14 ago
|
Confidential
|
Madrid
14 ago
Confidential
Madrid
Buscamos a alguien que lidere la práctica desde dentro: diseñando arquitecturas, supervisando la entrega de proyectos y ayudando a escalar el servicio. El día a día combina ejecución técnica (~60%) con coordinación de equipo y apoyo a negocio (~40%). El equipo presente está formado por perfiles de ingeniería de seguridad y trabaja en estrecha colaboración con las áreas de SOC/MDR, GRC y Offensive.
Responsabilidades principales:
Liderazgo de la práctica
- Definir, evolucionar y mantener el portfolio de servicios de Arquitectura e Ingeniería de Seguridad, alineado con las necesidades de las demás líneas (SOC/MDR, GRC, Offensive) y de los clientes.
- Establecer estándares, metodologías y plantillas reutilizables (arquitecturas de referencia, runbooks de integración, checklists de onboarding); garantizar la calidad técnica de los entregables.
- Coordinar la asignación de capacidades entre proyectos en función de prioridades, criticidad y carga de trabajo, protegiendo los compromisos recurrentes frente a la demanda reactiva.
- Identificar riesgos operativos, desviaciones y necesidades de refuerzo o formación dentro del equipo.
- Impulsar la industrialización del servicio: automatización de despliegues (IaC), playbooks de integración por fabricante/fuente y reutilización de activos entre clientes.
Delivery y ejecución técnica
- Liderar o supervisar los onboardings de clientes al servicio SOC/MDR: despliegue de Google SecOps, integración y validación de fuentes, ingeniería de detección inicial y transición formal a operación.
- Actuar como referente técnico de las OTS activas: resolver o dirigir peticiones de arquitectura y configuración sobre WAF,
IPS, SIEM/SOAR, firewalls, EDR/XDR, IAM y seguridad cloud.
- Diseñar y defender arquitecturas de seguridad para entornos cloud, híbridos, on-premise y (valorable) OT.
- Garantizar la documentación técnica y operativa de cada entrega y la transferencia de conocimiento al equipo y al cliente.
Preventa y apoyo a negocio
- Colaborar con comercial y preventa en oportunidades estratégicas: dimensionamiento técnico, diseño de solución y construcción de la propuesta de valor.
- Defender técnicamente propuestas ante clientes (CISO, IT Managers, dirección) cuando sea necesario.
- Identificar oportunidades de evolución o ampliación en cuentas existentes, especialmente a partir de lo detectado en OTS y assessments.
Gobierno técnico
- Definir criterios para la selección, implantación y operación de tecnologías de seguridad en clientes y en el propio catálogo de Ciberia.
- Colaborar con SOC/MDR, GRC, Offensive e Innovación para construir servicios transversales coherentes de extremo a extremo (de la propuesta a la operación).
- Asegurar el alineamiento de diseños y recomendaciones con marcos como ISO 27001, ENS, NIST CSF, CIS Controls y NIS2.
¿Qué esperamos de ti?
Requisitos Técnicos
- Experiencia sólida en arquitectura,
ingeniería o consultoría técnica de ciberseguridad, con implicación directa en despliegues e integraciones (no solo diseño).
- Conocimiento práctico en varias de: SIEM/SOAR, EDR/XDR, NDR, WAF, firewalls, IAM/PAM, seguridad cloud (AWS/Azure/GCP), gestión de vulnerabilidades cloud y hardening.
- Experiencia integrando fuentes de telemetría en plataformas SIEM (parsers, normalización, validación de casos de uso); se valorará especialmente experiencia con Google SecOps.
- Experiencia con fabricantes como Google SecOps, CrowdStrike, SentinelOne, Sophos, Fortinet, Microsoft, Wiz, Tenable, Qualys o similares.
- Se valorará experiencia con automatización e IaC (Terraform, scripting) aplicada a despliegues de seguridad.
- Capacidad demostrada para documentar, definir procedimientos y transferir conocimiento.
Gestión y liderazgo
- Experiencia liderando equipos técnicos o coordinando proyectos complejos con múltiples clientes en paralelo.
- Capacidad de priorización en entornos de alta demanda, combinando trabajo planificado (proyectos, onboardings) con demanda reactiva (OTS).
- Buen nivel de interlocución con perfiles técnicos, CISO, IT Managers y dirección.
- Mentalidad de construcción: no solo ejecutar, sino crear activos reutilizables y ayudar a escalar la práctica.
Valorable
- Experiencia previa en MSSP, consultora o proveedor de servicios gestionados de seguridad.
- Certificaciones relevantes (p. ej. cloud security del fabricante, SABSA/TOGAF, CISSP, o certificaciones de producto SIEM/EDR).
- Experiencia con clientes de sectores regulados (fintech, banca, seguros).
📌 Líder de Práctica — Arquitectura e Ingeniería de Seguridad - madrid
🏢 Confidential
📍 Madrid