Cybersecurity Analyst
Randstad España·Reus, Spain
What they offer
Permanent contract
Full-time hours.
What they ask for
Have the right to work in Spain
No sponsorship mentioned, and this kind of work is rarely sponsored in Spain.
Speak native-level Spanish
Listed as a requirement in the ad.
Work in English
English is required, per the ad.
Work on-site in Reus
No relocation package mentioned.
Have 2+ years of experience
Mid-level role.
Pulled from the advert automatically — the full ad is what counts.
About the role
Do you have experience as a Cybersecurity Analyst and are you ready to take the leap into a co-leadership position in a strong corporate environment?
We are selecting a Cybersecurity Analyst for our client, a leading hotel chain, for on-site incorporation at its headquarters.
We are looking for a professional to work in collaboration with the Chief Information Security Officer (CISO) in the role of Cybersecurity Analyst. Your main mission will be to Protect the group's digital assets through continuous monitoring of threats, vulnerability management, and security incident analysis, contributing to the cybersecurity strategy defined by the CISO and to the protection of hotel operations across all its locations.
What you'll do
- Continuously monitor security events from the infrastructure, applications, and networks using the SIEM platform.
- Identify anomalous behavior patterns and potential Indicators of Compromise (IoCs).
- Keep correlation rules and threat intelligence sources up to date.
- Prepare periodic reports on the threat landscape relevant to the hospitality sector.
- Execute and coordinate periodic vulnerability scans on corporate and hotel systems, applications, and networks.
- Prioritize detected vulnerabilities based on criticality and potential business impact.
- Follow up on remediation plans with Infrastructure, Applications, and Networks teams until closure.
- Collaborate in defining patch management and system hardening policies.
- Analyze detected security incidents, determining scope, root cause, and impact.
- Participate in incident containment, eradication, and recovery, following the group's response procedure.
- Document incidents and prepare post-incident reports (lessons learned) for continuous improvement of controls.
- Escalate critical incidents or those with potential impact on operations or personal data to the CISO.
- Administer and optimize the SIEM platform, including integrating new log sources (networks, servers, applications, hotel systems).
- Configure and maintain other security tools (EDR/XDR, anti-malware, web filtering, DLP) in coordination with Infrastructure.
- Define and adjust alerts to reduce false positives and improve early detection capabilities.
- Provide technical support for external security audits and penetration tests.
- Collaborate with the IAM Specialist in reviewing access and detecting identity-related anomalies.
- Support the creation and updating of security procedures and incident response playbooks.
- Participate in cybersecurity awareness initiatives for employees and hotel staff (simulated phishing, basic training).
- Propose improvements to the security architecture based on incident analysis and industry trends.
Requirements
- Education: Degree in Computer Science, Engineering, Telecommunications, or a related field. Certifications such as CompTIA Security+, CEH, GCIH, SOC Analyst, or similar are highly valued.
- Experience: Minimum 2-3 years of experience in a Security Operations Center (SOC), as a cybersecurity analyst, or in similar roles. Experience with SIEM platforms (Splunk, QRadar, Microsoft Sentinel, or others). Experience in vulnerability management and incident response is valued.
- Technical Skills: Knowledge of networks, operating systems, and cloud architectures from a security perspective. Familiarity with frameworks (MITRE ATT&CK, NIST, ISO 27001). Knowledge of EDR/XDR tools, vulnerability scanners, and threat intelligence tools. Basic scripting skills (Python, PowerShell) for automating security tasks is valued.
- Languages: Spanish: native or bilingual proficiency. English: upper-intermediate level (B2), necessary for monitoring threat intelligence sources and liaising with international vendors.
Benefits and conditions
- Stability: Permanent contract, full-time position.
- Work-life balance schedule: Monday to Thursday from 8:30 AM to 2:00 PM and 3:00 PM to 6:00 PM, and Friday from 8:30 AM to 2:30 PM.
- Occasional travel to hotels may be required.
- Start date: to be defined according to the project schedule.
- Work model: on-site at the corporate headquarters (possibility of a hybrid scheme depending on group policy).
- Availability for on-call shifts or support for critical incidents outside regular working hours.
About the role
¿Tienes experiencia como Analista de Ciberseguridad y estás listo/a para dar el salto a una posición de coliderazgo en un entorno corporativo potente?
Seleccionamos un/a Analista de Ciberseguridad para nuestro cliente, una destacada cadena hotelera, para incorporarse de forma presencial en su sede central.
