- Hiring from
- Colombia
- Work type
- Hybrid
- Posted
- Oct 1, 2026
Inetum es líder europeo en servicios digitales. El equipo de Inetum, formado por 28.000 consultores y especialistas, se esfuerza cada día por generar un impacto digital en las empresas, las entidades del sector público y la sociedad. Las soluciones de Inetum tienen como objetivo contribuir al desempeño y la innovación de sus clientes, así como al bien común.
Presente en 19 países con una densa red de sitios, Inetum se asocia con los principales editores de software para afrontar los desafíos de la transformación digital con proximidad y flexibilidad.
Impulsado por su ambición de crecimiento y escala, Inetum generó unas ventas de 2.500 millones de euros en 2023.
🏅 Top Employer Europe 2024
Únete a Inetum para participar en la transformación tecnológica y digital de las principales organizaciones nacionales e internacionales. Estamos comprometidos con generar un impacto positivo en nuestros clientes, sus procesos y tecnología, pero también en ti.
Buscamos un/a profesional en Ciberseguridad con amplia experiencia en plataformas SIEM y automatización (SOAR), Log Management y desarrollo de casos de uso avanzados, para unirse a nuestro equipo de Centro de Operaciones de Seguridad (SOC).
Este/a profesional jugará un rol estratégico en la definición y optimización de procesos de seguridad, la implementación de tecnologías SIEM y SOAR, y el desarrollo de ingeniería de amenazas.
Responsabilidades Principales
- Desarrollar, mantener y optimizar playbooks de automatización en plataformas SIEM y SOAR para mejorar la eficiencia y respuesta ante incidentes de seguridad.
- Diseñar, implementar y mantener casos de uso: consultas y dashboards en soluciones SIEM para la generación de alertas efectivas y cuadros de mando personalizados.
- Identificar y recolectar requisitos para el desarrollo de casos de uso complejos en SIEM y SOAR.
- Crear y actualizar la documentación de arquitectura, procesos operativos y casos de uso en entornos de SIEM y SOAR.
- Asesorar y capacitar al equipo técnico en prácticas de ingeniería de amenazas, respuesta automatizada y administración de registros.
- Colaborar con equipos de aplicaciones, infraestructura y otros stakeholders para asegurar el cumplimiento de las mejores prácticas en el uso de datos y visualizaciones.
- Liderar iniciativas de Threat Engineering, gestionando inteligencia de amenazas y su aplicación en la mejora continua de alertas y detección de incidentes.
Actividades a Desarrollar
- Administrar y mantener plataformas SIEM
- Participar en el despliegue de soluciones SIEM y en la creación de casos de uso
- Colaborar en investigaciones de eventos de seguridad e incidentes
- Documentar hallazgos y contribuir en la mejora continua de la plataforma administrada, reglas y alertas
- Colaborar con otros equipos del SOC en los análisis y afinamiento de casos de uso
Experiencia Básica
- Conocimientos en administración, despliegue y creación de casos de uso en plataformas SIEM. Se valora la experiencia en el siguiente orden: Microsoft Sentinel, Crowdstrike, XSIAM y Splunk
- Conocimientos en ciberseguridad
- Experiencia o familiaridad con investigaciones de incidentes de seguridad
- Capacidad de análisis técnico
- Buenas habilidades de comunicación y trabajo en equipo
Horario laboral
- Esta posición está orientada a proyectos con equipos ubicados en España y Europa, por lo que se requiere disponibilidad para trabajar en una jornada alineada con dicho huso horario.
A Valorar
- Certificaciones en seguridad
- Experiencia con herramientas de EDR, automatización (SOAR) o respuesta a incidentes
- Conocimientos en scripting básico (Python, PowerShell, etc.).
- Nivel intermedio de inglés técnico
- Habilidades avanzadas en scripting (Python, PowerShell) para automatización y gestión de logs.
- Conocimientos en gestión de incidentes y análisis forense digital.
- Experiencia previa en liderazgo de equipos técnicos y en roles de mentoría o capacitación.
Ponemos a tu disposición un amplio catálogo formativo en competencias tecnológicas y certificaciones de acuerdo con las exigencias de los proyectos y clientes. Formación en idiomas, donde podrás elegir entre 12 opciones. Formación en habilidades personales dentro del ámbito profesional. Uso de otras plataformas adicionales como Udemy y OpenWebinars.
Además, damos acceso a ventajas del grupo de empresa: descuentos en diversos productos y servicios.
El contrato será indefinido, con un horario flexible de oficina, con posibilidad de teletrabajar en un modelo híbrido para poder conciliar de la mejor forma tu vida personal-profesional. Proporcionamos estabilidad y un excelente ambiente laboral, formado por los mejores profesionales en el ámbito de la Ciberseguridad.
Ofrecemos una atractiva carrera profesional en función de la experiencia y potencial personal, dentro de una compañía en continua evolución y con un sólido crecimiento.