SOC Analyst N3
Publicado en 2026-09-23
-
TI/Tecnología
Seguridad cibernética, Gerente de seguridad
¿ Te apetece unirte a nuestro equipo de Ciberseguridad? ¡En Atalanta te estamos buscando!
Somos una compañía especializada en ciberseguridad y estrategia digital donde la calidad es el núcleo por el que se rigen nuestros productos y servicios. Todos los proyectos están enfocados en esa dirección y nuestra mayor preocupación es que las personas que forman parte del equipo se sientan especialmente valoradas y puedan seguir creciendo y desarrollándose profesionalmente, DE VERDAD.
Nuestros valores son la confianza, la innovación, la integridad, el compromiso y la responsabilidad. Creemos que juntos podemos ayudar a transformar las empresas para que sean digitalmente más seguras y competitivas y nos encantaría que, si estás leyendo esto, te apasionara el reto de formar parte de nuestra visión transformadora.
Nos gustaría incorporar a una persona más al equipo de Ciberseguridad de Atalanta, concretamente como nivel 3 de nuestro SOC, para reforzar la detección, respuesta, ingeniería y arquitectura de seguridad de nuestros clientes.
¿ Qué harás en tu día a día?Operación avanzada y Respuesta a Incidentes (N3)
- Analizar alertas complejas y supervisar casos escalados desde L1/L2.
- Realizar investigaciones DFIR en endpoints, red y sistemas Linux/Windows.
- Gestionar, coordinar y documentar incidentes de seguridad críticos.
- Emitir recomendaciones técnicas para contención, erradicación y recuperación.
- Hacer seguimiento y cierre completo de incidentes en The Hive.
- Diseñar y optimizar casos de uso y reglas de correlación en:
- Wazuh SIEM
- Open Search (multi-tenant, nodos dedicados)
- Crowd Strike Falcon (detections & telemetry)
- Graylog (pipelines, extractors y dashboards)
- Crear automatizaciones y playbooks mediante:
- n8n (SOAR interno)
- Cortex (analyzers & responders)
- Definir y mejorar procedimientos operativos, flujos de escalado y estándares técnicos del SOC.
- Realizar revisiones de calidad del trabajo del SOC actuando como Quality Gate.
- Integrar nuevas fuentes de log y telemetría en:
- Wazuh Manager
- Open Search Dashboards
- Graylog
- Participar en despliegues, hardening y optimización de:
- Wazuh
- Crowd Strike Falcon
- Open Search (multi-tenant, ILM, pipelines)
- Graylog
- Cortex / The Hive
- Asesorar técnicamente a clientes y participar en reuniones de seguimiento aportando visión experta en detección, respuesta y arquitectura SOC.
- Ser el punto de referencia técnico para el equipo L1 y L2.
- Acompañar al Responsable del SOC en decisiones estratégicas y roadmap.
- Impulsar documentación, buenas prácticas, formaciones internas y la madurez técnica del SOC.
- Que tengas experiencia previa REAL en un SOC o en Blue Team/DFIR.
- Que domines SIEM, EDR, análisis de alertas y respuesta a incidentes.
- Que te guste investigar, entender y resolver incidentes complejos.
- Que seas responsable, autónomo y capaz de comunicarte claramente con el cliente.
- Que te apasione el mundo de la detección, la ingeniería SOC y la ciberseguridad defensiva.
- Que seas una persona organizada, con capacidad para priorizar y con mentalidad colaborativa.
- Wazuh, Open Search, Graylog, Crowd Strike, Cortex, The Hive
- Automatización (Python, Power Shell, Bash, n8n…)
- MITRE ATT&CK
- Certificaciones como SC-200, GCIA, GCIH, GCFE, CEH Practical, etc.
- Contrato indefinido
- Horario flexible (con pausa para comer). Jornada intensiva todos los viernes y durante el verano.
- Modelo híbrido, prácticamente 100% remoto.
- Ubicación:
Madrid. - Salario acorde a tu experiencia y revisiones salariales anuales.
- Seguro médico privado con Sanitas (beneficio directo).
- Retribución flexible (comida, transporte y guardería).
- Formación técnica adaptada al puesto y al desarrollo profesional.
- Y, lo más importante, incorporarte a un gran equipo colaborativo y participativo en el que hay super buen ambiente de trabajo
¿ Te unes a la aventura?
(Si este trabajo está en su jurisdicción, entonces puede estar usando un Proxy o VPN para acceder a este sitio, para seguir avanzando, debe cambiar su conectividad a otro dispositivo móvil o PC).