Analista de Seguridad SOC L2 (Turnos Rotativos 16x5 / Híbrido)

Devoteam
Spain
Workplace: HybridFull timeFunction: Solutions Engineering & Sales EngineeringExperience: 2-4 yearsSkills: ["Autonomía","Resolución de alertas","Soporte técnico","Mentoría","Trabajo con clientes"]

Investigar y resolver alertas de complejidad media-alta en un entorno multicloud, con autonomía frente al equipo L3. Diseñar y afinar casos de uso de detección basados en MITRE ATT&CK y operar plataformas SIEM/SOAR como Google Chronicle SecOps, CrowdStrike Falcon NG-SIEM, Palo Alto XSIAM y Microsoft Sentinel, además de AWS Security Hub. Automatizar tareas con Python/PowerShell y dar soporte técnico y mentoría a analistas L1.

Loading

Loading job details...

Preparing the role view and application actions.

FursaFursa
Devoteam
Devoteam
1 day ago

Analista de Seguridad SOC L2 (Turnos Rotativos 16x5 / Híbrido)

✓ Verified Job

Canonical indexed version, validated from employer's careers page.

Source: Company careers pageValidated by: Fursa AI
Last checked: 7 hours agoStatus: Live

Job Summary

Investigar y resolver alertas de complejidad media-alta en un entorno multicloud, con autonomía frente al equipo L3. Diseñar y afinar casos de uso de detección basados en MITRE ATT&CK y operar plataformas SIEM/SOAR como Google Chronicle SecOps, CrowdStrike Falcon NG-SIEM, Palo Alto XSIAM y Microsoft Sentinel, además de AWS Security Hub. Automatizar tareas con Python/PowerShell y dar soporte técnico y mentoría a analistas L1.
Location: Spain
Workplace: Hybrid
Employment Type: Full time · Permanent
Job Function: Solutions Engineering & Sales Engineering
Seniority: Mid level

Key Responsibilities

  • •Investigar y resolver alertas de complejidad media-alta con autonomía respecto al equipo L3.
  • •Diseñar y afinar casos de uso de detección basados en MITRE ATT&CK.
  • •Operar herramientas de detección y respuesta: Google Chronicle SecOps, CrowdStrike Falcon NG-SIEM, Palo Alto XSIAM, Microsoft Sentinel y AWS Security Hub.
  • •Automatizar tareas de detección y respuesta con scripting (Python/PowerShell).
  • •Dar soporte y mentoría técnica a los analistas L1.

Key Requirements

  • •2 a 4 años de experiencia en SOC, con al menos 1 año en rol L2.
  • •Experiencia práctica en al menos 2 plataformas: Google Chronicle SecOps, Palo Alto XSIAM, CrowdStrike NG-SIEM o Microsoft Sentinel.
  • •Experiencia con EDR/XDR: CrowdStrike Falcon, Defender for Endpoint, SentinelOne, Cortex XDR o Sophos.
  • •Dominio de lenguajes de consulta: KQL, SPL o SQL.
  • •Inglés C1/C2 para uso diario con clientes internacionales.
Experience:2-4 yearsSOCMulticloud
Skills:AutonomíaResolución de alertasSoporte técnicoMentoríaTrabajo con clientes
Certifications:SC-200GCIHCySA+
Languages:English
Tech Stack:Google Chronicle SecOpsPalo Alto XSIAMCrowdStrike NG-SIEMMicrosoft SentinelCrowdStrike FalconDefender for EndpointSentinelOneCortex XDRSophosKQLSPLSQLMITRE ATT&CKPythonPowerShellAWS Security Hub

Company Brief

Devoteam
Devoteam is an IT consulting firm specializing in digital transformation, cloud, cybersecurity, and data solutions for enterprise clients across Europe and the Middle East, combining technology partnerships with management consulting services.
Industry: Consulting
Company Size: Enterprise (1,001+ employees)
Growth: Public Company
Valuation: Public Company (Market Cap in USD)
Funding: IPO / Publicly Listed
Headquarters: Paris, France
Founded: 1995
WebsiteLinkedIn