Ofertas de trabajo

Especialista en SIEM – SOC en Crecimiento

Buscamos un/a Especialista en SIEM apasionado/a por la ciberseguridad


?? Únete a un SOC en plena construcción

En Andornet SA estamos creando nuestro nuevo Centro de Operaciones de Seguridad (SOC), con la misión de proteger la infraestructura y los datos de nuestros clientes frente a un panorama de amenazas cada vez más sofisticado.

Buscamos un/a Especialista en SIEM apasionado/a por la ciberseguridad y con ganas de participar activamente en el diseño, implantación y evolución del SOC. Serás una pieza clave en la definición de procesos, casos de uso y estrategias de detección que sentarán las bases del servicio.

Responsabilidades

  • Implantar y administrar la plataforma SIEM (Splunk, QRadar, Sentinel, ArcSight u otras): diseño de arquitectura inicial, integración de fuentes de logs y creación de casos de uso.
  • Definir y optimizar reglas de correlación, dashboards e informes de seguridad para la detección temprana de incidentes.
  • Colaborar en la definición de procesos SOC (detección, respuesta, escalado, reporting). 
  • Apoyar la gestión de vulnerabilidades, integrando fuentes como Nessus y correlando resultados en el SIEM.
  • Participar en simulaciones de ataques y ejercicios de validación de controles de seguridad (herramientas tipo Cymulate).
  • Coordinarse con analistas SOC para la resolución de alertas y mejora continua de la detección.
  • Contribuir en auditorías y comités de ciberseguridad, aportando documentación técnica y propuestas de mejora.
  • Proponer de forma proactiva mejoras técnicas y de procesos que impulsen la madurez del SOC.

Requisitos

  • Titulación en Ingeniería Informática, Telecomunicaciones, Ciberseguridad o similar.
  • Experiencia de al menos 2 años en operación o administración de plataformas SIEM.
  • Conocimientos sólidos en detección de amenazas, correlación de eventos, y análisis de logs.
  • Experiencia en alguna de las siguientes herramientas: Splunk, QRadar, Microsoft Sentinel, ArcSight, LogRhythm o equivalentes.
  • Valorable experiencia con EDR, IDS/IPS, firewalls y herramientas de gestión de vulnerabilidades (Nessus, Qualys, etc.).
  • Conocimientos de frameworks y estándares como MITRE ATT&CK, NIST, ISO 27001.
  • Se valorarán certificaciones: Splunk Power User/Admin, Microsoft SC-200, CEH, Security+ o similares.
  • Mentalidad analítica, iniciativa y capacidad para construir y documentar procesos desde cero.

Qué ofrecemos

  • Participar en la creación y evolución del SOC desde sus primeras fases.
  • Oportunidades reales de crecimiento profesional y liderazgo técnico.
  • Formación continua y apoyo en certificaciones oficiales.
  • Ambiente colaborativo, dinámico y orientado a la innovación.
  • Modalidad flexible (presencial, híbrido o remoto).
  • Salario competitivo acorde a la experiencia y certificaciones.

Requisitos

Se ofrece

Soporte OnlineSiga 3 sencillos pasos para instalar Supremo

1

Haga clic en el archivo descargado.

Haga clic en el archivo descargado.
2

Haga clic en Sí para permitir la instalación.

Haga clic en Sí para permitir la instalación.
3

Haz clic en aceptar para conectarte con nosotros

Haz clic en aceptar para conectarte con nosotros