Chat rápido, mejores ofertas — Descargar

Analista de SOC

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoHíbrido
Nivel de experiencia1 a 2 años
Nivel educativoSin requisito de título

Descripción

### **Descripción** Como analista de SOC, desempeñará un papel fundamental para reforzar la postura general de ciberseguridad de la organización. Será responsable de la supervisión, el análisis y la respuesta a incidentes y eventos de seguridad. Como punto de escalado para los analistas de nivel R1, proporcionará orientación y mentoría en eventos de seguridad complejos, ayudará a ajustar las capacidades de detección y contribuirá a la mejora de los procesos. Su experiencia también respaldará la garantía de datos, la búsqueda proactiva de amenazas (threat hunting) y la gestión de vulnerabilidades, asegurando una defensa proactiva contra las ciberamenazas en constante evolución. Este puesto exige sólidas habilidades analíticas, competencia técnica y un compromiso con el aprendizaje continuo en un entorno de seguridad dinámico.### **Principales responsabilidades** **Detección y supervisión de amenazas:** * Supervisar la plataforma SOAR para registros del SIEM y registros personalizados del cliente. * Identificar posibles amenazas, vulnerabilidades e indicadores de compromiso. * Iniciar procedimientos de escalado para contrarrestar posibles amenazas y vulnerabilidades. * Capacidad para analizar e interpretar fuentes de inteligencia sobre amenazas e implementar medidas protectoras correspondientes. **Remediación y documentación de incidentes:** * Actuar como punto de escalado para los analistas R1, brindando orientación técnica sobre incidentes de seguridad complejos. * Escalar al jefe de equipo o a un analista senior si se requiere mayor aclaración o revisión por segunda persona («four eyes»). * Proporcionar recomendaciones de remediación y prevención de incidentes a los clientes, aplicando procedimientos establecidos y la experiencia del analista. * Documentar y cumplir con los procesos de supervisión de seguridad. * Sugerir mejoras en los procesos y procedimientos según las necesidades operativas, para optimizar su eficiencia. **Atención al cliente y escalado:** * Superar las expectativas del cliente ofreciendo siempre un servicio excepcional. * Actuar como punto de escalado para los miembros junior y del equipo R1, brindando asistencia y mentoría según sea necesario. * Contribuir a la creación y mantenimiento de documentación de seguridad, incluidos manuales de respuesta a incidentes, procedimientos operativos estándar y artículos de la base de conocimiento. **Elaboración de informes y mejora continua:** * Elaborar y revisar informes centrados en el servicio para una comunicación eficaz. * Contribuir a la creación y mantenimiento de documentación de seguridad, incluidos manuales de respuesta a incidentes, procedimientos operativos estándar y artículos de la base de conocimiento. * Actuar como mentor para los analistas junior R1. **Análisis de amenazas y colaboración:** * Aportar perspectivas prácticas al análisis de incidentes de seguridad frecuentes. * Mantener relaciones de trabajo con los equipos de Desarrollo Analítico y Ingeniería de Seguridad. * Colaborar con los compañeros de turno para ofrecer un servicio de alta calidad. **Funciones generales:** * Realizar otras tareas asignadas según sea necesario. * Flexibilidad para aprender rápidamente y adaptarse a nuevas herramientas, tecnologías y procesos de seguridad. * Excelentes habilidades analíticas y de resolución de problemas. * Buenas habilidades comunicativas, tanto escritas como verbales. * Capacidad para trabajar de forma colaborativa dentro de un equipo. * Mantenerse actualizado sobre las últimas amenazas emergentes y los grupos APT. * Capacidad para actuar como mentor de analistas junior. ### **Habilidades, conocimientos y experiencia** **Requisitos mínimos** **Conocimientos sobre redes, nube y sistemas operativos:** * Conocimiento de los protocolos y herramientas de red más comunes. * Conocimientos avanzados de los sistemas operativos Windows, Linux y macOS. * Comprensión de las redes de distribución de contenidos (CDN). **Interacción con el cliente:** * Experiencia documentando información dirigida al cliente, tanto a alto nivel como técnicamente detallada. * Confianza al transmitir información crítica o sensible con precisión. * Contacto con partes interesadas clave durante incidentes importantes. **Análisis y respuesta a incidentes:** * Conocimiento del marco MITRE ATT\&CK. * Experiencia demostrable en el análisis exhaustivo de alertas de seguridad. * Evaluación del impacto sobre el cliente