SOC Analyst N3

Atalanta | Cybersecurity & Digital

Madrid

Híbrido

EUR 55.000 - 85.000

Jornada completa

hace 22 horas
Sé de los primeros/as/es en solicitar esta vacante
Generador de candidaturas

Transforma esta oferta en una entrevista: un currículum y una carta de presentación creados pensando en lo que quiere el empleador.

Supera los filtros ATS

Ventajas ofrecidas por este puesto de trabajo

Contrato indefinido
Horario flexible
Modelo híbrido
Ubicación: Madrid
Seguro médico privado
Retribución flexible

Descripción de la vacante

Atalanta | Cybersecurity & Digital busca incorporar a una persona en el equipo de Ciberseguridad como nivel 3 de nuestro SOC, para reforzar la detección, respuesta, ingeniería y arquitectura de seguridad de nuestros clientes.

Trabajarás con Wazuh, OpenSearch, CrowdStrike Falcon, Graylog y Cortex; se valoran conocimientos en TheHive y automatización con n8n. Ubicación en Madrid, modelo híbrido, contrato indefinido.

Formación

  • Experiencia real en SOC o Blue Team/DFIR.
  • Dominio de SIEM, EDR, análisis de alertas y respuesta a incidentes.
  • Capacidad de investigar, entender y resolver incidentes complejos.

Responsabilidades

  • Analizar alertas complejas y supervisar casos escalados desde L1/L2.
  • Realizar investigaciones DFIR en endpoints, red y sistemas Linux/Windows.
  • Gestionar, coordinar y documentar incidentes de seguridad críticos.
  • Emitir recomendaciones técnicas para contención, erradicación y recuperación.
  • Hacer seguimiento y cierre completo de incidentes en TheHive.
  • Diseñar y optimizar casos de uso y reglas de correlación en Wazuh/ OpenSearch.
  • Crear automatizaciones y playbooks con n8n y Cortex.
  • Definir y mejorar procedimientos operativos y flujos de escalado.
  • Realizar revisiones de calidad del trabajo del SOC.

Conocimientos

SOC experiencia
DFIR
Análisis de alertas
Respuesta a incidentes
Comunicación con clientes
Liderazgo técnico

Herramientas

Wazuh SIEM
OpenSearch
CrowdStrike Falcon
Graylog
Cortex
TheHive
n8n

Descripción del empleo

¿Te apetece unirte a nuestro equipo de Ciberseguridad? ¡En Atalanta te estamos buscando!

Somos una compañía especializada en ciberseguridad y estrategia digital donde la calidad es el núcleo por el que se rigen nuestros productos y servicios. Todos los proyectos están enfocados en esa dirección y nuestra mayor preocupación es que las personas que forman parte del equipo se sientan especialmente valoradas y puedan seguir creciendo y desarrollándose profesionalmente, DE VERDAD.


Nuestros valores son la confianza, la innovación, la integridad, el compromiso y la responsabilidad. Creemos que juntos podemos ayudar a transformar las empresas para que sean digitalmente más seguras y competitivas y nos encantaría que, si estás leyendo esto, te apasionara el reto de formar parte de nuestra visión transformadora.


Nos gustaría incorporar a una persona más al equipo de Ciberseguridad de Atalanta, concretamente como nivel 3 de nuestro SOC, para reforzar la detección, respuesta, ingeniería y arquitectura de seguridad de nuestros clientes.


¿Qué harás en tu día a día?

Operación avanzada y Respuesta a Incidentes (N3)


  • Analizar alertas complejas y supervisar casos escalados desde L1/L2.

  • Realizar investigaciones DFIR en endpoints, red y sistemas Linux/Windows.

  • Gestionar, coordinar y documentar incidentes de seguridad críticos.

  • Emitir recomendaciones técnicas para contención, erradicación y recuperación.

  • Hacer seguimiento y cierre completo de incidentes en TheHive.


Ingeniería del SOC


  • Diseñar y optimizar casos de uso y reglas de correlación en:

    • Wazuh SIEM

    • OpenSearch (multi-tenant, nodos dedicados)

    • CrowdStrike Falcon (detections & telemetry)

    • Graylog (pipelines, extractors y dashboards)



  • Crear automatizaciones y playbooks mediante:

    • n8n (SOAR interno)

    • Cortex (analyzers & responders)



  • Definir y mejorar procedimientos operativos, flujos de escalado y estándares técnicos del SOC.

  • Realizar revisiones de calidad del trabajo del SOC actuando como Quality Gate.


