Analista Ciberseguridad - SOC
EY
- Location
- Barcelona, ES, 08017 +1 more…
- Work model
- On-Site
- Level
- Mid
Skills
About this role
En EY, damos forma al futuro con confianza. Aquí encontrarás más que un trabajo: una oportunidad para crecer, aprender y dejar huella. Únete a nuestros 7.000 profesionales en España y 15 oficinas y a una red global de 400.000 personas que trabajan cada día para transformar negocios y sociedades. #ShapeTheFutureWithConfidence | #EYCareers | #BuildingABetterWorkingWorld La oportunidad En EY, somos una firma global líder en auditoría, consultoría, estrategia y transacciones y servicios legales y fiscales. Buscamos perfiles que tengan experiencia en Centro de Operaciones de CiberSeguridad (SOC). Tus principales funciones
Analizar alertas escaladas por Nivel 1, validar falsos positivos, identificar patrones de ataque y determinar severidad, alcance e impacto potencial. Realizar investigación avanzada en SIEM, EDR/XDR, logs de red, identidad, endpoint, cloud, correo, firewall, proxy, IDS/IPS y otras fuentes de telemetría. Operar y explotar Splunk SIEM para búsquedas, correlación, análisis de eventos, revisión de reglas, dashboards, evidencias y trazabilidad de investigaciones. Participar en la operación de Splunk SOAR, ejecutando playbooks, revisando automatizaciones y proponiendo mejoras en flujos de respuesta. Analizar eventos en entornos OT/ICS, considerando particularidades de redes industriales, activos críticos, protocolos industriales, segmentación y limitaciones operativas. Elaborar informes de incidente, líneas temporales, evidencias, hipótesis de ataque, recomendaciones de contención, erradicación y recuperación. Coordinar escalados con equipos de respuesta, infraestructura, OT, networking, endpoint, identidad, cloud y responsables de negocio. Contribuir a la mejora continua de casos de uso, reglas de correlación, playbooks, runbooks y procedimientos de análisis. Participar en hunting, revisión de amenazas, análisis de indicadores de compromiso y contextualización con inteligencia de amenazas.
Requisitos
Titulado universitario en informática, telecomunicaciones o similares en el ámbito IT. Certificaciones de seguridad CISM, CISSP, OSCP, CEH, GPEN, entre otros. Inglés: B1/B2 Experiencia de, al menos, 3 años desarrollando las funciones descritas en proyectos y entornos a nivel internacional. Analítico. Proactivo. Orientado a resultados. Dispuesto o habituado al trabajo en equipo de alto desempeño. Ganas de aprender y capacidad para responsabilizarse por su formación continua.
¿Qué te ofrecemos? Bienestar y beneficios personales
Wellbeing HUB: incluye políticas y acciones para la salud física (Wellhub) y mental. Seguro de Vida y Accidentes. Oficina Bankinter con condiciones especiales. Plan de Compensación Flexible EY Flex (transporte, formación, tarjeta restaurante, guardería…).
Flexibilidad y conciliación
Trabajo híbrido y flexibilidad según proyecto.
Desarrollo profesional
Formación continua a través de EY University, con un itinerario formativo individualizado. Plan de carrera para potenciar el crecimiento anual dentro de la firma. Acompañamiento personalizado: contarás con el apoyo de un Buddy y un Counselor durante toda tu trayectoria.
Cultura y entorno de trabajo
Trabajo en un entorno dinámico y colaborativo. Oportunidad de colaborar con equipos globales y multidisciplinares. Ampliación de tu red profesional en un contexto diverso y enriquecedor.
Compromiso social
Acciones de impacto social desde la Fundación EY.
#LI-HYBRID