EU remote
SOC Analyst L1- 12x7
About this role
Buscamos un Analista L1 de Centro de Operaciones de Seguridad (SOC) dedicado para unirse a nuestro equipo de ciberseguridad. Necesario nivel de inglés B2-C1 (oral, escrito y leído). Turnos rotativos de 8 horas Mañana-Tarde-Noche Tecnologías necesarias: Experiencia con plataformas SIEM (Google SecOps, Microsoft Sentinel, PaloAlto XSIAM, CrowdStrike NGSIEM). Conocimiento de metodologías de respuesta a incidentes. Experiencia con herramientas EDR (CrowdStrike Falcon, Sophos Intercept X, SentinelOne, Microsoft Defender ATP).
Funciones: Monitorización de seguridad y triaje/gestión de alertas Monitorizar eventos y alertas de seguridad de diversas herramientas, incluyendo SIEM, IDS/IPS, EDR y otras plataformas de seguridad. Realizar el triaje e identificación inicial de alertas de seguridad basándose en los procedimientos establecidos. Escalar los incidentes de seguridad verificados a los analistas L2 siguiendo los procedimientos de escalado documentados.
Mantener una documentación precisa de todos los eventos de seguridad y de las acciones realizadas. Soporte en la respuesta a incidentes Asistir en las actividades iniciales de respuesta a incidentes bajo supervisión. Recopilar y preservar evidencias relacionadas con los incidentes de seguridad. Seguir los playbooks y procedimientos operativos estándar (SOP) establecidos. Comunicar el estado de los incidentes a las partes interesadas correspondientes de manera oportuna.
Análisis e inteligencia de amenazas Revisar y analizar alertas de seguridad para determinar su legitimidad y su impacto potencial. Realizar búsquedas básicas y enriquecimiento de IoC ( Indicadores de Compromiso ) utilizando plataformas de inteligencia de amenazas. Apoyar a los analistas L2/L3 con la recopilación de datos durante las actividades de threat hunting cuando se solicite. Mantenerse al tanto del panorama actual de amenazas y de las tendencias emergentes en seguridad.
Documentación y reportes Crear informes detallados de incidentes y mantener una documentación precisa de los casos. Actualizar los sistemas de seguimiento de incidentes de seguridad con la información relevante. Participar en las revisiones posteriores a los incidentes y en las sesiones de lecciones aprendidas. Contribuir a los artículos de la base de conocimientos y a la documentación de procedimientos. Inglés B2-C1 Devoteam es una consultora europea líder enfocada en estrategia digital, plataformas tecnológicas, ciberseguridad y transformación empresarial a través de la tecnología.