SOC L3 Engineer

Var Group Iberia

United States

On-site

USD 67,000 - 95,000

Full time

5 days ago
Be an early applicant
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Job summary

remoteo busca un profesional para unirse a su SOC L3 en la sub-área de D&R, proporcionando defensa avanzada y líder en la gestión de alertas e incidentes críticos. Realizará análisis profundos de amenazas y coordinará acciones de contención con los equipos del cliente.

Se valoran certificaciones (GCIA, GCIH, CISSP) y al menos 5 años en ciberseguridad; se esperan sólidos conocimientos de logs, EDR, SIEM (Sentinel/DEVO) y SOAR. Inglés B2+ es recomendado.

Qualifications

  • Grado en Ingeniería Informática, Telecomunicaciones, o estudios equivalentes.
  • Certificaciones GCIA, GCIH, CISSP o similares son valoradas.
  • Mínimo 5 años de experiencia en equipos de ciberseguridad; ideal 2 años como L3.
  • Sólidos conocimientos en análisis de logs, correlación de eventos y detección de amenazas.
  • Conocimientos en análisis de malware.
  • Conocimiento y capacidad de análisis en herramientas EDR.
  • Manejo avanzado de herramientas SIEM (Sentinel y DEVO).
  • Experiencia operativa en soluciones SOAR (GoogleSecOps SOAR).
  • Inglés: B2+ (Be prepared to talk).

Responsibilities

  • Gestión de incidentes: Liderar la investigación y resolución de incidentes de seguridad.
  • Coordinación de contención, erradicación y recuperación en colaboración con los equipos del cliente.
  • Generar informes documentando el incidente y lecciones aprendidas.
  • Mejora continua de herramientas y procesos: Detectar mejoras de reglas de detección y casos de uso para SOC.
  • Identificar y mejorar procedimientos de actuación.
  • Análisis Técnico de Amenazas: Realizar investigaciones técnicas profundas de eventos y alertas escalados.
  • Correlacionar actividades sospechosas con MITRE ATT&CK para categorizar y detectar ataques.
  • Identificar y mitigar campañas de amenazas persistentes (APTs).
  • Coordinación y Mentoría: Proporcionar soporte técnico a analistas L1/L2, revisión de casos.

Skills

Análisis de logs
Correlación de eventos
Detección de amenazas
Análisis de malware
EDR
SIEM Sentinel
DEVO
SOAR
CTI tools
Scripting
Windows
Linux
Cloud
Inglés (B2+)
MITRE ATT&CK

Education

Grado en Ingeniería Informática
Conocimientos en Telecomunicaciones
GCIA
GCIH
CISSP

Tools

Sentinel
DEVO

Job description

Nos encontramos en la búsqueda de un perfil como SOC L3 para que se sume a nuestro SOC, en la sub-área de D&R.

Cual será tu misión?

Proporcionar defensa avanzada frente a amenazas de ciberseguridad, realizando liderazgo técnico en la gestión y resolución de alertas e incidentes críticos, así como llevar a cabo análisis profundo de amenazas

¿Qué buscamos?

  • Grado en Ingeniería Informática, Telecomunicaciones, o estudios equivalentes.
  • Certificaciones valoradas: GCIA, GCIH, CISSP o similares
  • Mínimo 5 años de experiencia en equipos de ciberseguridad. Ideal mínimo 2 años como L3.
  • Sólidos conocimientos en análisis de logs, correlación de eventos y detección de amenazas.
  • Conocimientos en análisis de malware
  • Conocimiento y capacidad de análisis en herramientas EDR
  • Manejo avanzado de herramientas SIEM (Sentinel y DEVO)
  • Experiencia operativa en soluciones SOAR (GoogleSecOps SOAR)
  • Ingles: B2+ (Be prepared to talk)
Nice-to-have:
  • Conocimientos de scripting para automatización de tareas y de herramientas de CTI (MISP, Cynet, etc)
  • Conocimiento de entornos Windows, Linux y arquitecturas de red empresariales
  • Experiencia en entornos cloud
¿Qué retos y tareas puedes encontrar en este puesto?

