Especialista en SIEM – SOC en Crecimiento
Buscamos un/a Especialista en SIEM apasionado/a por la ciberseguridad
?? Únete a un SOC en plena construcción
En Andornet SA estamos creando nuestro nuevo Centro de Operaciones de Seguridad (SOC), con la misión de proteger la infraestructura y los datos de nuestros clientes frente a un panorama de amenazas cada vez más sofisticado.
Buscamos un/a Especialista en SIEM apasionado/a por la ciberseguridad y con ganas de participar activamente en el diseño, implantación y evolución del SOC. Serás una pieza clave en la definición de procesos, casos de uso y estrategias de detección que sentarán las bases del servicio.
Responsabilidades
- Implantar y administrar la plataforma SIEM (Splunk, QRadar, Sentinel, ArcSight u otras): diseño de arquitectura inicial, integración de fuentes de logs y creación de casos de uso.
- Definir y optimizar reglas de correlación, dashboards e informes de seguridad para la detección temprana de incidentes.
- Colaborar en la definición de procesos SOC (detección, respuesta, escalado, reporting).
- Apoyar la gestión de vulnerabilidades, integrando fuentes como Nessus y correlando resultados en el SIEM.
- Participar en simulaciones de ataques y ejercicios de validación de controles de seguridad (herramientas tipo Cymulate).
- Coordinarse con analistas SOC para la resolución de alertas y mejora continua de la detección.
- Contribuir en auditorías y comités de ciberseguridad, aportando documentación técnica y propuestas de mejora.
- Proponer de forma proactiva mejoras técnicas y de procesos que impulsen la madurez del SOC.
Requisitos
- Titulación en Ingeniería Informática, Telecomunicaciones, Ciberseguridad o similar.
- Experiencia de al menos 2 años en operación o administración de plataformas SIEM.
- Conocimientos sólidos en detección de amenazas, correlación de eventos, y análisis de logs.
- Experiencia en alguna de las siguientes herramientas: Splunk, QRadar, Microsoft Sentinel, ArcSight, LogRhythm o equivalentes.
- Valorable experiencia con EDR, IDS/IPS, firewalls y herramientas de gestión de vulnerabilidades (Nessus, Qualys, etc.).
- Conocimientos de frameworks y estándares como MITRE ATT&CK, NIST, ISO 27001.
- Se valorarán certificaciones: Splunk Power User/Admin, Microsoft SC-200, CEH, Security+ o similares.
- Mentalidad analítica, iniciativa y capacidad para construir y documentar procesos desde cero.
Qué ofrecemos
- Participar en la creación y evolución del SOC desde sus primeras fases.
- Oportunidades reales de crecimiento profesional y liderazgo técnico.
- Formación continua y apoyo en certificaciones oficiales.
- Ambiente colaborativo, dinámico y orientado a la innovación.
- Modalidad flexible (presencial, híbrido o remoto).
- Salario competitivo acorde a la experiencia y certificaciones.