LOG IN
SIGN UP
Canary Wharfian - Online Investment Banking & Finance Community.
Sign In
or continue with e-mail and password
Forgot password?
Don't have an account?
Create an account
or continue with e-mail and password
By signing up, you agree to our Terms & Conditions and Privacy Policy.

SIEM/SOAR Automation Engineer L3

ExperiencedNo visa sponsorship
Capgemini logo

at Capgemini

Consultancies

Posted 5 days ago

No clicks

**SIEM/SOAR Automation Engineer (Senior Level 3)** - Lead SIEM/SOAR architecture and implementation, aligning with our cybersecurity strategy - Develop and configure SIEM solutions, including rules, filters, and multi-source integration - Create and optimize automation scripts and workflows for incident response - Collaborate with IT and Security teams to ensure effective integration - Train and mentor junior team members, with a focus on Microsoft Sentinel - Minimum 5 years of experience, proven skills in SIEM, scripting, and incident response

Compensation
Not specified

Currency: Not specified

City
Not specified
Country
Spain

Full Job Description

Job Description

Elegir Capgemini significa elegir una empresa donde tendrás la libertad de diseñar tu carrera profesional como desees, con el respaldo y la inspiración de una comunidad colaborativa de colegas en todo el mundo. Aquí podrás reinventar lo que es posible. Únete a nosotros y ayuda a las organizaciones líderes en el mundo a descubrir el valor de la tecnología y construir un mundo más sostenible e inclusivo.

¿Te apetece sumarte a CAPGEMINI?

¿A quién buscamos?

Buscamos un/a Security Engineer especializado/a en SIEM/SOAR (Microsoft Sentinel), con al menos 5 años de experiencia, perfil técnico sólido y enfoque práctico en automatización, detección y respuesta a incidentes.

Key Responsibilities

  • Arquitectura e implementación SIEM/SOAR:
  • Diseño, desarrollo e implementación de soluciones SIEM y SOAR alineadas con la estrategia de ciberseguridad de la compañía. Liderar la integración y despliegue con equipos multidisciplinares.
  • Configuración avanzada de SIEM:
  • Desarrollo de reglas de correlación, filtros e integración de múltiples fuentes de datos.
  • Automatización y scripting:
  • Desarrollo de scripts y workflows automatizados (SOAR) para optimizar la respuesta a incidentes.
  • Optimización continua:
  • Ajuste y mejora continua de los módulos SIEM/SOAR según nuevas amenazas y necesidades del negocio.
  • Colaboración con equipos IT y Security:
  • Trabajo conjunto para asegurar la integración efectiva con infraestructuras, aplicaciones y redes.
  • Formación y mentoring:
  • Transferencia de conocimiento y soporte a perfiles junior, especialmente en tecnologías MS Sentinel.
  • Políticas y compliance:
  • Apoyo en la definición y cumplimiento de políticas de seguridad y normativas del sector

Required Skills

  • Scripting y programación: Python, PowerShell o Bash.
  • Redes y seguridad: Protocolos de red, firewalls, IDS/IPS.
  • Sistemas operativos: Windows, Linux y Unix.
  • Threat Intelligence: Integración de feeds de inteligencia de amenazas.
  • Seguridad de bases de datos.
  • Cloud Security: AWS, Azure y/o GCP.
  • Incident Response: Uso de herramientas y frameworks de respuesta a incidentes.
  • Security Analytics & ML aplicados a SIEM.
  • Log Management y monitorización continua.

Nice to Have

  • Conocimientos en OT (Operational Technology).
  • Grado universitario en Ciberseguridad, Redes, Informática o similar.
  • Certificaciones relevantes:
  • CompTIA Security+
  • CEH
  • CISSP
  • Microsoft Sentinel / Security certifications (SC-100, SC-200, SC-300, SC-400, SC-900)

Requisitos Personales

  • Alta motivación y capacidad técnica.
  • Buen nivel de inglés (mínimo B2 hablado).
  • Ubicación: Asturias o Málaga

¿Qué te gustará de trabajar aquí?

Tenemos un catálogo de medidas de Desarrollo y Conciliación muy completo, como son, por ejemplo y entre otras:

  • Acompañamiento en tus inicios con el programa de Buddies.
  • 24 días de vacaciones + 2 asuntos propios + 24 y 31 de diciembre + opción a comprar hasta 7 días de vacaciones al año.
  • Formación continua, podrás disfrutar de Mylearning y de Capgemini University y de nuestros Campus Digitales y Comunidades profesionales. Tendrás acceso a plataformas como: Coursera, Udemy, Pluralsight, Harvard Manager Mentor, Education First para idiomas (inglés francés, alemán…) ¡entre otras!
  • FlexAbroad: posibilidad de trabajar en remoto desde otro país durante 45 días.

¿Por qué Capgemini?

Capgemini es líder global en transformar y gestionar los negocios de los clientes aprovechando todo el poder de la tecnología. Nos guía el propósito de lograr un futuro inclusivo y sostenible a través de la tecnología y de la energía de quienes la desarrollamos. Somos una compañía responsable y diversa, líder internacional en servicios de IT e Ingeniería con más de 360.000 profesionales en más de 50 países. Con una sólida herencia de 55 años y una amplia experiencia en la industria, los clientes confían en Capgemini para abordar la totalidad de sus necesidades comerciales, desde la estrategia y el diseño hasta las operaciones, impulsadas por el rápido y novedoso mundo de la nube, los datos, la IA, la conectividad, el software, las plataformas e ingeniería digitales. El Grupo reportó en 2022 ingresos globales de €22 mil millones.

