T-Systems Iberia

Cibersecurity Automation Engineer SOC SIEM/SOAR (F/M)

T-Systems Iberia
Apply
2 years ago
Madrid, SpainMid Level

Responsibilities

  • Configurar y desarrollar casos de uso complejos en plataformas SIEM, incluyendo reglas de correlación, filtros e integraciones de fuentes de datos.
  • Desarrollar automatizaciones, scripts, playbooks y workflows en plataformas SOAR para mejorar la respuesta y mitigación de incidentes.
  • Integrar herramientas del SOC mediante APIs y automatizar procesos operativos.
  • Usar Python, PowerShell y Bash para automatización, integración y manipulación de datos.
  • Optimizar continuamente los módulos SIEM/SOAR según la evolución de las amenazas y las necesidades de la organización.
  • Colaborar con equipos del SOC, arquitectura de ciberseguridad, CuSM y otros equipos de TI para asegurar la integración con la infraestructura, aplicaciones y red.
  • Analizar alertas y eventos de seguridad, identificar falsos positivos, priorizar incidentes y apoyar su contención y remediación.
  • Redactar informes y documentación relacionados con las funciones del puesto.

Requirements

  • Formación universitaria en Ingeniería Informática, Telecomunicaciones u otra titulación técnica similar.
  • Se requieren al menos 3 años de experiencia en ciberseguridad, incluidos al menos 2 años en un SOC o entorno similar.
  • Conocimientos de fundamentos de ciberseguridad, amenazas, ciclo de vida de incidentes, análisis forense y contención.
  • Conocimientos de seguridad cloud en AWS, Azure y GCP.
  • Conocimientos de redes, arquitectura de redes, TCP/IP, HTTP, HTTPS y DNS.
  • Familiaridad con Windows, Linux, Unix, Event Viewer y syslog.
  • Experiencia con conceptos SIEM, ingesta y normalización de datos, reglas de correlación y análisis de alertas.
  • Se valoran conocimientos y experiencia con Splunk SIEM y/o Azure Sentinel.
  • Experiencia con plataformas SOAR y creación de playbooks y workflows automáticos.
  • Se valoran conocimientos de Splunk SOAR, Palo Alto Cortex XSOAR y/o XSIAM, y automatización en Azure Sentinel.
  • Capacidad para desarrollar scripts en Python, Bash y PowerShell e interactuar con APIs de seguridad.
  • Español e inglés de nivel medio; se valora un nivel alto de inglés.
  • Se valora un máster o especialización en ciberseguridad o similar.
  • Capacidad de comunicación técnica, pensamiento crítico, resolución de problemas y adaptación a nuevas amenazas y tecnologías.

Benefits

  • Modelo de trabajo híbrido entre teletrabajo y presencial en Madrid, Barcelona o Granada.
  • Horario flexible.
  • Formación continua y oportunidades de desarrollo profesional.
  • Plan de compensación flexible.
  • Seguro de vida y accidentes.
  • Más de 25 días laborables de vacaciones al año.
  • Entorno internacional, dinámico y colaborativo.

Tech Stack

Categories

T-Systems Iberia

About T-Systems Iberia

1,001-5,000 employees
Contact me