
Cibersecurity Automation Engineer SOC SIEM/SOAR (F/M)
T-Systems Iberia2 years ago
Madrid, SpainMid Level
Responsibilities
- Configurar y desarrollar casos de uso complejos en plataformas SIEM, incluyendo reglas de correlación, filtros e integraciones de fuentes de datos.
- Desarrollar automatizaciones, scripts, playbooks y workflows en plataformas SOAR para mejorar la respuesta y mitigación de incidentes.
- Integrar herramientas del SOC mediante APIs y automatizar procesos operativos.
- Usar Python, PowerShell y Bash para automatización, integración y manipulación de datos.
- Optimizar continuamente los módulos SIEM/SOAR según la evolución de las amenazas y las necesidades de la organización.
- Colaborar con equipos del SOC, arquitectura de ciberseguridad, CuSM y otros equipos de TI para asegurar la integración con la infraestructura, aplicaciones y red.
- Analizar alertas y eventos de seguridad, identificar falsos positivos, priorizar incidentes y apoyar su contención y remediación.
- Redactar informes y documentación relacionados con las funciones del puesto.
Requirements
- Formación universitaria en Ingeniería Informática, Telecomunicaciones u otra titulación técnica similar.
- Se requieren al menos 3 años de experiencia en ciberseguridad, incluidos al menos 2 años en un SOC o entorno similar.
- Conocimientos de fundamentos de ciberseguridad, amenazas, ciclo de vida de incidentes, análisis forense y contención.
- Conocimientos de seguridad cloud en AWS, Azure y GCP.
- Conocimientos de redes, arquitectura de redes, TCP/IP, HTTP, HTTPS y DNS.
- Familiaridad con Windows, Linux, Unix, Event Viewer y syslog.
- Experiencia con conceptos SIEM, ingesta y normalización de datos, reglas de correlación y análisis de alertas.
- Se valoran conocimientos y experiencia con Splunk SIEM y/o Azure Sentinel.
- Experiencia con plataformas SOAR y creación de playbooks y workflows automáticos.
- Se valoran conocimientos de Splunk SOAR, Palo Alto Cortex XSOAR y/o XSIAM, y automatización en Azure Sentinel.
- Capacidad para desarrollar scripts en Python, Bash y PowerShell e interactuar con APIs de seguridad.
- Español e inglés de nivel medio; se valora un nivel alto de inglés.
- Se valora un máster o especialización en ciberseguridad o similar.
- Capacidad de comunicación técnica, pensamiento crítico, resolución de problemas y adaptación a nuevas amenazas y tecnologías.
Benefits
- Modelo de trabajo híbrido entre teletrabajo y presencial en Madrid, Barcelona o Granada.
- Horario flexible.
- Formación continua y oportunidades de desarrollo profesional.
- Plan de compensación flexible.
- Seguro de vida y accidentes.
- Más de 25 días laborables de vacaciones al año.
- Entorno internacional, dinámico y colaborativo.