
Programador de Automatización SOC
- Barcelona
- Permanente
- Tiempo completo
- Diseñar y desarrollar playbooks de automatización en plataformas SOAR (ej. Splunk SOAR, Palo Alto Cortex XSOAR, Microsoft Sentinel SOAR).
- Crear integraciones y conectores entre la plataforma SOAR y otras herramientas de seguridad (SIEM, EDR, IAM, Threat Intelligence, ticketing, etc.).
- Desarrollar scripts y módulos en Python/JavaScript para la automatización de tareas de respuesta a incidentes.
- Colaborar con equipos de Threat Detection, IR y Threat Intelligence para identificar casos de uso que puedan ser automatizados.
- Participar en la definición de la arquitectura técnica del SOC automatizado, asegurando escalabilidad y seguridad.
- Apoyar la optimización de procesos de seguridad operativa mediante automatización, IA y machine learning.
- Documentar procedimientos, flujos y reportes de eficiencia de la automatización.
- Contribuir en la mejora continua de los casos de uso, midiendo KPIs de reducción de tiempos de respuesta (MTTR) y eficiencia operativa.
- Experiencia de al menos 1 año en desarrollo de software o scripting aplicado a seguridad.
- Conocimientos en lenguajes de programación como Python, JavaScript o PowerShell.
- Familiaridad con plataformas de automatización y orquestación SOAR (Splunk SOAR, Cortex XSOAR, Microsoft Sentinel, IBM Resilient, etc.).
- Conocimientos básicos de arquitecturas SOC, SIEM, EDR, TI y Cloud Security.
- Capacidad para trabajar en equipos multidisciplinares de ciberseguridad.
- Proactividad, capacidad analítica y orientación a resultados.
- Nivel alto de inglés (se valorarán también candidatos sin este requisito).
- Experiencia en proyectos de automatización SOC o SOAR en producción.
- Conocimientos en APIs REST, JSON, integraciones y microservicios.
- Experiencia en DevOps aplicado a seguridad (CI/CD, contenedores, Docker/Kubernetes).
- Conocimientos de MITRE ATT&CK y modelos de casos de uso de detección/respuesta.
- Certificaciones en plataformas SOAR, SIEM o en seguridad (ej. Splunk, Microsoft, Palo Alto).
- EY existe para construir un mundo de trabajo mejor, ayudamos a nuestros clientes, personas y sociedad a crear un valor a largo plazo para generar valor en el mercado.
- Gracias a los datos y la tecnología, tenemos equipos en más de 150 países generando confianza y ayudando a los clientes a crecer, transformarse y operar.
- Trabajando en Assurance, Consulting, Tax&Legal, Strategy y Transactions, los equipos de EY se hacen las mejores preguntas para encontrar nuevas respuestas a complejos problemas en los que se encuentra nuestro mundo a día de hoy.