Ga naar hoofdinhoud
Defensive Security

SOC Analyst.

Locatie
Spanje
Hybrid/Remote, Barcelona
Dienstverband
Fulltime
Team
MDR / SOC

Jij categoriseert niet alleen alerts. Je onderzoekt, traceert terug naar de bron, beoordeelt de impact en reageert. In DEFION's Barcelona SOC krijgt elke dreiging de aandacht die het verdient.

Solliciteer direct
Over de rol

Onderzoeken, reageren, beschermen

DEFION's MDR- en Managed Threat Intelligence-diensten breiden internationaal uit. Als SOC Analyst in Barcelona sluit je aan bij het DRTI-team om cyberdreigingen voor onze klanten te detecteren, analyseren en mitigeren. Je werkt met CrowdStrike, Microsoft Sentinel en andere toonaangevende SIEM/EDR platforms.

Dit is geen afvinkrol. Je onderzoekt alerts grondig, past threat intelligence toe om aanvallen te anticiperen, damt dreigingen in en schrijft heldere rapporten met concrete aanbevelingen. Je werkt samen met Red Team, Blue Team en detection engineers om steeds beter te worden.

Wat je gaat doen

  • Security alerts monitoren en analyseren in EDR/SIEM platforms, verdachte activiteit identificeren en herkomst en scope beoordelen
  • Threat intelligence analyseren om potentiele aanvallen op klanten te anticiperen
  • Reageren op gedetecteerde dreigingen: indammen, mitigeren, impact minimaliseren
  • Rapporten en klantnotificaties schrijven met heldere bevindingen en aanbevelingen
  • Detectieregels verbeteren, procedures en playbooks ontwikkelen, taken automatiseren met scripting
  • Deelnemen aan klantmeetings voor lopende reviews en onboarding-ondersteuning

Wat je meebrengt

Vereist:

  • Minimaal 1 jaar ervaring met het analyseren van security alerts in SIEM en/of EDR platforms (CrowdStrike, Sentinel, Cortex, Splunk, Elastic, etc.)
  • Kennis van Windows en Linux systeembeheer
  • Gedegen kennis van netwerken en protocollen: TCP/IP, DHCP, DNS
  • Scripting vaardigheden in Bash, Python of PowerShell
  • Analytisch denkvermogen: events correleren, aanvalspatronen herkennen, complexe problemen oplossen
  • Heldere communicatie in het Engels voor internationale samenwerking
  • Beschikbaarheid voor 24/7 bereikbaarheidsdiensten

Mooi meegenomen:

  • Cybersecurity certificeringen of een masterdiploma
  • Diploma in Engineering, Cybersecurity of gerelateerd vakgebied
Wat wij bieden

Waarom je hier graag werkt

Red + Blue toegang

Samenwerken met Red Team en Blue Team. Toegang tot EDR, SIEMs, threat intel en andere tools.

Doorlopende training

Interne en externe trainingen, certificeringen en jaarlijkse conferentiebezoeken.

Carriere plan

Persoonlijk ontwikkelingsplan afgestemd op jouw interesses en groeitraject.

Barcelona of remote

Flexibel remote werken of een centraal Barcelona kantoor. Zomertijden.

Gezondheid + flex voordelen

Zorgverzekering, flexibel vergoedingsplan (maaltijden, transport, kinderopvang, training).

Internationaal team

Jong, dynamisch, internationaal team. Uitstekende werksfeer en work-life balance.

Solliciteer direct

Stuur je CV en motivatie. We reageren binnen 3 werkdagen.

Door te solliciteren ga je akkoord met ons privacybeleid.