Enter a job title or keyword

SOC Analyst L1- 12x7

Devoteam


Job Location:

Madrid - Spain

Monthly Salary: Not provided by the employer
Posted: 4 September 2026 (Yesterday)
Application Deadline: 2 December 2026
Vacancies: 1 Vacancy

Job Summary

Buscamos un Analista L1 de Centro de Operaciones de Seguridad (SOC) dedicado para unirse a nuestro equipo de ciberseguridad.

Necesario nivel de inglés B2-C1 (oral escrito y leído).

Turnos rotativos de 8 horas Mañana-Tarde-Noche

Tecnologías necesarias:

  • Experiencia con plataformas SIEM (Google SecOps Microsoft Sentinel PaloAlto XSIAM CrowdStrike NGSIEM).

  • Conocimiento de metodologías de respuesta a incidentes.

  • Experiencia con herramientas EDR (CrowdStrike Falcon Sophos Intercept X SentinelOne Microsoft Defender ATP).

Funciones:

Monitorización de seguridad y triaje/gestión de alertas

  • Monitorizar eventos y alertas de seguridad de diversas herramientas incluyendo SIEM IDS/IPS EDR y otras plataformas de seguridad.

  • Realizar el triaje e identificación inicial de alertas de seguridad basándose en los procedimientos establecidos.

  • Escalar los incidentes de seguridad verificados a los analistas L2 siguiendo los procedimientos de escalado documentados.

  • Mantener una documentación precisa de todos los eventos de seguridad y de las acciones realizadas.

Soporte en la respuesta a incidentes

  • Asistir en las actividades iniciales de respuesta a incidentes bajo supervisión.

  • Recopilar y preservar evidencias relacionadas con los incidentes de seguridad.

  • Seguir los playbooks y procedimientos operativos estándar (SOP) establecidos.

  • Comunicar el estado de los incidentes a las partes interesadas correspondientes de manera oportuna.

Análisis e inteligencia de amenazas

  • Revisar y analizar alertas de seguridad para determinar su legitimidad y su impacto potencial.

  • Realizar búsquedas básicas y enriquecimiento de IoC (Indicadores de Compromiso) utilizando plataformas de inteligencia de amenazas.

  • Apoyar a los analistas L2/L3 con la recopilación de datos durante las actividades de threat hunting cuando se solicite.

  • Mantenerse al tanto del panorama actual de amenazas y de las tendencias emergentes en seguridad.

Documentación y reportes

  • Crear informes detallados de incidentes y mantener una documentación precisa de los casos.

  • Actualizar los sistemas de seguimiento de incidentes de seguridad con la información relevante.

  • Participar en las revisiones posteriores a los incidentes y en las sesiones de lecciones aprendidas.

  • Contribuir a los artículos de la base de conocimientos y a la documentación de procedimientos.

 


Additional Information :

Inglés B2-C1


Remote Work :

No


Employment Type :

Full-time


About Company

Company Logo

Devoteam is a AI-driven tech consulting firm specialised in cloud platforms, cyber, data, and sustainability. Tech native for almost 30 years, Devoteam guides businesses through sustainable digital transformation to deliver value. With over 11,000 tech architects in more than 25 co ... View more

View Profile View Profile