Analista SOC de nivel 2 enfocado a la operación, análisis de alertas y gestión de incidentes de seguridad. Responsable de investigar eventos y mejorar la detección mediante playbooks y reglas SIEM.
Analizar alertas complejas escaladas desde N1.
Investigar eventos para reducir falsos positivos y mejorar la detección.
Coordinar escalados técnicos con equipos de respuesta e infraestructura.
Requisitos clave
Experiencia con SIEM como Splunk, QRadar o Microsoft Sentinel.
Capacidad de análisis de logs, eventos y alertas de seguridad.
Conocimiento de protocolos de red y de sistemas Windows/Linux.