Remote Jobs RockRemote Jobs Rock

Especialista SIEM & SOAR

🕒 yesterday
SIEMSOARLog ManagementThreat Engineering

📜 Description

  • Develop, maintain, and optimize automation playbooks in SIEM and SOAR platforms.
  • Design and implement effective use cases and dashboards in SIEM solutions.
  • Identify requirements for complex use case development in SIEM and SOAR.
  • Create and update documentation for architecture and operational processes.
  • Advise and train technical teams on threat engineering and automated response.
  • Collaborate with various teams to ensure best practices in data usage.

🛠️ Requirements

  • Experience in managing and deploying SIEM platforms, preferably Microsoft Sentinel, Crowdstrike, XSIAM, or Splunk.
  • Knowledge of cybersecurity principles.
  • Familiarity with security incident investigations.
  • Technical analysis skills.
  • Strong communication and teamwork abilities.
  • Basic scripting knowledge (Python, PowerShell) is a plus.
  • Intermediate technical English proficiency.
Full job description

Descripción de la empresa

Inetum es líder europeo en servicios digitales. El equipo de Inetum, formado por 28.000 consultores y especialistas, se esfuerza cada día por generar un impacto digital en las empresas, las entidades del sector público y la sociedad. Las soluciones de Inetum tienen como objetivo contribuir al desempeño y la innovación de sus clientes, así como al bien común.

Presente en 19 países con una densa red de sitios, Inetum se asocia con los principales editores de software para afrontar los desafíos de la transformación digital con proximidad y flexibilidad.

Impulsado por su ambición de crecimiento y escala, Inetum generó unas ventas de 2.500 millones de euros en 2023.

🏅 Top Employer Europe 2024

Descripción del empleo

Únete a Inetum para participar en la transformación tecnológica y digital de las principales organizaciones nacionales e internacionales. Estamos comprometidos con generar un impacto positivo en nuestros clientes, sus procesos y tecnología, pero también en ti.

Buscamos un/a profesional en Ciberseguridad con amplia experiencia en plataformas SIEM y automatización (SOAR), Log Management y desarrollo de casos de uso avanzados, para unirse a nuestro equipo de Centro de Operaciones de Seguridad (SOC).

Este/a profesional jugará un rol estratégico en la definición y optimización de procesos de seguridad, la implementación de tecnologías SIEM y SOAR, y el desarrollo de ingeniería de amenazas.

Responsabilidades Principales

  • Desarrollar, mantener y optimizar playbooks de automatización en plataformas SIEM y SOAR para mejorar la eficiencia y respuesta ante incidentes de seguridad.
  • Diseñar, implementar y mantener casos de uso: consultas y dashboards en soluciones SIEM para la generación de alertas efectivas y cuadros de mando personalizados.
  • Identificar y recolectar requisitos para el desarrollo de casos de uso complejos en SIEM y SOAR.
  • Crear y actualizar la documentación de arquitectura, procesos operativos y casos de uso en entornos de SIEM y SOAR.
  • Asesorar y capacitar al equipo técnico en prácticas de ingeniería de amenazas, respuesta automatizada y administración de registros.
  • Colaborar con equipos de aplicaciones, infraestructura y otros stakeholders para asegurar el cumplimiento de las mejores prácticas en el uso de datos y visualizaciones.
  • Liderar iniciativas de Threat Engineering, gestionando inteligencia de amenazas y su aplicación en la mejora continua de alertas y detección de incidentes.

Actividades a Desarrollar

  • Administrar y mantener plataformas SIEM
  • Participar en el despliegue de soluciones SIEM y en la creación de casos de uso
  • Colaborar en investigaciones de eventos de seguridad e incidentes
  • Documentar hallazgos y contribuir en la mejora continua de la plataforma administrada, reglas y alertas
  • Colaborar con otros equipos del SOC en los análisis y afinamiento de casos de uso

Requisitos

Experiencia Básica

  • Conocimientos en administración, despliegue y creación de casos de uso en plataformas SIEM. Se valora la experiencia en el siguiente orden: Microsoft Sentinel, Crowdstrike, XSIAM y Splunk
  • Conocimientos en ciberseguridad
  • Experiencia o familiaridad con investigaciones de incidentes de seguridad
  • Capacidad de análisis técnico
  • Buenas habilidades de comunicación y trabajo en equipo

Horario laboral

  • Esta posición está orientada a proyectos con equipos ubicados en España y Europa, por lo que se requiere disponibilidad para trabajar en una jornada alineada con dicho huso horario.

A Valorar

  • Certificaciones en seguridad
  • Experiencia con herramientas de EDR, automatización (SOAR) o respuesta a incidentes
  • Conocimientos en scripting básico (Python, PowerShell, etc.).
  • Nivel intermedio de inglés técnico
  • Habilidades avanzadas en scripting (Python, PowerShell) para automatización y gestión de logs.
  • Conocimientos en gestión de incidentes y análisis forense digital.
  • Experiencia previa en liderazgo de equipos técnicos y en roles de mentoría o capacitación.

Información adicional

Ponemos a tu disposición un amplio catálogo formativo en competencias tecnológicas y certificaciones de acuerdo con las exigencias de los proyectos y clientes. Formación en idiomas, donde podrás elegir entre 12 opciones. Formación en habilidades personales dentro del ámbito profesional. Uso de otras plataformas adicionales como Udemy y OpenWebinars.

Además, damos acceso a ventajas del grupo de empresa: descuentos en diversos productos y servicios.

El contrato será indefinido, con un horario flexible de oficina, con posibilidad de teletrabajar en un modelo híbrido para poder conciliar de la mejor forma tu vida personal-profesional. Proporcionamos estabilidad y un excelente ambiente laboral, formado por los mejores profesionales en el ámbito de la Ciberseguridad.

Ofrecemos una atractiva carrera profesional en función de la experiencia y potencial personal, dentro de una compañía en continua evolución y con un sólido crecimiento.

Mirantis

Senior Corporate Security Engineer

🕒 3 days ago
Mirantis👥 501 - 1000 employees🏢 Computer Software

The Corporate Security Engineer will enhance security operations by managing endpoint protection, identity access, and incident response, while supporting compliance efforts and improving security tooling.

Endpoint SecurityDevice ManagementIdentity And Access ManagementSIEM
Notion

Security Engineer, Detection and Response

🕒 4 days ago
Notion👥 10,000+ employees🏢 Software Development🤝 B2B

As a Detection Engineer, you'll build and operate systems to detect and respond to attacks in Notion's cloud-native environment, ensuring high-signal detections and effective incident response.

Detection EngineeringSecurity OperationsIncident ResponseThreat Hunting
Chinook Systems

Cybersecurity Operational Technology (OT) Specialist (Remote - Travel)

🕒 yesterday
Chinook Systems👥 51 - 200 employees🏢 Facilities Services

As a Cybersecurity Operational Technology (OT) Specialist, you will support the secure design and implementation of Industrial Control Systems (ICS) cybersecurity solutions for clients.

Industrial Control Systems (ics)CybersecurityRisk AssessmentTechnical Analysis

Trusted by Remote Workers