El portal de empleo de España

Analista de Operaciones de Seguridad (SIEM y Detección de Amenazas)

En remoto, València·Jornada completa·Añadida hace 7 días

Pragmatike

16 ofertas abiertas

Resumen

Detalles del puesto

  • Jornada completa

    Según la oferta.

  • Totalmente en remoto

    Solo desde ciertos lugares, según la oferta: «Hybrid OR Remote across EMEA»

Requisitos

  • Trabajar en inglés

    Se requiere inglés, según la oferta.

  • Tener 5+ años de experiencia

    Puesto de nivel Mid.

Esta oferta se ha traducido automáticamente al español.

Requisitos

Qué buscan

  • Más de 5 años de experiencia relevante en IT/ciberseguridad.

  • Experiencia práctica demostrada administrando una plataforma SIEM, idealmente Splunk o Microsoft Sentinel.

  • Sólida experiencia con entornos SIEM/EDR y análisis técnico de seguridad.

  • Conocimiento profundo de las tecnologías de seguridad de Microsoft.

  • Sólidos conocimientos de seguridad en la nube en Azure, AWS y/o GCP.

  • Experiencia con plataformas como Splunk, QRadar, ArcSight, Microsoft Sentinel o ELK.

  • Experiencia con al menos una plataforma EDR como Microsoft Defender for Endpoint o CrowdStrike.

  • Conocimientos de seguridad de correo electrónico, monitorización de red y respuesta ante incidentes.

  • Sólidos conocimientos de Linux, macOS y Windows.

  • Inglés fluido con excelentes habilidades de comunicación escrita y verbal.

Se valorará

  • Experiencia diseñando arquitecturas SIEM desde el diseño inicial hasta la implementación.

  • Experiencia construyendo pipelines de ingesta de datos para diversas fuentes de logs en la nube y locales (on-premise).

  • Experiencia en monitorización de seguridad en AWS.

  • Experiencia en scripting con Python, PowerShell, Bash, Ruby o similares.

  • Certificaciones de seguridad como SC-200, GCIH, CEH, GCFA, GIAC, CCNA o MCSE.

  • Experiencia trabajando en múltiples entornos de clientes.

El puesto

Pragmatike está reclutando en nombre de una importante organización internacional para un Security Operations Analyst especializado en SIEM y detección de amenazas.

Te unirás a un equipo global de Operaciones de Ciberseguridad centrado en construir, operar y mejorar continuamente las capacidades de monitorización de seguridad que protegen a organizaciones internacionales y sus entornos tecnológicos.

A diferencia de un rol tradicional de monitorización de SOC, esta posición tiene un fuerte enfoque en la administración de SIEM, ingeniería de detección, contenido de seguridad, incorporación de fuentes de datos, gestión del ciclo de vida de casos de uso y optimización de la detección.

Trabajarás estrechamente con los equipos de Threat Intelligence, Incident Response y Operaciones de Ciberseguridad para convertir los requisitos de seguridad y las amenazas emergentes en capacidades de detección eficaces y medibles.

Qué harás

  • Desarrollar, implementar, validar, ajustar y mantener capacidades de detección y monitorización de seguridad.

  • Administrar y optimizar plataformas SIEM en múltiples entornos de clientes.

  • Gestionar las reglas de detección de seguridad y los casos de uso a lo largo de su ciclo de vida.

  • Incorporar, integrar, probar y validar nuevas fuentes de datos de seguridad y flujos de telemetría.

  • Revisar y mejorar la lógica de detección, el contenido de seguridad y las configuraciones de monitorización.

  • Colaborar con los equipos de Threat Intelligence e Incident Response para traducir las amenazas en capacidades de detección accionables.

  • Apoyar las revisiones de arquitectura de ciberseguridad y proporcionar recomendaciones para mejorar la monitorización de la seguridad.

  • Construir y mantener métricas de seguridad, cuadros de mando, KPIs e informes de rendimiento del servicio.

  • Evaluar la eficacia de la detección e identificar oportunidades para reducir los falsos positivos.

  • Contribuir al control de calidad, revisiones de procesos, validación de controles y acciones correctivas.

  • Mantener los procedimientos, estándares, documentación, bases de conocimientos y guías operativas del SOC.

  • Preparar informes técnicos, hallazgos y recomendaciones para partes interesadas internas y externas.

description

Ubicación: Valencia, España, Híbrido O Remoto en EMEA
Contrato: Contrato a tiempo completo
Duración: 6 meses, con posibilidad de extensión
Idioma: Se requiere inglés fluido
Sector: Ciberseguridad / SIEM / Seguridad en la nube

Por qué unirse

  • Trabajar más allá de la monitorización tradicional de SOC y contribuir a la ingeniería y optimización de las capacidades de detección de seguridad.

  • Obtener exposición a entornos de SIEM, EDR, nube y detección de amenazas a gran escala.

  • Trabajar directamente con los equipos de Threat Intelligence, Incident Response y Operaciones de Ciberseguridad.

  • Ayudar a dar forma a los casos de uso de detección, la arquitectura de monitorización y los procesos operativos.

  • Trabajar en servicios de ciberseguridad que dan soporte a múltiples organizaciones internacionales.

Sobre Pragmatike

Pragmatike es una empresa de servicios y consultoría de TI especializada en computación en la nube, ingeniería de datos y operaciones de aprendizaje automático (MLOps). La empresa ayuda a las empresas a construir y escalar su infraestructura de datos e IA, con un fuerte enfoque en Kubernetes, arquitecturas nativas de la nube y cargas de trabajo de IA basadas en GPU. Pragmatike opera como una organización remota-first, sirviendo a clientes principalmente en la región EMEA.

Pragmatike tiene una presencia significativa en España, con su sede en Madrid y un equipo de ingenieros trabajando de forma remota en todo el país. La empresa es muy relevante para profesionales internacionales dado su modelo de contratación totalmente remoto, que permite a los ingenieros trabajar desde cualquier lugar de España o de la región EMEA en general. Sus puestos abiertos en España, como Principal ML Ops Engineer y AI Infrastructure Engineer, son muy adecuados para talento internacional que busque unirse a una consultoría de nube e IA especializada y de rápido crecimiento.

Sector
IT Services
Fundación
2021
Plantilla
50–200
Sede
Madrid, Spain
En España
Madrid

Datos prácticos

  • Roles 100% remotos en EMEA: no se requiere reubicación a una oficina específica
  • El proceso de contratación se realiza en inglés, lo que lo hace accesible para candidatos internacionales
  • Enfoque en el stack moderno de nube e IA (Kubernetes, GPU, MLOps): muy relevante para ingenieros provenientes de grandes tecnológicas o startups
  • Nómina y contrato en España a través de un EOR (Employer of Record) local para contrataciones internacionales
  • Equipo pequeño y ágil (alrededor de 50 personas): los ingenieros tienen exposición directa a clientes y decisiones de arquitectura

En sus propias palabras

Información adicional

Pragmatike se compromete con un proceso de selección justo, transparente e inclusivo. No discriminamos por edad, discapacidad, género, identidad o expresión de género, estado civil o de pareja de hecho, embarazo o maternidad, raza, religión o creencias, sexo u orientación sexual.

De acuerdo con el RGPD, sus datos personales serán tratados de forma lícita, justa y segura, y se utilizarán únicamente con fines de selección, lo que incluye compartirlos con nuestro(s) cliente(s) para su consideración de empleo.

Todas las vacantes de Pragmatike
WhatsApp