SOC L2 Cybersecurity Analyst: Detection & Response

Devoteam Spain

Laza

Híbrido

EUR 38.000 - 54.000

Jornada completa

Hace 5 días
Sé de los primeros/as/es en solicitar esta vacante
Generador de candidaturas

Transforma esta oferta en una entrevista: un currículum y una carta de presentación creados pensando en lo que quiere el empleador.

Supera los filtros ATS

Descripción de la vacante

Devoteam Spain busca un Analista de Seguridad de Nivel 2 (SOC L2) para su Centro de Operaciones de Seguridad. Se valorará experiencia con Chronicle, XSIAM, Defender y Sentinel en entornos Microsoft/AWS/GCP, y capacidad de liderar investigación de alertas y respuestas a incidentes.

Se ofrece modalidad híbrida en Barcelona, rotación on-call y oportunidades de desarrollo en ciberseguridad, con foco en mejora de detección y automatización de tareas. Inglés avanzado requerido.

Formación

  • Inglés fluido (C1/C2) con capacidad de comunicación escrita y verbal.
  • 2–4 años de experiencia en operaciones de SOC, al menos 1 año en nivel L2.
  • Experiencia con al menos 2 plataformas SIEM/SOAR: Chronicle, XSIAM o Sentinel/Microsoft Sentinel.
  • Experiencia demostrable con soluciones EDR/XDR (CrowdStrike, Defender, SentinelOne, Cortex XDR o Sophos).
  • Dominio de lenguajes de consulta: KQL, SPL o SQL.
  • Conocimientos de redes y protocolos (TCP/IP, DNS, HTTP/S).
  • Experiencia en entornos Microsoft 365 (Exchange Online, Azure AD, Defender).
  • Modelo de trabajo híbrido (Barcelona).
  • Guardias: rotaciones de disponibilidad (on-call).
  • Certificaciones valoradas: CSA, SC-200, Falcon Administrator, Chronicle Security Operations.

Responsabilidades

  • Analizar e investigar alertas de seguridad de complejidad media‑alta y resolverlas sin escalar al L3 cuando sea posible.
  • Realizar análisis de causa raíz en incidentes complejos y documentar hallazgos y recomendaciones.
  • Coordinar respuestas a incidentes que involucren múltiples sistemas y plataformas en la nube.
  • Diseñar, implementar y optimizar casos de detección basados en MITRE ATT&CK.
  • Ajustar reglas de correlación en el SIEM y políticas de detección en EDR/XDR para reducir falsos positivos.
  • Validar y probar nuevas detecciones antes de su implementación en producción.
  • Desarrollar scripts de automatización (Python/PowerShell) para tareas repetitivas.
  • Mentorizar y apoyar a analistas L1 y contribuir a la documentación técnica y playbooks.
  • Participar en ejercicios de threat hunting para mejorar la detección proactiva.

Conocimientos

Inglés fluido
Comunicación técnica
Trabajo en SOC

Herramientas

Google Chronicle SecOps
Palo Alto XSIAM
CrowdStrike Falcon Next-Gen SIEM
Microsoft Sentinel
CrowdStrike Falcon
Microsoft Defender for Endpoint
SentinelOne
Cortex XDR

Descripción del empleo

Devoteam Spain busca un Analista de Seguridad de Nivel 2 (SOC L2) para su Centro de Operaciones de Seguridad. Se valorará experiencia con Chronicle, XSIAM, Defender y Sentinel en entornos Microsoft/AWS/GCP, y capacidad de liderar investigación de alertas y respuestas a incidentes.

Se ofrece modalidad híbrida en Barcelona, rotación on-call y oportunidades de desarrollo en ciberseguridad, con foco en mejora de detección y automatización de tareas. Inglés avanzado requerido.

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Cybersecurity Analyst (Soc L2)
Cybersecurity Analyst (Soc L2)

Devoteam Spain • Laza

Híbrido
EUR 38.000 - 54.000
SOC Analyst I — Threat Monitoring & Incident Response
SOC Analyst I — Threat Monitoring & Incident Response

Devoteam Spain • Madrid

Presencial
EUR 28.000 - 42.000
SOC Analyst: Threat Detection & Incident Response
SOC Analyst: Threat Detection & Incident Response

SOTEC CONSULTING • Barcelona

Presencial
EUR 30.000 - 40.000
SOC Analyst L1- 12x7
SOC Analyst L1- 12x7

Devoteam • Madrid

Presencial
EUR 26.000 - 38.000
SOC Analyst L1- 12x7
SOC Analyst L1- 12x7

Devoteam Spain • Madrid

Presencial
EUR 28.000 - 42.000
SOC Analyst
SOC Analyst

SOTEC CONSULTING • Barcelona

Presencial
EUR 30.000 - 40.000
Analista SOC - Detección y Respuesta a Incidentes (EDR)
Analista SOC - Detección y Respuesta a Incidentes (EDR)

Astek • Barcelona

Presencial
EUR 35.000 - 45.000
Analista SOC (EDR) - Barcelona, España
Analista SOC (EDR) - Barcelona, España

Astek • Barcelona

Presencial
EUR 35.000 - 45.000
Participación en proyectos innovadores
Cultura colaborativa
Planes de desarrollo profesional
+1
Senior Tier 2 SOC Analyst - Incident Response & Detection
Senior Tier 2 SOC Analyst - Incident Response & Detection

Kudelski Security • La Coruña

Híbrido
EUR 42.000 - 65.000
SOC Analyst N2 — Incident Response & SIEM Expert
SOC Analyst N2 — Incident Response & SIEM Expert

GFT Technologies España • Madrid

Presencial
EUR 34.000 - 50.000