Trova la tua prossima opportunità

Cerca offerte per professione, competenza e località. Controlla i requisiti prima di preparare la candidatura.

Una ricerca utile non si ferma a un titolo interessante. Confronta mansioni, requisiti e condizioni con la tua esperienza. Questa guida ti aiuta a selezionare le opportunità, preparare documenti pertinenti e verificare dove inviare ogni candidatura.

L’interfaccia è in italiano. I titoli e le descrizioni delle aziende rimangono nella lingua originale di pubblicazione, che può essere l’inglese.

Cancella filtri

Risultati: 8529

← Torna ai risultati

Security Operations Analyst (SIEM & Threat Detection)

Pragmatike

Località
Anywhere
Pubblicato
8 ott 2026

Prima di candidarti, verifica sul sito dell’azienda che la posizione sia ancora aperta e leggi le condizioni complete.

Descrizione della posizione

L’interfaccia è in italiano. I titoli e le descrizioni delle aziende rimangono nella lingua originale di pubblicazione, che può essere l’inglese.

This a Full Remote job, the offer is available from: EMEA Location: Valencia, Spain, Hybrid OR Remote across EMEA Employment: Full-Time Contract Duration: 6 months, with potential extension Language: Fluent English required Industry: Cybersecurity / SIEM / Cloud Security About the OpportunityPragmatike is recruiting on behalf of a major international organization for a Security Operations Analyst specializing in SIEM and Threat Detection. You’ll join a global Cybersecurity Operations team focused on building, operating, and continuously improving the security monitoring capabilities protecting international organizations and their technology environments. Unlike a traditional SOC monitoring role, this position has a strong focus on SIEM administration, detection engineering, security content, data-source onboarding, use-case lifecycle management, and detection optimization. You’ll work closely with Threat Intelligence, Incident Response, and Cybersecurity Operations teams to turn security requirements and emerging threats into effective, measurable detection capabilities. What You’ll DoDevelop, implement, validate, tune, and maintain security monitoring and detection capabilities. Administer and optimize SIEM platforms across multiple customer environments. Manage security detection rules and use cases throughout their lifecycle. Onboard, integrate, test, and validate new security data sources and telemetry feeds. Review and improve detection logic, security content, and monitoring configurations. Collaborate with Threat Intelligence and Incident Response teams to translate threats into actionable detection capabilities. Support cybersecurity architecture reviews and provide recommendations to improve security monitoring. Build and maintain security metrics, dashboards, KPIs, and service-performance reports. Evaluate detection effectiveness and identify opportunities to reduce false positives. Contribute to quality assurance, process reviews, control validation, and corrective actions. Maintain SOC procedures, standards, documentation, knowledge bases, and operational guidance. Prepare technical reports, findings, and recommendations for internal and external stakeholders. What We’re Looking For5+ years of relevant IT/cybersecurity experience. Proven hands-on experience administering a SIEM platform, ideally Splunk or Microsoft Sentinel. Strong experience with SIEM/EDR environments and technical security analysis. Deep knowledge of Microsoft Security technologies. Strong cloud security knowledge across Azure, AWS, and/or GCP. Experience with platforms such as Splunk, QRadar, ArcSight, Microsoft Sentinel, or ELK. Experience with at least one EDR platform such as Microsoft Defender for Endpoint or CrowdStrike. Knowledge of email security, network monitoring, and incident response. Strong Linux, macOS, and Windows knowledge. Fluent English with excellent written and verbal communication skills. Nice to HaveExperience designing SIEM architecture from initial design through implementation. Experience building data-ingestion pipelines for diverse cloud and on-premise log sources. AWS security monitoring experience. Scripting experience with Python, PowerShell, Bash, Ruby, or similar. Security certifications such as SC-200, GCIH, CEH, GCFA, GIAC, CCNA, or MCSE. Experience working across multiple customer environments. Why JoinWork beyond traditional SOC monitoring and contribute to the engineering and optimization of security detection capabilities. Gain exposure to large-scale SIEM, EDR, cloud, and threat-detection environments. Work directly with Threat Intelligence, Incident Response, and Cybersecurity Operations teams. Help shape detection use cases, monitoring architecture, and operational processes. Work on cybersecurity services supporting multiple international organizations. Pragmatike is committed to a fair, transparent, and inclusive recruitment process. We do not discriminate based on age, disability, gender, gender identity or expression, marital or civil partner status, pregnancy or maternity, race, religion or belief, sex, or sexual orientation. In accordance with GDPR, your personal data will be processed lawfully, fairly, and securely and used solely for recruitment purposes, including sharing it with our client(s) for employment consideration. This offer from "Pragmatike" has been enriched by Jobgether.com and got a 0% flex score.

Cerca, confronta e prepara la candidatura

Inizia da una professione o competenza che desideri utilizzare. Regola i filtri di località e professione e apri le offerte per confrontare le responsabilità. Se non trovi risultati, prova un termine più breve o elimina un filtro alla volta.

Distingui i requisiti indispensabili dalle preferenze. Controlla orario, retribuzione e località quando sono indicati. Un lavoro da remoto può comunque richiedere la residenza in un paese, un’autorizzazione al lavoro o orari compatibili. Conferma la disponibilità e le condizioni complete con l’azienda.

Scegli esempi reali della tua esperienza che rispondano ai requisiti della posizione. Spiega il tuo contributo e usa numeri solo quando puoi dimostrarli. Segui le istruzioni dell’azienda e controlla i contatti, il contenuto e il PDF prima di inviare la candidatura.

Prima di inviare la candidatura

Domande sulla ricerca di lavoro

Perché alcuni annunci sono in inglese?

Le aziende scrivono i propri titoli e le proprie descrizioni. Conserviamo questi testi per non alterare requisiti o condizioni. La navigazione e questa guida sono in italiano. Se una ricerca in italiano non restituisce risultati, prova anche il ruolo o la competenza nella lingua dell’annuncio, per esempio “software engineer”.

Un lavoro da remoto permette di lavorare da qualsiasi paese?

Non necessariamente. L’azienda può limitare i paesi di residenza, richiedere un’autorizzazione al lavoro o stabilire orari precisi. Controlla l’annuncio originale. Se queste informazioni mancano, chiedi conferma all’azienda prima di presumere di poter lavorare dalla tua posizione.

Cosa posso fare se non ci sono risultati?

Prova un titolo più generale o una sola competenza e rimuovi un filtro alla volta. Le aziende usano nomi diversi per ruoli simili. Se un annuncio specifico è scomparso, cerca il suo riferimento nella pagina carriere dell’azienda: ampliare la ricerca non riapre una posizione chiusa.

La candidatura viene inviata tramite ResumizeAI?

Il pulsante per candidarti apre un sito esterno. Segui le istruzioni dell’azienda o del fornitore di selezione e conferma l’invio su quel sito. Preparare un CV in ResumizeAI non equivale a inviare una candidatura. Se il collegamento apre solo il sito aziendale, cerca prima la posizione.

Come adatto CV e lettera di presentazione?

Collega i requisiti a progetti, attività e risultati che puoi spiegare. Evidenzia l’esperienza pertinente senza inventare competenze o successi. Nella lettera, spiega il tuo interesse con un esempio concreto. Rispetta la lingua e il formato richiesti e rileggi entrambi i documenti prima dell’invio.