Arquitecto de Plataforma de Detección y Respuesta con IA (Madrid)

Arquitecto de Plataforma de Detección y Respuesta con IA (Madrid)

11 sep
|
Importante empresa
|
Madrid

11 sep

Importante empresa

Madrid

Compañía líder del sector financiero con una fuerte apuesta por la innovación tecnológica y la ciberseguridad. La organización se encuentra en plena evolución de sus capacidades de detección y respuesta, incorporando automatización e Inteligencia Artificial para avanzar hacia un modelo de SOC cada vez más inteligente, escalable y optimizado.

Misión y ubicación del puesto

Buscamos un/a Arquitecto/a de Plataforma de Detección y Respuesta con IA (SIEM & AI-SOC) que se convierta en referente técnico dentro del equipo de Detección y Respuesta en Ciberseguridad.

La misión será liderar la arquitectura, diseño e ingeniería de la plataforma de detección, impulsando especialmente la evolución del ecosistema SIEM sobre Splunk y la incorporación progresiva de capacidades de Inteligencia Artificial y automatización para evolucionar hacia un SOC AI-Driven.

La documentación facilitada no especifica la modalidad de trabajo ni la ubicación concreta de la posición.

Descripción de responsabilidades

- Definir y evolucionar la arquitectura técnica del SIEM, principalmente sobre Splunk, así como de las plataformas asociadas al SOC.

- Actuar como referente técnico interno en el ecosistema de detección y respuesta.

- Establecer estándares, buenas prácticas y modelos de arquitectura de logs.

- Garantizar la calidad, integridad y disponibilidad de los datos utilizados en los procesos de detección.

- Validar arquitecturas, configuraciones y cambios técnicos críticos.

- Participar en la definición del roadmap tecnológico de la plataforma de seguridad.

- Liderar integraciones complejas y coordinar el onboarding de nuevas fuentes de información, herramientas y servicios.

- Participar en proyectos de despliegue, evolución y migración de plataformas SIEM.

- Resolver incidencias avanzadas relacionadas con ingestión, correlación,



rendimiento y disponibilidad.

- Supervisar la capacidad, rendimiento, escalabilidad y eficiencia del ecosistema SIEM.

- Identificar cuellos de botella y optimizar arquitectura, procesamiento, recursos y costes.

- Impulsar un enfoque AI-First dentro del SOC.

- Diseñar capacidades de IA aplicadas a detección, investigación, threat hunting y respuesta.

- Integrar LLMs en procesos de análisis e investigación de incidentes.

- Participar en el despliegue de modelos de IA en entornos cloud y monitorizar su rendimiento y costes de inferencia.

- Evaluar vulnerabilidades específicas de LLMs y definir controles y técnicas de mitigación.

- Identificar nuevas oportunidades de automatización dentro del SOC.

- Coordinarse con equipos internos, proveedores tecnológicos y partners especializados.

Requisitos esenciales

- Al menos 3 años de experiencia profesional en Ciberseguridad.

- Experiencia en configuración, implantación y evolución de plataformas SIEM.

- Experiencia trabajando con Splunk en entornos de seguridad.

- Conocimiento sólido de arquitectura SIEM y procesos de ingestión, correlación y tratamiento de logs.

- Experiencia o conocimientos en herramientas de monitorización y gestión de incidentes.

- Conocimiento de la operativa y funcionamiento de entornos SOC.

- Conocimientos de automatización aplicada a procesos de seguridad.

- Conocimientos de Inteligencia Artificial aplicada a detección y respuesta.

- Conocimiento de LLMs,



incluyendo sus principales vulnerabilidades y técnicas de mitigación.

- Conocimientos de entornos cloud para despliegue y operación de modelos de IA.

- Inglés B2/C1, necesario para trabajar con equipos y proveedores internacionales.

- Alta capacidad técnica, analítica y de resolución de problemas complejos.

Requisitos deseables

- Experiencia avanzada con Splunk, especialmente arquitectura distribuida, indexers y clustering.

- Experiencia en despliegues, evoluciones o migraciones de plataformas SIEM.

- Experiencia trabajando con SOC externalizados y gestionando técnicamente proveedores.

- Experiencia práctica aplicando IA a Ciberseguridad: detección, threat hunting, investigación o automatización.

- Experiencia en Detection Engineering.

- Certificaciones Splunk Architect, Splunk Admin o Splunk Consultant.

- Certificaciones de seguridad como CISSP o CCSP.

- Iniciativa, proactividad y curiosidad tecnológica.

- Capacidad de adaptación y aprendizaje continuo.

- Buenas habilidades de comunicación y coordinación transversal.

- Orientación a resultados y capacidad para desenvolverse en escenarios tecnológicos complejos.

Por qué unirse a la compañía

Es una oportunidad para asumir un papel técnico de referencia en la evolución de una plataforma crítica de Ciberseguridad, combinando arquitectura SIEM, Splunk, Detection Engineering e Inteligencia Artificial. El puesto permite trabajar en retos de escalabilidad y rendimiento, pero también participar directamente en la evolución hacia un SOC AI-Driven, incorporando LLMs, automatización y nuevas capacidades de detección e investigación.

La documentación facilitada no especifica beneficios concretos, por lo que recomendamos no añadirlos a la publicación hasta confirmarlos.

📌 Arquitecto de Plataforma de Detección y Respuesta con IA (Madrid)
🏢 Importante empresa
📍 Madrid

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: arquitecto de plataforma de detección y respuesta con ia (madrid) / madrid