Security Operations Analyst (SIEM Operations & Threat Detection)

Expleo Group

Valencia

Presencial

EUR 42.000 - 65.000

Jornada completa

Hace 10 días
Generador de candidaturas

No envíes un currículum genérico — crea un currículum y una carta de presentación adaptados a este puesto concreto.

Supera los filtros ATS

Ventajas ofrecidas por este puesto de trabajo

Trabajo híbrido
Expleo Academy
24 días de vacaciones al año
Club de pádel y running
Seguro médico
Cheques restaurante
Guardería

Descripción de la vacante

Expleo Group busca un/a Security Operations Analyst (SIEM Operations & Threat Detection) para unirse a un proyecto internacional dentro de UNICCS. Formarás parte de un equipo global que mejora la monitorización y respuesta ante amenazas en entornos complejos.

Se requiere más de 5 años en ciberseguridad, experiencia con Microsoft Sentinel o Splunk y conocimiento de nubes (Azure/AWS/GCP). Participarás en diseño, implementación y optimización de casos de uso y reglas SIEM.

Formación

  • Se solicita experiencia en ciberseguridad y operaciones de seguridad con foco en SIEM.
  • Conocimiento práctico de monitorización, detección e investigación de incidentes.
  • Experiencia con plataformas SIEM y soluciones de seguridad en entornos cloud.

Responsabilidades

  • Diseñar, desarrollar y optimizar casos de uso para la detección de amenazas.
  • Gestionar y evolucionar el ciclo de vida de reglas y contenidos de monitorización.
  • Administrar, optimizar y mejora continua de plataformas SIEM.
  • Integrar nuevas fuentes de datos y telemetría para ampliar detecciones.
  • Colaborar con Threat Intelligence y Respuesta ante Incidentes.
  • Analizar la efectividad de mecanismos de detección e identificar mejoras.
  • Elaborar métricas e informes de seguridad y mantener documentación técnica.
  • Participar en revisiones de arquitectura y estrategias de monitorización.

Conocimientos

detección de amenazas
investigación de incidentes
monitorización SIEM
seguridad en la nube
inglés técnico

Herramientas

Microsoft Sentinel
Splunk
PowerShell
Python

Descripción del empleo

En Expleo buscamos un/a Security Operations Analyst (SIEM Operations & Threat Detection) para incorporarse a un proyecto internacional de alto impacto dentro de UNICCS, organización que proporciona servicios tecnológicos y de ciberseguridad a distintas entidades del sistema de Naciones Unidas.

Formarás parte de un equipo global de Cyber Security Operations, contribuyendo a la mejora y evolución de las capacidades de monitorización, detección y respuesta frente a amenazas en entornos empresariales complejos. Trabajarás de forma estrecha con equipos de Threat Intelligence, Incident Response y Security Operations para fortalecer la postura de seguridad y aumentar la visibilidad frente a amenazas avanzadas.

¿Qué harás?
  • Diseñar, desarrollar y optimizar casos de uso para la detección de amenazas.
  • Gestionar y evolucionar el ciclo de vida de reglas y contenidos de monitorización de seguridad.
  • Participar en la administración, optimización y mejora continua de plataformas SIEM.
  • Integrar nuevas fuentes de datos y telemetría para ampliar las capacidades de detección.
  • Colaborar con equipos de Threat Intelligence y Respuesta ante Incidentes para reforzar los servicios de ciberseguridad.
  • Analizar la efectividad de los mecanismos de detección e identificar oportunidades de mejora.
  • Elaborar métricas, informes y cuadros de mando relacionados con la operación de seguridad.
  • Mantener actualizada la documentación técnica, procedimientos operativos y bases de conocimiento.
  • Participar en revisiones de arquitectura y estrategias de monitorización de seguridad.
Lo que te hará triunfar
  • Más de 5 años de experiencia en Ciberseguridad o Security Operations.
  • Experiencia sólida trabajando con plataformas SIEM como Microsoft Sentinel o Splunk.
  • Conocimientos prácticos de monitorización de seguridad, detección de amenazas e investigación de incidentes.
  • Amplia experiencia con soluciones de seguridad Microsoft.
  • Experiencia en entornos cloud como Azure, AWS o GCP.
  • Conocimientos y experiencia con tecnologías EDR.
  • Comprensión sólida de redes, seguridad perimetral y respuesta ante incidentes.
  • Nivel alto de inglés, tanto escrito como hablado.
Valorable
  • Experiencia en arquitectura, implantación o evolución de plataformas SIEM.
  • Conocimientos en diseño de pipelines de ingesta y monitorización de logs.
  • Experiencia con scripting utilizando PowerShell, Python o Bash.
  • Experiencia específica en monitorización de seguridad en AWS.
  • Certificaciones como SC-200, CEH, GCIH, GIAC o equivalentes.
Qué ofrecemos
  • Trabajo híbrido.
  • Crecimiento Versátil: Aprende nuevos idiomas y certificaciones técnicas con nuestra Expleo Academy.
  • Tiempo para Ti: Disfruta de 24 días de vacaciones al año, más los días 24 y 31 de diciembre.
  • Ambiente Inmejorable: Un lugar donde el apoyo entre compañeros es la norma y la competitividad no tiene cabida.
  • Conexión y Bienestar: En Expleo nunca faltan las risas, y la diversión está asegurada. Participa en nuestro club de pádel y running, eventos de verano, Halloween… ¡y mucho más!
  • Beneficios Flexibles: Seguro médico, cheques restaurante y guardería… ¡tú eliges cómo usarlos!
Compromiso

