Analista de Operaciones de Seguridad (Operaciones SIEM y Detección de Amenazas)
Híbrido en València·Jornada completa·Añadida hace 7 días
17 ofertas abiertas
Resumen
Detalles del puesto
Jornada completa
Según la oferta.
Híbrido
Días de oficina y de casa — el reparto está en la oferta.
Requisitos
Trabajar en inglés
Se requiere inglés, según la oferta.
Estar cerca de València, Spain (Hybrid) para los días híbridos
No se menciona ninguna ayuda para la mudanza.
Tener 5+ años de experiencia
Puesto de nivel Senior.
Esta oferta se ha traducido automáticamente al español.
Salario y beneficios
Qué ofrecen
- Posición remota
- Freelance, contrato a tiempo completo.
- Formación y desarrollo profesional.
- Posibilidad de formar parte de un equipo multicultural y trabajar en proyectos internacionales.
Si te apasionan los datos, el desarrollo y la tecnología, ¡queremos conocerte!
Requisitos
Qué buscan
Requisitos imprescindibles:
- Más de 5 años de experiencia relevante en el campo de las tecnologías de la información, incluyendo el triaje de alertas y el soporte en incidentes de seguridad.
- Experiencia demostrable en la administración de una plataforma SIEM, preferiblemente Splunk o Microsoft Sentinel SIEM
- Experiencia demostrada con el conjunto de herramientas habitual disponible en un SOC (por ejemplo, SIEMs, EDRs) y capacidad para realizar de forma autónoma análisis técnicos de amenazas de seguridad y colaborar con el equipo de Incident Response.
- Conocimiento profundo de Microsoft Security Tools (por ejemplo, M365, Cloud App Security, Azure, Defender for Endpoints, Azure Security, Azure Sentinel y XDR)
- Conocimiento profundo de tecnologías Cloud (por ejemplo, Azure, AWS y GCP)
- Conocimiento profundo de herramientas SIEM como Splunk, QRadar, ArcSight, MS Sentinel, ELK Stac
- Conocimiento de al menos una solución EDR (MS Defender for Endpoint, CrowdStrike)
- Conocimientos de seguridad de correo electrónico, monitorización de redes y respuesta ante incidentes.
- Conocimientos de Linux/Mac/Windows
- Nivel de inglés C1
- Excelentes habilidades de comunicación
- Experiencia de trato con clientes y habilidades de comunicación oral.
- Capacidad para redactar documentación e informes.
- Creatividad / capacidad para encontrar soluciones innovadoras.
- Disposición para aprender sobre la marcha.
- Gestión de conflictos y cooperación.
Se valorará
Se valorará:
- Experiencia en la construcción de arquitecturas SIEM desde el diseño inicial hasta la implementación, incluyendo el diseño de pipelines de ingesta de datos para diversas fuentes de logs en entornos cloud y on-prem.
- Conocimiento demostrado de la monitorización de entornos AWS (Iaas, Saas, Paas).
- Conocimiento de al menos un lenguaje de scripting de propósito general o shell (por ejemplo, Ruby, Bash, PowerShell, Python, etc.).
Formación y certificaciones
- MCSE, CCNA, Microsoft Azure (por ejemplo, SC-200), GCIH, CEH, GCFA o cualquier certificación GIAC o similar.
El puesto
Buscamos un Senior consultant para incorporarse al Cyber Security Operations Center (CSOC), un equipo de profesionales de la ciberseguridad distribuido globalmente y responsable de proteger entornos tecnológicos complejos y diversos.
El puesto se centra principalmente en mejorar la detección de amenazas y las capacidades de operaciones de ciberseguridad mediante actividades como la gestión de contenidos de seguridad, el aseguramiento de la calidad y la validación de mecanismos de detección, la gestión del ciclo de vida de los casos de uso de detección, la incorporación e integración de nuevas fuentes de datos de seguridad, la elaboración de informes y la optimización de procesos.
Esta es una excelente oportunidad para profesionales interesados en trabajar en un entorno de ciberseguridad internacional a gran escala, donde desempeñarán un papel clave en la mejora continua de los servicios de monitorización de seguridad y detección de amenazas en múltiples entornos de clientes. El puesto combina elementos de Security Operations, Threat Detection Engineering, SIEM optimization, cyber risk management, and operational excellence, ofreciendo exposición a una amplia variedad de tecnologías y desafíos de ciberseguridad.
Qué harás
- Contribuir al desarrollo, implementación, validación, ajuste y mantenimiento de las capacidades de monitorización, análisis y detección de seguridad en SIEM, EDR, la nube y otras plataformas de ciberseguridad.
- Apoyar la operación, el mantenimiento, la optimización y la mejora continua de los servicios de monitorización de seguridad y detección de amenazas.
- Participar en la incorporación, integración, prueba y validación de fuentes de datos de seguridad, flujos de telemetría y capacidades de monitorización.
- Contribuir a las actividades de gestión de contenidos de seguridad, incluyendo la gestión del ciclo de vida de los casos de uso, la revisión de reglas, las pruebas, el ajuste y el aseguramiento de la calidad del contenido.
- Colaborar con los equipos de cyber threat intelligence, incident response y cybersecurity operations para traducir los requisitos operativos y de inteligencia de amenazas en capacidades eficaces de detección y monitorización.
- Bajo supervisión, participar en las revisiones de arquitectura de ciberseguridad de soluciones nuevas o existentes y proporcionar recomendaciones para mejorar la eficacia de la monitorización y detección de seguridad.