mediante investigaciones y coordinación con analistas senior para su resolución. * Iniciación de procedimientos de escalado ante amenazas potenciales. * Capacidad para interpretar la prioridad de las amenazas según la cadena de eliminación cibernética (cyber kill chain). * Proporcionar pasos adecuados de mitigación y remediación. **Requisitos deseables** **Herramientas** * Experiencia práctica con plataformas de Gestión de Información y Eventos de Seguridad (SIEM) (por ejemplo, Splunk, Sentinel, Swimlane) y su uso para agrupar y analizar datos de eventos de seguridad. * Conocimiento de productos en la nube y registros de eventos, como Azure, Amazon Web Services y Google Cloud Platform. * Competencia en el uso de herramientas de análisis de red (Wireshark) para realizar análisis de capturas de paquetes (PCAP). **Certificaciones deseables** * CompTIA Security\+ * CompTIA CySA \+ * Blue Team Level One (Seguridad) * AWS Cloud Practitioner * Azure Fundamentals * MAD20 Att\&ck Fundamentals ### **Beneficios del puesto** * **Trabajo flexible**: Equilibre su vida laboral y personal gracias a nuestras opciones flexibles de trabajo. * **Generoso permiso vacacional**: Disfrute de 25 días de vacaciones, además de los festivos nacionales, con la opción de adquirir hasta 5 días adicionales de permiso anual (esta opción varía para los trabajadores de turnos en el SOC; consulte con su interlocutor de Talent Acquisition para más información). * **Plan Medicash y seguro por enfermedad grave** * **Beneficios financieros e inversiones**: Disfrute de tranquilidad con nuestros planes de pensiones, seguro de vida y programa de ahorro mediante acciones. * **Programas comunitarios y de voluntariado**: Marque la diferencia en su comunidad aprovechando nuestras oportunidades de voluntariado. * **Plan de vehículos ecológicos**: Conduzca de forma sostenible y ahorre dinero con nuestro plan de automóviles ecológicos. * **Plan de bicicleta**: Manténgase en forma y saludable con nuestro plan «bicicleta para ir al trabajo». * **Tiempo libre especial**: Tome tiempo libre para los grandes momentos de la vida, como casarse o formalizar una pareja de hecho, convertirse en abuelo/a o dar la bienvenida a una nueva mascota. * **Planificación familiar**: Benefíciense de nuestras generosas licencias por maternidad y paternidad, así como de tiempo libre y apoyo para quienes se someten a tratamientos de fertilidad. ### **Sobre NCC Group** Evaluamos, desarrollamos y gestionamos amenazas cibernéticas en nuestra sociedad cada vez más interconectada. Asesoramos a empresas tecnológicas globales, fabricantes, instituciones financieras, proveedores de infraestructuras críticas nacionales, minoristas y gobiernos sobre la mejor manera de proteger negocios, software y datos personales. Gracias a nuestros conocimientos, experiencia y presencia global, estamos especialmente capacitados para ayudar a las empresas a identificar, evaluar, mitigar y responder a los riesgos que enfrentan. Nos apasiona hacer de Internet un lugar más seguro y revolucionar la forma en que las organizaciones conciben la ciberseguridad. Con sede central en Manchester (Reino Unido) y más de 35 oficinas en todo el mundo, NCC Group emplea a más de 2.000 personas y es un asesor de confianza para 15.000 clientes en todo el mundo. Revisamos todas las solicitudes recibidas y nos pondremos en contacto con usted si sus habilidades y experiencia coinciden con lo que buscamos. Si no recibe respuesta nuestra en un plazo de 10 días, no se desanime demasiado: podemos conservar su currículum en nuestra base de datos para futuras vacantes y le animamos a seguir revisando nuestras ofertas de empleo, ya que podrían existir otros puestos adecuados. Si prefiere que no conservemos sus datos, puede utilizar la herramienta «Gestionar sus datos» proporcionada por Pinpoint o contactarnos directamente en: global.ta@nccgroup.com. Todos los datos personales se conservan de conformidad con la Política de privacidad de NCC Group. Estamos comprometidos con la diversidad y la flexibilidad en el lugar de trabajo. Si necesita algún ajuste razonable para facilitarle el proceso de solicitud, háganoslo saber en cualquier momento. **Tenga en cuenta que este puesto implica controles previos al empleo obligatorios debido a la naturaleza del trabajo que realiza NCC Group. Para presentar su candidatura, debe estar dispuesto y ser capaz de someterse al proceso de verificación.**

Fuentea: indeed
Parte del contenido se ha traducido automáticamente

Publicado por

David Muñoz

Indeed · HR

Ubicación

David Muñoz

Indeed · HR

Empleos similares

Analista de SOC empleo de Indeed en 2026 | ok.com