Somos una empresa que ofrece igualdad de oportunidades y aceptamos solicitudes de todas las personas debidamente cualificadas, independientemente de su raza, género, discapacidad, religión/creencia, orientación sexual o edad.

Consigue la evaluación confidencial y gratuita de tu currículum.

o arrastra y suelta tu archivo aquí

Similar jobs

Puestos de trabajo similares que vale la pena comparar

Security Operations Analyst (SIEM Operations & Threat Detection)
Security Operations Analyst (SIEM Operations & Threat Detection)

Expleo • Gandia

Híbrido
EUR 48.000 - 76.000
Trabajo híbrido
24 días de vacaciones al año
Seguro médico
+5
Security Operations Analyst (SIEM Operations & Threat Detection)
Security Operations Analyst (SIEM Operations & Threat Detection)

Expleo • Valencia

Híbrido
EUR 45.000 - 65.000
Seguro médico
Cheques restaurante
Guardería
+3
Security Operations Analyst (Cyber Defense Operations)
Security Operations Analyst (Cyber Defense Operations)

Expleo Group • Valencia

Presencial
EUR 45.000 - 65.000
Seguro médico
Cheques restaurante
Guardería
Security Operations Analyst (Cyber Defense Operations)
Security Operations Analyst (Cyber Defense Operations)

Expleo • Valencia

Híbrido
EUR 48.000 - 64.000
Seguro médico
Cheques restaurante
Guardería
Senior SIEM & Threat Detection Security Operations Analyst
Senior SIEM & Threat Detection Security Operations Analyst

Expleo • Gandia

Híbrido
EUR 48.000 - 76.000
Trabajo híbrido
24 días de vacaciones al año
Seguro médico
+5
Security Operations Analyst: SIEM & Threat Detection (Hybrid)
Security Operations Analyst: SIEM & Threat Detection (Hybrid)

Expleo Group • Valencia

Híbrido
EUR 42.000 - 65.000
Trabajo híbrido
Expleo Academy
24 días de vacaciones al año
+4
Hybrid Security Operations Analyst: SIEM | Threat Detection
Hybrid Security Operations Analyst: SIEM | Threat Detection

Expleo • Valencia

Híbrido
EUR 45.000 - 65.000
Seguro médico
Cheques restaurante
Guardería
+3
Ingeniero/a - Especialista SIEM & SOAR Microsoft Sentinel, Crowdstrike, XSIAM y Splunk
Ingeniero/a - Especialista SIEM & SOAR Microsoft Sentinel, Crowdstrike, XSIAM y Splunk

Inetum • Madrid

Presencial
EUR 70.000 - 100.000
Seguro de salud
Tickets comida
Guardería
+2
Analista Senior de Ciberseguridad – SIEM y Detección
Analista Senior de Ciberseguridad – SIEM y Detección

SecureIT • Las Matas

Presencial
EUR 47.000 - 71.000
Vacaciones 24 días
Seguro médico
Horario flexible
+3
SOC Analyst - Cyber Defense Operations
SOC Analyst - Cyber Defense Operations

Aliando • Comunidad Valenciana

Híbrido
EUR 35.000 - 40.000
Seguro médico
Teletrabajo
25 días hábiles de vacaciones
+2