08 sep
|
Confidential
|
Madrid
08 sep
Confidential
Madrid
Buscamos a alguien que lidere la práctica desde dentro: diseñando arquitecturas, supervisando la entrega de proyectos y ayudando a escalar el servicio. El día a día combina ejecución técnica (~60%) con coordinación de equipo y apoyo a negocio (~40%). El equipo vigente está formado por perfiles de ingeniería de seguridad y trabaja en estrecha colaboración con las áreas de SOC/MDR, GRC y Offensive. Responsabilidades principales: Liderazgo de la práctica * Definir, evolucionar y mantener el portfolio de servicios de Arquitectura e Ingeniería de Seguridad, alineado con las necesidades de las demás líneas (SOC/MDR, GRC, Offensive) y de los clientes. * Establecer estándares, metodologías y plantillas reutilizables (arquitecturas de referencia, runbooks de integración, checklists de onboarding); garantizar la calidad técnica de los entregables. * Coordinar la asignación de capacidades entre proyectos en función de prioridades, criticidad y carga de trabajo, protegiendo los compromisos recurrentes frente a la demanda reactiva. * Identificar riesgos operativos, desviaciones y necesidades de refuerzo o formación dentro del equipo. * Impulsar la industrialización del servicio: automatización de despliegues (IaC), playbooks de integración por fabricante/fuente y reutilización de activos entre clientes. Delivery y ejecución técnica * Liderar o supervisar los onboardings de clientes al servicio SOC/MDR: despliegue de Google SecOps, integración y validación de fuentes, ingeniería de detección inicial y transición formal a operación. * Actuar como referente técnico de las OTS activas: resolver o dirigir peticiones de arquitectura y configuración sobre WAF,
IPS, SIEM/SOAR, firewalls, EDR/XDR, IAM y seguridad cloud. * Diseñar y defender arquitecturas de seguridad para entornos cloud, híbridos, on-premise y (valorable) OT. * Garantizar la documentación técnica y operativa de cada entrega y la transferencia de conocimiento al equipo y al cliente. Preventa y apoyo a negocio * Colaborar con comercial y preventa en oportunidades estratégicas: dimensionamiento técnico, diseño de solución y construcción de la propuesta de valor. * Defender técnicamente propuestas ante clientes (CISO, IT Managers, dirección) cuando sea necesario. * Identificar oportunidades de evolución o ampliación en cuentas existentes, especialmente a partir de lo detectado en OTS y assessments. Gobierno técnico * Definir criterios para la selección, implantación y operación de tecnologías de seguridad en clientes y en el propio catálogo de Ciberia. * Colaborar con SOC/MDR, GRC, Offensive e Innovación para construir servicios transversales coherentes de extremo a extremo (de la propuesta a la operación). * Asegurar el alineamiento de diseños y recomendaciones con marcos como ISO 27001, ENS, NIST CSF, CIS Controls y NIS2. ¿Qué esperamos de ti? Requisitos Técnicos * Experiencia sólida en arquitectura,
ingeniería o consultoría técnica de ciberseguridad, con implicación directa en despliegues e integraciones (no solo diseño). * Conocimiento práctico en varias de: SIEM/SOAR, EDR/XDR, NDR, WAF, firewalls, IAM/PAM, seguridad cloud (AWS/Azure/GCP), gestión de vulnerabilidades cloud y hardening. * Experiencia integrando fuentes de telemetría en plataformas SIEM (parsers, normalización, validación de casos de uso); se valorará especialmente experiencia con Google SecOps. * Experiencia con fabricantes como Google SecOps, CrowdStrike, SentinelOne, Sophos, Fortinet, Microsoft, Wiz, Tenable, Qualys o similares. * Se valorará experiencia con automatización e IaC (Terraform, scripting) aplicada a despliegues de seguridad. * Capacidad demostrada para documentar, definir procedimientos y transferir conocimiento. Gestión y liderazgo * Experiencia liderando equipos técnicos o coordinando proyectos complejos con múltiples clientes en paralelo. * Capacidad de priorización en entornos de alta demanda, combinando trabajo planificado (proyectos, onboardings) con demanda reactiva (OTS). * Buen nivel de interlocución con perfiles técnicos, CISO, IT Managers y dirección. * Mentalidad de construcción: no solo ejecutar, sino crear activos reutilizables y ayudar a escalar la práctica. Valorable * Experiencia previa en MSSP, consultora o proveedor de servicios gestionados de seguridad. * Certificaciones relevantes (p. ej. cloud security del fabricante, SABSA/TOGAF, CISSP, o certificaciones de producto SIEM/EDR). * Experiencia con clientes de sectores regulados (fintech, banca, seguros).
📌 Líder de Práctica — Arquitectura e Ingeniería de Seguridad (Madrid)
🏢 Confidential
📍 Madrid