- Contribuir a la preparación y mantenimiento de métricas de operaciones de ciberseguridad, cuadros de mando, KPIs e informes de rendimiento del servicio.
- Revisar, validar y evaluar la eficacia de las detecciones, las configuraciones de monitorización, los procesos operativos y los entregables del servicio, identificando oportunidades de mejora.
- Recopilar y analizar el feedback operativo para identificar oportunidades de ajuste, optimización, reducción de falsos positivos y mejora de la calidad general de la detección.
- Contribuir a las actividades de aseguramiento de la calidad, incluyendo revisiones de procesos, validación de controles, evaluaciones de la calidad del servicio e implementación de acciones correctivas.
- Apoyar el desarrollo, la revisión y el mantenimiento de los procedimientos, estándares, documentación, artículos de la base de conocimientos y materiales de orientación operativa del CSOC.
- Preparar y presentar informes técnicos, resúmenes, hallazgos y recomendaciones a las partes interesadas internas y externas.
Cómo trabajarás
Rotación de guardia 24/7 obligatoria: Se requerirá que participes en un programa de turnos de guardia rotativos de lunes a domingo.
Qué significa esto: Esto no significa que trabajarás activamente las 24 horas del día, los 7 días de la semana o durante turnos nocturnos. En su lugar, estarás en espera (on standby) fuera del horario laboral estándar, lo que significa que debes estar localizable y disponible para iniciar sesión y resolver incidentes críticos del sistema solo si estos se producen.
Frecuencia: La frecuencia de rotación aproximada es de una semana completa (7 días consecutivos) cada X meses, dependiendo del número de miembros del equipo.
Sobre Talan
Talan es una empresa global de consultoría y servicios tecnológicos especializada en transformación digital, datos e innovación. Con más de 5.000 empleados en todo el mundo, el grupo opera en múltiples sectores, como finanzas, seguros, comercio minorista y sector público, ofreciendo soluciones en áreas como la nube, la inteligencia artificial y las aplicaciones empresariales. La empresa tiene su sede en París (Francia) y cuenta con una sólida presencia internacional, con oficinas en Europa, Norteamérica, África y Asia.
En España, Talan ha establecido una presencia significativa, especialmente en Madrid y Barcelona, donde desarrolla un gran número de proyectos de datos e ingeniería para clientes de diversos sectores. Las oficinas españolas son un centro de entrega clave para el grupo, con puestos en big data, ingeniería en la nube y desarrollo de software. Para los profesionales internacionales, Talan ofrece oportunidades de trabajar en proyectos complejos a escala empresarial en un entorno multicultural, con un enfoque en el aprendizaje continuo y el crecimiento profesional.
- Fundación
- 2006
- Plantilla
- 5,000–10,000
- Sede
- Paris, France
- En España
- Madrid, Barcelona
- Web
- talan.com
Datos prácticos
- Talan tiene oficinas en Madrid y Barcelona, que son centros principales para sus proyectos de datos e ingeniería en España.
- La empresa trabaja con grandes clientes empresariales de los sectores financiero, de seguros y público, ofreciendo exposición a proyectos complejos a gran escala.
- Talan forma parte de un grupo global con presencia en más de 15 países, lo que brinda oportunidades de movilidad internacional.
- Muchos puestos en España se centran en ingeniería de datos, nube y desarrollo en Java, con un fuerte énfasis en tecnologías modernas como Azure, Spark y Kafka.
- La empresa ofrece un entorno de trabajo multicultural, con equipos que colaboran en diferentes países y zonas horarias.
En sus propias palabras
Sobre la empresa y el equipo
Talan es un grupo internacional de consultoría especializado en innovación y transformación empresarial a través de la tecnología. Con más de 7.200 consultores en 21 países y una facturación de 850 M€, estamos comprometidos con la entrega de soluciones impactantes y preparadas para el futuro.
Con sede en París y con operaciones globales, Talan combina tecnología, innovación y empoderamiento para ofrecer resultados medibles a nuestros clientes. Durante los últimos 22 años, hemos construido una sólida presencia en el panorama de la TI y la consultoría, y estamos en camino de alcanzar los 1.000 millones de euros de ingresos este año.
- Data & Technologies: Diseñamos e implementamos soluciones de arquitectura y datos de extremo a extremo a gran escala, incluyendo integración de datos, ciencia de datos, visualización, Big Data, IA y IA generativa.
- Cloud & Application Services: Integramos plataformas líderes como SAP, Salesforce, Oracle, Microsoft, AWS e IBM Maximo, ayudando a los clientes en su transición a la nube y mejorando su eficiencia operativa.
- Management & Innovation Consulting: Lideramos iniciativas de transformación digital y empresarial a través de las mejores prácticas en gestión de proyectos y del cambio (PM, PMO, Agile, Scrum, Product Ownership), y apoyamos dominios como Supply Chain, Ciberseguridad y estrategias ESG/Low-Carbon.
Trabajamos con importantes clientes globales en diversos sectores, incluyendo Transporte & Logística, Servicios Financieros, Energía & Utilities, Retail, y Media & Telecomunicaciones.
Información adicional
Compromiso de Talan Spain con la no discriminación por razón de género, raza, ideología o cualquier otro motivo, de acuerdo con el "Plan de Igualdad" de la empresa y la normativa vigente sobre la igualdad de oportunidades entre mujeres y hombres (Real Decreto-ley 6/2019).




