Expleo Jobs Es En logo

Security Operations Analyst (SIEM Operations & Threat Detection)

Hiring from
Spain
Work type
Hybrid
Posted
Sep 28, 2026
Is this job info correct?

Overview

Security Operations Analyst (SIEM Operations & Threat Detection)

En Expleo buscamos un/a Security Operations Analyst (SIEM Operations & Threat Detection) para incorporarse a un proyecto internacional de alto impacto dentro de UNICCS, organización que proporciona servicios tecnológicos y de ciberseguridad a distintas entidades del sistema de Naciones Unidas.

Formarás parte de un equipo global de Cyber Security Operations, contribuyendo a la mejora y evolución de las capacidades de monitorización, detección y respuesta frente a amenazas en entornos empresariales complejos. Trabajarás de forma estrecha con equipos de Threat Intelligence, Incident Response y Security Operations para fortalecer la postura de seguridad y aumentar la visibilidad frente a amenazas avanzadas.

¿Qué harás?

  • Diseñar, desarrollar y optimizar casos de uso para la detección de amenazas.
  • Gestionar y evolucionar el ciclo de vida de reglas y contenidos de monitorización de seguridad.
  • Participar en la administración, optimización y mejora continua de plataformas SIEM.
  • Integrar nuevas fuentes de datos y telemetría para ampliar las capacidades de detección.
  • Colaborar con equipos de Threat Intelligence y Respuesta ante Incidentes para reforzar los servicios de ciberseguridad.
  • Analizar la efectividad de los mecanismos de detección e identificar oportunidades de mejora.
  • Elaborar métricas, informes y cuadros de mando relacionados con la operación de seguridad.
  • Mantener actualizada la documentación técnica, procedimientos operativos y bases de conocimiento.
  • Participar en revisiones de arquitectura y estrategias de monitorización de seguridad.

Lo que te hará triunfar

  • Más de 5 años de experiencia en Ciberseguridad o Security Operations.
  • Experiencia sólida trabajando con plataformas SIEM como Microsoft Sentinel o Splunk.
  • Conocimientos prácticos de monitorización de seguridad, detección de amenazas e investigación de incidentes.
  • Amplia experiencia con soluciones de seguridad Microsoft.
  • Experiencia en entornos cloud como Azure, AWS o GCP.
  • Conocimientos y experiencia con tecnologías EDR.
  • Comprensión sólida de redes, seguridad perimetral y respuesta ante incidentes.
  • Nivel alto de inglés, tanto escrito como hablado.

Valorable

  • Experiencia en arquitectura, implantación o evolución de plataformas SIEM.
  • Conocimientos en diseño de pipelines de ingesta y monitorización de logs.
  • Experiencia con scripting utilizando PowerShell, Python o Bash.
  • Experiencia específica en monitorización de seguridad en AWS.
  • Certificaciones como SC-200, CEH, GCIH, GIAC o equivalentes.

Qué ofrecemos

🌍 Trabajo híbrido.📚 Crecimiento Versátil: Aprende nuevos idiomas y certificaciones técnicas con nuestra Expleo Academy.🌴 Tiempo para Ti: Disfruta de 24 días de vacaciones al año, más los días 24 y 31 de diciembre.🤝 Ambiente Inmejorable: Un lugar donde el apoyo entre compañeros es la norma y la competitividad no tiene cabida.🏃‍♂️ Conexión y Bienestar: En Expleo nunca faltan las risas, y la diversión está asegurada. Participa en nuestro club de pádel y running, eventos de verano, Halloween… ¡y mucho más!💳 Beneficios Flexibles: Seguro médico, cheques restaurante y guardería… ¡tú eliges cómo usarlos!

🤝 Compromiso

Somos una empresa que ofrece igualdad de oportunidades y aceptamos solicitudes de todas las personas debidamente cualificadas, independientemente de su raza, género, discapacidad, religión/creencia, orientación sexual o edad.

#LI-LD1

Similar jobs

Apply for this job