Buscamos a un/a profesional para trabajar en colaboración con Chief Information Security Officer (CISO) en el puesto de Analista de Ciberseguridad. Tu misión principal será Proteger los activos digitales del grupo mediante la monitorización continua de amenazas, la gestión de vulnerabilidades y el análisis de incidentes de seguridad, contribuyendo a la estrategia de ciberseguridad definida por el CISO y a la protección de la operación hotelera en todas sus geografías.
What you'll do
- Monitorizar de forma continua los eventos de seguridad de la infraestructura, aplicaciones y redes del grupo mediante la plataforma SIEM.
- Identificar patrones de comportamiento anómalo y potenciales indicadores de compromiso (IoC).
- Mantener actualizadas las reglas de correlación y las fuentes de inteligencia de amenazas (threat intelligence).
- Elaborar informes periódicos sobre el panorama de amenazas relevante para el sector hotelero.
- Ejecutar y coordinar escaneos periódicos de vulnerabilidades sobre sistemas, aplicaciones y redes corporativas y hoteleras.
- Priorizar las vulnerabilidades detectadas según criticidad e impacto potencial en el negocio.
- Hacer seguimiento de los planes de remediación junto con Infraestructura, Aplicaciones y Redes, hasta su cierre.
- Colaborar en la definición de políticas de gestión de parches y hardening de sistemas.
- Analizar los incidentes de seguridad detectados, determinando alcance, causa raíz e impacto.
- Participar en la contención, erradicación y recuperación ante incidentes de seguridad, siguiendo el procedimiento de respuesta del grupo.
- Documentar los incidentes y elaborar informes post-incidente (lecciones aprendidas) para la mejora continua de controles.
- Escalar al CISO los incidentes críticos o con impacto potencial en la operación o en datos personales.
- Administrar y optimizar la plataforma SIEM, incluyendo la integración de nuevas fuentes de log (redes, servidores, aplicaciones, sistemas hoteleros).
- Configurar y mantener otras herramientas de seguridad (EDR/XDR, antimalware, filtrado web, DLP) en coordinación con Infraestructura.
- Definir y ajustar alertas para reducir falsos positivos y mejorar la capacidad de detección temprana.
- Dar soporte técnico en auditorías de seguridad y pruebas de intrusión (pentest) externas.
- Colaborar con el Especialista IAM en la revisión de accesos y la detección de anomalías relacionadas con identidades.
- Apoyar en la elaboración y actualización de procedimientos de seguridad y playbooks de respuesta a incidentes.
- Participar en la concienciación en ciberseguridad de empleados y equipos de hotel (phishing simulado, formación básica).
- Proponer mejoras en la arquitectura de seguridad basadas en el análisis de incidentes y tendencias del sector.
Requirements
- Formación: Titulación en Informática, Ingeniería, Telecomunicaciones o similar. Muy valorable certificaciones como CompTIA Security+, CEH, GCIH, SOC Analyst o similares.
- Experiencia: Mínimo 2-3 años de experiencia en un SOC (Security Operations Center), como analista de ciberseguridad o en funciones similares. Experiencia con plataformas SIEM (Splunk, QRadar, Microsoft Sentinel u otras). Experiencia en gestión de vulnerabilidades y respuesta a incidentes (valorable).
- Conocimientos técnicos: Conocimiento de redes, sistemas operativos y arquitecturas cloud desde la perspectiva de seguridad. Familiaridad con marcos de referencia (MITRE ATT&CK, NIST, ISO 27001). Conocimiento de herramientas EDR/XDR, escáneres de vulnerabilidades y herramientas de threat intelligence. Nociones de scripting (Python, PowerShell) para automatización de tareas de seguridad (valorable).
- Idiomas: Español: nivel nativo o bilingüe. Inglés: nivel medio-alto (B2), necesario para el seguimiento de fuentes de inteligencia de amenazas y la relación con proveedores internacionales.
Benefits and conditions
- Estabilidad: Contrato indefinido a jornada completa.
- Horario conciliador: De lunes a jueves de 08:30 a 14:00 y 15:00 a 18:00, y los viernes jornada intensiva de 08:30 a 14:30.
- Posibles desplazamientos puntuales a hoteles.
- Incorporación: a definir según calendario del proyecto.
- Modelo de trabajo: presencial en sede corporativa (posibilidad de esquema híbrido según política del grupo).
- Disponibilidad para turnos de guardia o soporte ante incidentes críticos fuera de horario.
This job was automatically translated to English, .
About the company
Randstad España
Staffing
Randstad España is a staffing agency.They recruit for client companies, so the employer you would work for is not named on this ad.