Gestión de incidentes:

  • Liderar la investigación y resolución de incidentes de seguridad
  • Coordinar acciones de contención, erradicación y recuperación en colaboración con los equipos internos del cliente.
  • Generar informes donde se documente el incidente y lecciones aprendidas
Mejora continua de herramientas y procesos:
  • Participar en la detección de mejoras de reglas de detección y casos de uso para las distintas herramientas del SOC (SIEM, SOAR, EDRs...)
  • Identificar y realizar mejoras avanzadas en procedimientos de actuación.
Análisis Técnico de Amenazas:
  • Realizar investigaciones técnicas profundas y avanzadas de eventos y/o alertas de seguridad escalados desde niveles inferiores.
  • Correlacionar actividades sospechosas con el framework MITRE ATT&CK para la correcta categorización y detección de patrones de ataque y amenazas avanzadas.
  • Identificar, categorizar y mitigar campañas de amenazas persistentes (APTs), o elementos que pudieran indicar la presencia de las mismas.
Coordinación y Mentoría:
  • Proporcionar soporte técnico a analistas L1 y L2, incluyendo revisión de casos y asesoramiento técnico.
¿Qué ofrecemos?
  • Tipo de contrato: a tiempo completo.
  • Ubicación: remoto desde cualquier parte de España.
  • Modalidad de trabajo: 100% remoto o hibrido desde Madrid/Barcelona.
  • Participación en un proyecto innovador, donde puedes aportar tu talento de forma autónoma y dinámica
  • Oportunidades de crecimiento profesional de forma rápida, en función del desarrollo del mercado.

¿Crees que tienes lo que buscamos?

Valoramos positivamente las solicitudes de personas con certificado de discapacidad igual o mayor al 33%, en cumplimiento de la legislación vigente, Ley General de Derechos de las Personas con Discapacidad y de su inclusión social (LGD). Igualmente, en nuestro objetivo de invertir la tónica de nuestro sector y fomentar el equilibro en nuestro equipo, animamos a potenciales candidatas a aplicar a nuestra vacante para que podamos considerar el mayor número de candidaturas de este género *

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

SOC L3 Engineer
SOC L3 Engineer

Wise Security • United States

Remote
USD 62,000 - 84,000
Remoto desde España
100% remoto o híbrido desde Madrid/Bar
Proyecto innovador y oportunidades de$
SOC L2 Analyst
SOC L2 Analyst

Var Group Iberia • United States

On-site
USD 90,000 - 120,000
Tarjeta comida
Seguro médico
Formación
SOC L3 Engineer: Lidera Defensa Avanzada (Remoto)
SOC L3 Engineer: Lidera Defensa Avanzada (Remoto)

Wise Security • United States

Remote
USD 62,000 - 84,000
Remoto desde España
100% remoto o híbrido desde Madrid/Bar
Proyecto innovador y oportunidades de$
SOC L3: Líder de Incidentes y Análisis de Amenazas (Remoto)
SOC L3: Líder de Incidentes y Análisis de Amenazas (Remoto)

Var Group Iberia • United States

Remote
USD 67,000 - 95,000
Cybersecurity Operations Manager & Ingeniero de Ciberseguridad (100% Remoto)
Cybersecurity Operations Manager & Ingeniero de Ciberseguridad (100% Remoto)

DarkData • United States

Remote
USD 120,000 - 180,000
Trabajo 100% remoto
Contrato indefinido
Proyectos técnicos desafiantes
+2
SIEM Engineer (Cybersecurity)
SIEM Engineer (Cybersecurity)

Babel • United States

Remote
USD 130,000 - 180,000
Flexibilidad laboral
Formación continua
Seguro médico
+2
SOC L2 Analyst - Remoto, Investigación y Contención
SOC L2 Analyst - Remoto, Investigación y Contención

Var Group Iberia • United States

Remote
USD 90,000 - 120,000
Tarjeta comida
Seguro médico
Formación
Cybersecurity Incident Handler L3
Cybersecurity Incident Handler L3

Babel • United States

On-site
USD 110,000 - 170,000
Vacaciones por puntos
Teletrabajo
Formación
+1
Consultor/a ENS (Esquema Nacional de Seguridad) - CIES - Remoto
Consultor/a ENS (Esquema Nacional de Seguridad) - CIES - Remoto

Seresco • United States

Remote
USD 90,000 - 120,000
Seguro médico
Cheque Gourmet
Tarjeta transporte
+1
Ingeniero/a de Ciberseguridad
Ingeniero/a de Ciberseguridad

TELMO eSIM • United States

Remote
USD 90,000 - 130,000