No se requiere experiencia
Retribución sin especificar
Tecnología e informática
Digital
Técnico/a
1
6
Contrato Indefinido
Proceso de selección continuo.
En Experis, parte de ManpowerGroup, estamos seleccionando talento senior para incorporarse al SOC multicliente de un importante cliente. Buscamos un perfil sólido de Analista de Incidentes N3 con experiencia real en Threat Hunting y gestión de incidentes de seguridad. Si tienes experiencia real en SOC y quieres dar un salto en un entorno exigente y técnico de alto nivel, esta es tu oportunidad. Estamos deseando conocerte. ¿Qué harás? · Análisis y gestión de incidentes de seguridad de nivel N3 en un SOC 24x7 orientado a cliente público. · Realizar Threat Hunting tanto reactivo como proactivo. · Interlocución técnica con otros departamentos de IT y stakeholders del cliente. · Análisis de logs, correlación de eventos y manejo de alertas en herramientas SIEM y EDR. · Gestión completa de tickets en herramientas como Jira, ServiceNow, Remedy u OTRS. · Participación en la mejora y creación de playbooks y procedimientos de respuesta a incidentes. · Elaboración de informes y presentaciones ejecutivas sobre gestión de incidentes y métricas de servicio. · Guardias de disponibilidad.
Perfil imprescindible: · Mínimo 3 años de experiencia como Analista/Operador SOC, con al menos 1 año dedicado específicamente a Nivel 2, gestión de incidentes de seguridad o Threat Hunting. · Experiencia demostrable en análisis de amenazas, Threat Hunting y respuesta a incidentes. · Manejo avanzado de SIEM y/o EDR. · Experiencia con herramientas de ticketing (Jira, ServiceNow, Remedy, OTRS…). · Nivel medio de inglés hablado y escrito (imprescindible). · Buenas habilidades de comunicación, trabajo en equipo y capacidad para presentar información a nivel ejecutivo. · Conocimientos básicos de scripting (idealmente Python). · Herramientas de referencia (valoramos experiencia en): Splunk, Sentinel, ArcSight, FortiSIEM, QRadar, Cortex XDR, Falcon (CrowdStrike), Cybereason, Microsoft Defender,… Se valorará: · Certificaciones: SC-200, CEH, CHFI, CISSP, CISM, IRCP, CompTIA, etc. · Experiencia en entornos cloud (AWS o Azure). · Capacidad de desplazamiento ocasional.
· Presencial en el SOC del cliente. · Horario: de 9:00 a 18:00 h (lunes a viernes). · Incorporación: lo antes posible. ¿Te identificas con este perfil?

Formación Relacionada
Para crear una alerta debes iniciar sesión o regístrate
¡Gracias por escribirnos!
Una empresa ha indicado que tu CV está desactualizado. Actualízalo!!!
No estás recibiendo correos de alertas de empleo.
Pulsa aquí para activar la recepción de ofertas en tu email
A partir de ahora recibirás las ofertas en tu email
Si tu alerta la recibes por email comprueba tu bandeja de correo no deseado o spam
En estos momentos no podemos crear tu alerta
Por favor, inténtalo de nuevo transcurridos unos minutos
CV actualizado
CV desactualizado