¡Hola!
¿Tienes experiencia en el ámbito de la ciberseguridad? ¿Cuentas con formación y experiencia en Centros de Operaciones de Seguridad? Si es así esta puede ser tu oportunidad.
Grupo Eulen selecciona un analista SOC de Nivel 3 con conocimientos avanzados en áreas clavecomo threat hunting, detección avanzada de amenazas, diseño de capacidades defensivas en el SIEM, incluyendo automatización a través de plataformas SOAR.
Este perfil actúa como un referente técnico dentro del equipo con gran peso en la evolución operativa y tecnológica del SOC. Su función principal es reforzar la
capacidad de detección y análisis proactivo frente a amenazas avanzadas, asegurando una defensa alineada con modelos como MITRE ATT&CK y guías de ciberinteligencia. Opera en colaboración con analistas de Nivel 2 y equipos especializados, y es responsable de integrar la inteligencia en capacidades técnicas de forma tangible.
Funciones :
- Coordinar técnicamente con otras áreas (Ciberinteligencia, gestión de vulnerabilidades, ingeniería, etc.) para asegurar una detección alineada con los riesgos actuales y las campañas de amenazas activas.
- Liderar la revisión técnica de incidentes complejos escalados desde Nivel 2 o investigaciones en curso, asegurando profundidad analítica y calidad en la documentación.
- Desarrollo de casos de uso del SIEM, revisando la lógica de detección, cobertura MITRE ATT&CK, y su alineación con la inteligencia de amenazas disponible.
- Diseñar y validar playbooks de automatización en SOAR, asegurando que las respuestas automáticas y semi-automáticas se ajusten a los procedimientos del SOC y reduzcan la carga operativa.
- Hunting proactivo.
- Liderar y guiar técnicamente al equipo de analistas (niveles 2), resolviendo dudas, recomendando enfoques y promoviendo buenas prácticas de análisis y detección.
- Impulsar la mejora continua del SOC, proponiendo nuevas capacidades técnicas, herramientas o metodologías para aumentar la eficacia del equipo.
- Participar en la definición y estandarización de procedimientos técnicos (detección, análisis, escalamiento, documentación) para asegurar una operación coherente y de calidad.
- Participa activamente en las lecciones aprendidas post-incidente y consultas transversales en materia de ciberseguridad.
- Responsable de mantener la base de conocimiento del SOC (casos de uso y playbooks)
Te ofrecemos
Incorporación a una empresa líder en el sectorContrato fijo ordinario con inicio inmediatoHorario de lunes a viernes en turno de mañanasPosibilidad de teletrabajo 1 o 2 días por semanaFormación continua por parte de la empresaSalario competitivo según valía y experienciaBuscamos :
Experiencia en búsquedas avanzadas (SPL) para análisis de logs y correlaciones.Experiencia en dashboards, informes y visualizaciones en Splunk.Conocimiento de CIM (Common Information Model) y normalización de datos, así como experiencia en Splunk ES.Creación y mantenimiento de playbooks automatizados para respuesta a incidente (SOAR Splunk).Experiencia en análisis de incidentes de ciberseguridad (malware, phishing, ransomware, intrusiones, exfiltración).Capacidad para trabajar bajo presión y priorizar incidentes críticos.Trabajo en equipo, coordinación con otros analistas y niveles superioresComunicación efectiva, tanto técnica como hacia áreas de negocio.Deseables certificaciones Splunk Core Certified, Splunk ES Certified, CompTIA Security+, CEH, GCIA / GCFA.En Grupo EULEN, nos comprometemos a garantizar la igualdad de oportunidades en todos los procesos de selección, promoviendo la equidad en cada etapa. Trabajamos activamente para implementar medidas que fomenten un entorno inclusivo y diverso. Este compromiso de la empresa refleja nuestra convicción de que un equipo diverso enriquece nuestra cultura organizacional y potencia nuestro impacto positivo en la sociedad.
¡Reconocemos el talento de las personas!