freehire launches on Product Hunt on 26 August.

Follow →

FULLREMOTE - Data Engineer (SIEM)

Summary

Designs and builds SIEM pipelines that ingest, normalize, and enrich security logs from IT, cloud, and OT environments to power threat detection and incident response.

¡CAPITOLE CONSULTING sigue creciendo y queremos hacerlo contigo! 🚀


🚀 Buscamos un/a SIEM & Security Data Engineer para incorporarse a un proyecto internacional de gran impacto, trabajando con tecnologías de ciberseguridad, procesamiento de logs, automatización y entornos cloud.


Si tienes experiencia en plataformas SIEM, gestión y transformación de datos de seguridad, y te apasiona diseñar soluciones que mejoren la detección y respuesta ante amenazas, esta oportunidad puede interesarte


Trabajarás en un entorno internacional y altamente tecnológico, colaborando con equipos globales en iniciativas relacionadas con SIEM Architecture, Security Data Engineering y Cybersecurity Operations.


¿Qué harás?

  • Integrar fuentes de logs y eventos de seguridad en plataformas SIEM.
  • Analizar, transformar y normalizar datos procedentes de múltiples entornos IT y Cloud.
  • Diseñar y desarrollar parsers para el tratamiento y enriquecimiento de logs.
  • Definir modelos de datos y casos de uso de seguridad para mejorar las capacidades de detección.
  • Participar en proyectos de arquitectura SIEM para entornos IT, Cloud y OT.
  • Colaborar en la mejora continua de plataformas de procesamiento de logs.
  • Automatizar procesos y tareas mediante scripting y herramientas de Infrastructure as Code.
  • Participar en la resolución de incidencias y optimización de plataformas de ciberseguridad.
  • Documentar arquitecturas, casos de uso y procesos relacionados con la plataforma SIEM.


¿Qué buscamos?

  • +3 años de experiencia en entornos SIEM y ciberseguridad.
  • Experiencia con plataformas SIEM como Splunk, Elastic o tecnologías similares.
  • Conocimientos sólidos en análisis, procesamiento y normalización de logs.
  • Experiencia trabajando con formatos de logs y creación de parsers.
  • Conocimientos de sistemas Linux, UNIX y Windows.
  • Experiencia con tecnologías Cloud (AWS, Azure o GCP).
  • Conocimientos de Kubernetes y/o OpenStack.
  • Experiencia con Python, Bash/Shell o JavaScript.
  • Conocimientos de Git y control de versiones.
  • Experiencia en Security Incident Response y gestión de incidentes.
  • Inglés nivel B2+ o superior (imprescindible).
  • Residencia actual en España.


Valoraremos especialmente

  • Experiencia con plataformas de Log Stream Processing como Cribl.
  • Conocimientos de automatización con Terraform o Ansible.
  • Experiencia en entornos OT (Operational Technology) o Industrial Security.
  • Familiaridad con estándares de seguridad y modelos de datos.
  • Experiencia en diseño de casos de uso avanzados para detección de amenazas.
  • Conocimientos de herramientas SOAR y automatización de respuestas de seguridad.


¿Por qué elegirnos?

🤝 Personas en el centro. Un entorno cercano, flexible y humano.

🚀 Proyectos tecnológicos punteros y oportunidades de crecimiento.

1.200€ anuales en formación a tu elección (certificaciones, eventos, cursos, etc.).

🩺 Seguro médico privado 100% cubierto.

Retribución flexible (restaurante, transporte, guardería).

WellHub (Gympass).

Eventos cada dos meses, fiestas, equipo de fútbol y comunidades tecnológicas internas.

¡Y lo más importante: un EQUIPAZO increíble!


Descúbrenos https://capitole-consulting.com/

Conoce qué opinan nuestros compañeros Glassdoor


¡No dudes en enviarnos tu perfil, estamos deseando conocerte!


Políticas de seguridad de la información

  • Acceso a información confidencial de Capitole y proyectos asignados.
  • Cumplimiento de las políticas internas de seguridad de la empresa y clientes.
  • Firma de NDA obligatoria.


See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available