This job is no longer available
This job expired on 21/07/2026. It no longer accepts applications.
Cybersecurity Analyst (SOC L2)
Devoteam · Barcelone
Job description
Acerca del puesto
Buscamos un Analista de Seguridad de Nivel 2 para nuestro Centro de Operaciones de Seguridad (SOC). El candidato trabajará con plataformas SIEM/SOAR de última generación y será responsable de la detección y respuesta a incidentes en entornos multi‑nube.
Responsabilidades principales
- Analizar e investigar alertas de seguridad de complejidad media‑alta, resolviendo el 80% sin escalar a L3.
- Realizar análisis de causa raíz y documentar hallazgos y recomendaciones.
- Coordinar respuestas a incidentes que involucren múltiples sistemas y plataformas en la nube.
- Diseñar, implementar y optimizar casos de uso de detección basados en el marco MITRE ATT&CK.
- Ajustar reglas de correlación en el SIEM y políticas de detección en EDR/XDR para reducir falsos positivos.
- Validar y probar nuevas detecciones antes de su puesta en producción.
- Operar y gestionar Google Chronicle SecOps, CrowdStrike Falcon Next‑Gen SIEM, Palo Alto XSIAM, Microsoft 365 Defender, Azure Sentinel y AWS Security Hub.
- Desarrollar scripts de automatización en Python y PowerShell para tareas repetitivas y enriquecimiento de alertas.
- Mentorizar a analistas L1 y contribuir a la documentación técnica, playbooks y procedimientos operativos.
- Participar en ejercicios proactivos de búsqueda de amenazas (threat hunting).
Perfil requerido
- Inglés fluido (nivel C1/C2) tanto escrito como verbal.
- 2‑4 años de experiencia en operaciones de SOC, al menos 1 año en rol L2.
- Experiencia práctica con al menos dos plataformas SIEM/SOAR: Google Chronicle SecOps, Palo Alto XSIAM, CrowdStrike Falcon o Microsoft Sentinel.
- Experiencia demostrable con soluciones EDR/XDR como CrowdStrike Falcon, Microsoft Defender for Endpoint, SentinelOne, Cortex XDR o Sophos.
- Dominio de lenguajes de consulta: KQL, SPL o SQL.
- Sólidos conocimientos de redes y protocolos: TCP/IP, DNS, HTTP/S.
- Experiencia en entornos Microsoft 365 (Exchange Online, Azure AD, Defender).
Habilidades requeridas
- Google Chronicle SecOps
- Palo Alto XSIAM
- CrowdStrike Falcon
- Microsoft Sentinel
- Azure Sentinel
- AWS Security Hub
- Microsoft 365 Defender
- Python
- PowerShell
- KQL
- SPL
- SQL
- MITRE ATT&CK
- TCP/IP
- DNS
- HTTP/S
Questions fréquentes
Why are you reporting this job?
Explore further
Salaries, guides and searches in Spain.
Salaries by job title
A question about this job?
Ask it here: you will get the full job summary by e-mail, right away.
Boost your chances
Upload your CV — we will match you with relevant openings.
Analyzing your CV...
Devoteam
Barcelone
Related job offers
-
Junior Data Engineer - Mobile Apps
Leadtech Group Barcelone -
Helpdesk Specialist (German/French) – Barcelona
MST HOLDING Barcelone -
Fullstack Engineer (React & Typescript)
Joppy Barcelone -
Productivity & Collaboration Services Administrator
Expleo Group Valencia Metropolitan Area -
Shopify Technical Operations Specialist
Natulim