Reescribe tu futuro. ¡Únete al equipo!

SIEM/SOAR Automation Engineer L3

Compensation

Not specified

City: Not specified

Country: Spain

Capgemini logo
Consultancies

5 days ago

No clicks

at Capgemini

ExperiencedNo visa sponsorship

**SIEM/SOAR Automation Engineer (Senior Level 3)** - Lead SIEM/SOAR architecture and implementation, aligning with our cybersecurity strategy - Develop and configure SIEM solutions, including rules, filters, and multi-source integration - Create and optimize automation scripts and workflows for incident response - Collaborate with IT and Security teams to ensure effective integration - Train and mentor junior team members, with a focus on Microsoft Sentinel - Minimum 5 years of experience, proven skills in SIEM, scripting, and incident response

Full Job Description

Job Description

Elegir Capgemini significa elegir una empresa donde tendrás la libertad de diseñar tu carrera profesional como desees, con el respaldo y la inspiración de una comunidad colaborativa de colegas en todo el mundo. Aquí podrás reinventar lo que es posible. Únete a nosotros y ayuda a las organizaciones líderes en el mundo a descubrir el valor de la tecnología y construir un mundo más sostenible e inclusivo.

¿Te apetece sumarte a CAPGEMINI?

¿A quién buscamos?

Buscamos un/a Security Engineer especializado/a en SIEM/SOAR (Microsoft Sentinel), con al menos 5 años de experiencia, perfil técnico sólido y enfoque práctico en automatización, detección y respuesta a incidentes.

Key Responsibilities

  • Arquitectura e implementación SIEM/SOAR:
  • Diseño, desarrollo e implementación de soluciones SIEM y SOAR alineadas con la estrategia de ciberseguridad de la compañía. Liderar la integración y despliegue con equipos multidisciplinares.
  • Configuración avanzada de SIEM:
  • Desarrollo de reglas de correlación, filtros e integración de múltiples fuentes de datos.
  • Automatización y scripting:
  • Desarrollo de scripts y workflows automatizados (SOAR) para optimizar la respuesta a incidentes.
  • Optimización continua:
  • Ajuste y mejora continua de los módulos SIEM/SOAR según nuevas amenazas y necesidades del negocio.
  • Colaboración con equipos IT y Security:
  • Trabajo conjunto para asegurar la integración efectiva con infraestructuras, aplicaciones y redes.
  • Formación y mentoring:
  • Transferencia de conocimiento y soporte a perfiles junior, especialmente en tecnologías MS Sentinel.
  • Políticas y compliance:
  • Apoyo en la definición y cumplimiento de políticas de seguridad y normativas del sector

Required Skills

  • Scripting y programación: Python, PowerShell o Bash.
  • Redes y seguridad: Protocolos de red, firewalls, IDS/IPS.
  • Sistemas operativos: Windows, Linux y Unix.
  • Threat Intelligence: Integración de feeds de inteligencia de amenazas.
  • Seguridad de bases de datos.
  • Cloud Security: AWS, Azure y/o GCP.
  • Incident Response: Uso de herramientas y frameworks de respuesta a incidentes.
  • Security Analytics & ML aplicados a SIEM.
  • Log Management y monitorización continua.

Nice to Have

  • Conocimientos en OT (Operational Technology).
  • Grado universitario en Ciberseguridad, Redes, Informática o similar.
  • Certificaciones relevantes:
  • CompTIA Security+
  • CEH
  • CISSP
  • Microsoft Sentinel / Security certifications (SC-100, SC-200, SC-300, SC-400, SC-900)

Requisitos Personales

  • Alta motivación y capacidad técnica.
  • Buen nivel de inglés (mínimo B2 hablado).
  • Ubicación: Asturias o Málaga

¿Qué te gustará de trabajar aquí?

Tenemos un catálogo de medidas de Desarrollo y Conciliación muy completo, como son, por ejemplo y entre otras:

  • Acompañamiento en tus inicios con el programa de Buddies.
  • 24 días de vacaciones + 2 asuntos propios + 24 y 31 de diciembre + opción a comprar hasta 7 días de vacaciones al año.
  • Formación continua, podrás disfrutar de Mylearning y de Capgemini University y de nuestros Campus Digitales y Comunidades profesionales. Tendrás acceso a plataformas como: Coursera, Udemy, Pluralsight, Harvard Manager Mentor, Education First para idiomas (inglés francés, alemán…) ¡entre otras!
  • FlexAbroad: posibilidad de trabajar en remoto desde otro país durante 45 días.

¿Por qué Capgemini?

Capgemini es líder global en transformar y gestionar los negocios de los clientes aprovechando todo el poder de la tecnología. Nos guía el propósito de lograr un futuro inclusivo y sostenible a través de la tecnología y de la energía de quienes la desarrollamos. Somos una compañía responsable y diversa, líder internacional en servicios de IT e Ingeniería con más de 360.000 profesionales en más de 50 países. Con una sólida herencia de 55 años y una amplia experiencia en la industria, los clientes confían en Capgemini para abordar la totalidad de sus necesidades comerciales, desde la estrategia y el diseño hasta las operaciones, impulsadas por el rápido y novedoso mundo de la nube, los datos, la IA, la conectividad, el software, las plataformas e ingeniería digitales. El Grupo reportó en 2022 ingresos globales de €22 mil millones.

Reescribe tu futuro. ¡Únete al equipo!