP, DNS, HTTP/S).
  • Experiencia en entornos Microsoft 365 (Exchange Online, Azure AD, Defender).
  • Modelo de trabajo híbrido (Barcelona).
  • Guardias: rotaciones de disponibilidad (on-call).
  • Certificaciones valoradas: CSA, SC-200, Falcon Administrator, Chronicle Security Operations.

Responsabilidades

  • Analizar e investigar alertas de seguridad de complejidad media‑alta y resolverlas sin escalar al L3 cuando sea posible.
  • Realizar análisis de causa raíz en incidentes complejos y documentar hallazgos y recomendaciones.
  • Coordinar respuestas a incidentes que involucren múltiples sistemas y plataformas en la nube.
  • Diseñar, implementar y optimizar casos de detección basados en MITRE ATT&CK.
  • Ajustar reglas de correlación en el SIEM y políticas de detección en EDR/XDR para reducir falsos positivos.
  • Validar y probar nuevas detecciones antes de su implementación en producción.
  • Desarrollar scripts de automatización (Python/PowerShell) para tareas repetitivas.
  • Mentorizar y apoyar a analistas L1 y contribuir a la documentación técnica y playbooks.
  • Participar en ejercicios de threat hunting para mejorar la detección proactiva.

Conocimientos

Inglés fluido
Comunicación técnica
Trabajo en SOC

Herramientas

Google Chronicle SecOps
Palo Alto XSIAM
CrowdStrike Falcon Next-Gen SIEM
Microsoft Sentinel
CrowdStrike Falcon
Microsoft Defender for Endpoint
SentinelOne
Cortex XDR

Descripción del empleo

Descripción del trabajo - Cybersecurity Analyst (SOC L2)

Devoteam es una consultora europea líder enfocada en estrategia digital, plataformas tecnológicas, ciberseguridad y transformación empresarial a través de la tecnología.

La Tecnología está en nuestro ADN y creemos en ella como una palanca capaz de impulsar el cambio para mejorar, manteniendo un equilibrio que nos permite ofrecer a nuestra cartera de clientes herramientas tecnológicas de primer nivel pero siempre con la cercanía y profesionalidad de un equipo que actúa como guía durante el camino.

Devoteam lleva más de 25 años comprometidos con la tecnología al servicio de las personas. Con más de 10.000 personas en el grupo, en 20 países de Europa, Oriente Medio y África.

Buscamos un Analista de Seguridad de Nivel 2 (L2) para nuestro Centro de Operaciones de Seguridad (SOC), con sólida experiencia en soluciones SIEM/SOAR, especialmente en Google SecOps, CrowdStrike NG-SIEM y ecosistemas Microsoft/AWS/GCP.

Detección y Respuesta:
  • Analizar e investigar alertas de seguridad de complejidad media-alta, con el objetivo de resolver el 80% sin necesidad de escalar al Nivel 3 (L3).
  • Realizar análisis de causa raíz en incidentes complejos, documentando hallazgos y recomendaciones.
  • Coordinar respuestas a incidentes que involucren múltiples sistemas y plataformas en la nube.
Ingeniería de Detección:
  • Diseñar, implementar y optimizar casos de uso de detección basados en el marco MITRE ATT&CK.
  • Ajustar reglas de correlación en el SIEM y políticas de detección en EDR/XDR para reducir falsos positivos.
  • Validar y probar nuevas detecciones antes de su implementación en producción.
Plataformas y Herramientas:
  • Operar y gestionar Google Chronicle SecOps, CrowdStrike Falcon Next-Gen SIEM y PaloAlto XSIAM como plataformas principales.
  • Gestionar detecciones en Microsoft 365 Defender, Azure Sentinel y AWS Security Hub.
  • Utilizar PaloAlto Cortex XSIAM para el análisis e investigación de amenazas.
Mejora Continua:
  • Desarrollar scripts de automatización (Python/PowerShell) para tareas repetitivas y enriquecimiento de alertas.
  • Mentorizar y proporcionar soporte técnico a los analistas L1.
  • Contribuir a la documentación técnica, playbooks y procedimientos operativos.
  • Participar en ejercicios proactivos de búsqueda de amenazas (threat hunting).
REQUISITOS TÉCNICOS
Esenciales:
  • Inglés fluido (nivel C1/C2): comunicación tanto escrita como verbal.
  • 2-4 años de experiencia en operaciones de SOC, con al menos 1 año en un rol L2.
  • Experiencia práctica con al menos dos de estas plataformas SIEM/SOAR: Google Chronicle SecOps, Palo Alto XSIAM, CrowdStrike Falcon Next-Gen SIEM o Microsoft Sentinel.
  • Experiencia demostrable con soluciones EDR/XDR (CrowdStrike Falcon, Microsoft Defender for Endpoint, SentinelOne, Cortex XDR o Sophos).
  • Dominio de lenguajes de consulta: KQL (Kusto), SPL (Splunk) o SQL.
  • Sólidos conocimientos de redes y protocolos: TCP/IP, DNS, HTTP/S, análisis de tráfico de red.
  • Experiencia en entornos Microsoft 365 (Exchange Online, Azure AD, Defender).
  • Modelo de trabajo: Híbrido (Barcelona).
  • Guardias: Rotaciones de disponibilidad (on-call)
Certificaciones (Opcionales pero valoradas):
  • Certificaciones específicas de plataforma: SC-200, CrowdStrike Certified Falcon Administrator o Google Chronicle Security Operations.
  • Certified SOC Analyst (CSA) de EC-Council.

Gracias por compartir!

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

SOC Analyst L1- 12x7
SOC Analyst L1- 12x7

Devoteam • Madrid

Presencial
EUR 26.000 - 38.000
SOC Analyst L1- 12x7
SOC Analyst L1- 12x7

Devoteam Spain • Madrid

Presencial
EUR 28.000 - 42.000
SOC Analyst
SOC Analyst

SOTEC CONSULTING • Barcelona

Presencial
EUR 30.000 - 40.000
SOC L2 Cybersecurity Analyst: Detection & Response
SOC L2 Cybersecurity Analyst: Detection & Response

Devoteam Spain • Laza

Híbrido
EUR 38.000 - 54.000
Senior Cybersecurity Engineer
Senior Cybersecurity Engineer

Lutech • Madrid

Híbrido
EUR 80.000 - 110.000
Head Of Soc
Head Of Soc

Mindmatch • Barcelona

Híbrido
EUR 120.000 - 180.000
Posición de alta responsabilidad
Autonomía en el rol
Colaboración interequipos
+1
Cyber Security Analyst
Cyber Security Analyst

Graphic Packaging International • Barcelona

Presencial
EUR 45.000 - 65.000
Ciberseguridad. Analista respuesta a incidentes
Ciberseguridad. Analista respuesta a incidentes

Empresa Confidencial • Barcelona

Presencial
EUR 55.000 - 75.000
SOC Analyst N3
SOC Analyst N3

Atalanta | Cybersecurity & Digital • Madrid

Híbrido
EUR 50.000 - 70.000
Contrato indefinido
Horario flexible/pausa para comer
Modelo híbrido, mayormente remoto
+2
Head of SOC
Head of SOC

BrainHUB • Barcelona

Presencial
EUR 90.000 - 130.000