45 mil €
🇬🇧El portal de empleo de España
Analista de Operaciones de Seguridad (SIEM Operations & Threat Detection)
Híbrido en València·Jornada completa·Añadida hace 5 días
85 ofertas abiertas
Resumen
Detalles del puesto
Jornada completa
Según la oferta.
Híbrido
Días de oficina y de casa — el reparto está en la oferta.
Requisitos
Trabajar en inglés
Se requiere inglés, según la oferta.
Estar cerca de València para los días híbridos
No se menciona ninguna ayuda para la mudanza.
Tener 5+ años de experiencia
Puesto de nivel Mid.
Salario y beneficios
Qué ofrecen
🌍 Trabajo híbrido. 📚 Crecimiento Versátil: Aprende nuevos idiomas y certificaciones técnicas con nuestra Expleo Academy.🌴 Tiempo para Ti: Disfruta de 24 días de vacaciones al año, más los días 24 y 31 de diciembre.🤝 Ambiente Inmejorable: Un lugar donde el apoyo entre compañeros es la norma y la competitividad no tiene cabida.🏃♂️ Conexión y Bienestar: En Expleo nunca faltan las risas, y la diversión está asegurada. Participa en nuestro club de pádel y running, eventos de verano, Halloween… ¡y mucho más!💳 Beneficios Flexibles: Seguro médico, cheques restaurante y guardería… ¡tú eliges cómo usarlos!
Requisitos
Qué buscan
- Más de 5 años de experiencia en Ciberseguridad o Security Operations.
- Experiencia sólida trabajando con plataformas SIEM como Microsoft Sentinel o Splunk.
- Conocimientos prácticos de monitorización de seguridad, detección de amenazas e investigación de incidentes.
- Amplia experiencia con soluciones de seguridad Microsoft.
- Experiencia en entornos cloud como Azure, AWS o GCP.
- Conocimientos y experiencia con tecnologías EDR.
- Comprensión sólida de redes, seguridad perimetral y respuesta ante incidentes.
- Nivel alto de inglés, tanto escrito como hablado.
Se valorará
- Experiencia en arquitectura, implantación o evolución de plataformas SIEM.
- Conocimientos en diseño de pipelines de ingesta y monitorización de logs.
- Experiencia con scripting utilizando PowerShell, Python o Bash.
- Experiencia específica en monitorización de seguridad en AWS.
- Certificaciones como SC-200, CEH, GCIH, GIAC o equivalentes.
El puesto
Formarás parte de un equipo global de Cyber Security Operations, contribuyendo a la mejora y evolución de las capacidades de monitorización, detección y respuesta frente a amenazas en entornos empresariales complejos. Trabajarás de forma estrecha con equipos de Threat Intelligence, Incident Response y Security Operations para fortalecer la postura de seguridad y aumentar la visibilidad frente a amenazas avanzadas.
Qué harás
- Diseñar, desarrollar y optimizar casos de uso para la detección de amenazas.
- Gestionar y evolucionar el ciclo de vida de reglas y contenidos de monitorización de seguridad.
- Participar en la administración, optimización y mejora continua de plataformas SIEM.
- Integrar nuevas fuentes de datos y telemetría para ampliar las capacidades de detección.
- Colaborar con equipos de Threat Intelligence y Respuesta ante Incidentes para reforzar los servicios de ciberseguridad.
- Analizar la efectividad de los mecanismos de detección e identificar oportunidades de mejora.
- Elaborar métricas, informes y cuadros de mando relacionados con la operación de seguridad.
- Mantener actualizada la documentación técnica, procedimientos operativos y bases de conocimiento.
- Participar en revisiones de arquitectura y estrategias de monitorización de seguridad.
Sobre Expleo Group
- Web
- expleo.com
En sus propias palabras
Información adicional
Somos una empresa que ofrece igualdad de oportunidades y aceptamos solicitudes de todas las personas debidamente cualificadas, independientemente de su raza, género, discapacidad, religión/creencia, orientación sexual o edad.