Integración y arquitectura de seguridad


  • Integrar nuevas fuentes de log y telemetría en:

    • Wazuh Manager

    • OpenSearch Dashboards

    • Graylog



  • Participar en despliegues, hardening y optimización de:

    • Wazuh

    • CrowdStrike Falcon

    • OpenSearch (multi-tenant, ILM, pipelines)

    • Graylog

    • Cortex / TheHive



  • Asesorar técnicamente a clientes y participar en reuniones de seguimiento aportando visión experta en detección, respuesta y arquitectura SOC.


Liderazgo técnico y mentoring


  • Ser el punto de referencia técnico para el equipo L1 y L2.

  • Acompañar al Responsable del SOC en decisiones estratégicas y roadmap.

  • Impulsar documentación, buenas prácticas, formaciones internas y la madurez técnica del SOC.


¿Qué esperamos de ti?


  • Que tengas experiencia previa REAL en un SOC o en Blue Team/DFIR.

  • Que domines SIEM, EDR, análisis de alertas y respuesta a incidentes.

  • Que te guste investigar, entender y resolver incidentes complejos.

  • Que seas responsable, autónomo y capaz de comunicarte claramente con el cliente.

  • Que te apasione el mundo de la detección, la ingeniería SOC y la ciberseguridad defensiva.

  • Que seas una persona organizada, con capacidad para priorizar y con mentalidad colaborativa.


Valoraremos especialmente


  • Wazuh, OpenSearch, Graylog, CrowdStrike, Cortex, TheHive

  • Automatización (Python, PowerShell, Bash, n8n…)

  • MITRE ATT&CK

  • Certificaciones como SC-200, GCIA, GCIH, GCFE, CEH Practical, etc.


¿Qué te ofrecemos?


  • Contrato indefinido

  • Horario flexible (con pausa para comer). Jornada intensiva todos los viernes y durante el verano.

  • Modelo híbrido, prácticamente 100% remoto.

  • Ubicación: Madrid.

  • Salario acorde a tu experiencia y revisiones salariales anuales.

  • Seguro médico privado con Sanitas (beneficio directo).

  • Retribución flexible (comida, transporte y guardería).

  • Formación técnica adaptada al puesto y al desarrollo profesional.

  • Y, lo más importante, incorporarte a un gran equipo colaborativo y participativo en el que hay super buen ambiente de trabajo


¿Te unes a la aventura?

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

SOC Analyst N3
SOC Analyst N3

Atalanta | Cybersecurity & Digital • Madrid

Híbrido
EUR 50.000 - 70.000
Contrato indefinido
Horario flexible/pausa para comer
Modelo híbrido, mayormente remoto
+2
Técnico Soc N2 | Network Security
Técnico Soc N2 | Network Security

Integración Tecnológica Empresarial, S.L. • Rivas-Vaciamadrid

Híbrido
EUR 30.000 - 42.000
Formación continua
Proyecto de ciberseguridad
Modalidad híbrida
+1
Responsable SOC y CSIRT
Responsable SOC y CSIRT

Rural Servicios Informáticos S.L. (RSI) • Madrid

Híbrido
EUR 60.000 - 95.000
Teletrabajo
Jornada intensiva de verano
Retribución flexible
Responsable Soc Y Csirt
Responsable Soc Y Csirt

Rural Servicios Informáticos S.L. (Rsi) • Chantada

Híbrido
EUR 70.000 - 90.000
Teletrabajo
Jornada intensiva de verano
Retribución flexible
Analista de ciberseguridad
Analista de ciberseguridad

Secure&IT • Las Rozas de Madrid

Presencial
EUR 32.000 - 46.000
Vacaciones anuales (24 días)
Teletrabajo
Seguro médico
+7
SOC N3: Detección, Respuesta y Arquitectura de Seguridad Remoto
SOC N3: Detección, Respuesta y Arquitectura de Seguridad Remoto

Atalanta | Cybersecurity & Digital • Madrid

Híbrido
EUR 55.000 - 85.000
Contrato indefinido
Horario flexible
Modelo híbrido
+3
Engineer Ciberseguridad SOC
Engineer Ciberseguridad SOC

Plexus Tech • España

Híbrido
EUR 45.000 - 65.000
Contratación indefinida
Teletrabajo
Desarrollo profesional
Cybersecurity Analyst (Soc L2)
Cybersecurity Analyst (Soc L2)

Devoteam Spain • Laza

Híbrido
EUR 38.000 - 54.000
SOC Analyst
SOC Analyst

SOTEC CONSULTING • Barcelona

Presencial
EUR 30.000 - 40.000
Analista De Ciberseguridad N1
Analista De Ciberseguridad N1

Alten Spain • Madrid

Híbrido
EUR 28.000 - 38.000
Formación especializada
Desarrollo profesional continuo
Buen clima laboral