Descripción del empleo
- Revisar, analizar y priorizar alertas de seguridad recibidas de sistemas SIEM, EDRs y otras herramientas avanzadas
- Investigar incidentes escalados desde el Nivel 1, determinando su gravedad, impacto y respuesta adecuada
- Correlacionar eventos de seguridad y ejecutar investigaciones profundas para identificar la causa raíz y el alcance de los incidentes
- Coordinar y ejecutar acciones de respuesta a incidentes de mediana y alta complejidad
- Asegurar la contención, erradicación y recuperación de sistemas afectados
- Definir procedimientos y guías para la mitigación de amenazas emergentes junto con el equipo de N1
- Escalar incidentes críticos al coordinador o a equipos especializados
- Colaborar con equipos de IT, desarrollo y otras áreas para mejorar la seguridad de redes y aplicaciones
- Optimizar procesos y automatizar tareas repetitivas mediante scripting
- Apoyar la formación del equipo de N1 mediante feedback y capacitación
- Mantener registros detallados de incidentes, acciones correctivas y lecciones aprendidas
- Elaborar informes técnicos y ejecutivos sobre incidentes, vulnerabilidades y mejoras
- Desarrollar y ajustar reglas de detección en sistemas SIEM para minimizar falsos positivos
- Mantenerse actualizado sobre tendencias, vulnerabilidades y amenazas emergentes
Requirements
- Experiencia mínima de 2 años en un rol similar o en N1, con capacidad de gestionar incidentes complejos
- Conocimientos sólidos en la gestión de incidentes, análisis forense básico y monitoreo de amenazas
- Formación profesional de grado superior en administración de sistemas informáticos, redes o similar
- Conocimiento práctico de SIEM, EDR, WAF, sistemas de ticketing (JIRA, Service Now), y administración de herramientas de ciberseguridad
- Conocimiento avanzado de redes, sistemas operativos y herramientas de detección y respuesta
- Manejo de herramientas de ticketing y monitoreo
- Conocimientos de scripting (Python, PowerShell) y automatización de procesos
- Conocimientos de conceptos y prácticas avanzadas de ciberseguridad
- Necesario: Ingles
- Ingeniería técnica o superior en informática, máster en ciberseguridad y certificaciones en ciberseguridad (CEH, CompTIA Security+, etc.) deseables
Core Competencies
Demonstrates expertise in incident management, threat analysis, and cybersecurity practices, with a strong focus on SIEM and EDR tools. Capable of coordinating complex incident responses and optimizing security processes through automation and scripting.
Highest-signal resume keywords
- Incident Management
- SIEM Proficiency
- Scripting (Python, PowerShell)
- Cybersecurity Certifications (CEH, CompTIA Security+)
- Threat Analysis
Hard Skills
- Incident Management
- Threat Analysis
- Forensic Analysis
- Network Security
- SIEM
- EDR
- Scripting
- Automation
- Vulnerability Assessment
- Root Cause Analysis
Soft Skills
- Collaboration
- Feedback
- Training
Certifications & Qualifications
- CEH
- CompTIA Security+
Industry Keywords
- Cybersecurity
- Incident Response
- Threat Monitoring
- Vulnerability Management
- Security Best Practices
Tools & Technologies
- SIEM
- EDR
- WAF
- JIRA
- Service Now
Información extra
- Status
- Activa
- Estudios requeridos
- E.S.O
- Localización
- Granada
- Tipo de contrato
- Tiempo completo
- Publicado el
- 15-09-2026
- Carnet de conducir
- No
- Vehículo
- No
- Carta de motivación
- No
Recibe ofertas similares en tu bandeja de entrada del correo electrónico
Indica debajo en que area estas buscando una función similar y no olvides poner tu correo electrónico.