11 sep
|
Importante empresa
|
Madrid
11 sep
Importante empresa
Madrid
Compañía líder del sector financiero con una fuerte apuesta por la innovación tecnológica y la ciberseguridad. La organización se encuentra en plena evolución de sus capacidades de detección y respuesta, incorporando automatización e Inteligencia Artificial para avanzar hacia un modelo de SOC cada vez más inteligente, escalable y optimizado.
Misión y ubicación del puesto
Buscamos un/a Arquitecto/a de Plataforma de Detección y Respuesta con IA (SIEM & AI-SOC) que se convierta en referente técnico dentro del equipo de Detección y Respuesta en Ciberseguridad.
La misión será liderar la arquitectura, diseño e ingeniería de la plataforma de detección, impulsando especialmente la evolución del ecosistema SIEM sobre Splunk y la incorporación progresiva de capacidades de Inteligencia Artificial y automatización para evolucionar hacia un SOC AI-Driven.
La documentación facilitada no especifica la modalidad de trabajo ni la ubicación concreta de la posición.
Descripción de responsabilidades
- Definir y evolucionar la arquitectura técnica del SIEM, principalmente sobre Splunk, así como de las plataformas asociadas al SOC.
- Actuar como referente técnico interno en el ecosistema de detección y respuesta.
- Establecer estándares, buenas prácticas y modelos de arquitectura de logs.
- Garantizar la calidad, integridad y disponibilidad de los datos utilizados en los procesos de detección.
- Validar arquitecturas, configuraciones y cambios técnicos críticos.
- Participar en la definición del roadmap tecnológico de la plataforma de seguridad.
- Liderar integraciones complejas y coordinar el onboarding de nuevas fuentes de información, herramientas y servicios.
- Participar en proyectos de despliegue, evolución y migración de plataformas SIEM.
- Resolver incidencias avanzadas relacionadas con ingestión, correlación,
rendimiento y disponibilidad.
- Supervisar la capacidad, rendimiento, escalabilidad y eficiencia del ecosistema SIEM.
- Identificar cuellos de botella y optimizar arquitectura, procesamiento, recursos y costes.
- Impulsar un enfoque AI-First dentro del SOC.
- Diseñar capacidades de IA aplicadas a detección, investigación, threat hunting y respuesta.
- Integrar LLMs en procesos de análisis e investigación de incidentes.
- Participar en el despliegue de modelos de IA en entornos cloud y monitorizar su rendimiento y costes de inferencia.
- Evaluar vulnerabilidades específicas de LLMs y definir controles y técnicas de mitigación.
- Identificar nuevas oportunidades de automatización dentro del SOC.
- Coordinarse con equipos internos, proveedores tecnológicos y partners especializados.
Requisitos esenciales
- Al menos 3 años de experiencia profesional en Ciberseguridad.
- Experiencia en configuración, implantación y evolución de plataformas SIEM.
- Experiencia trabajando con Splunk en entornos de seguridad.
- Conocimiento sólido de arquitectura SIEM y procesos de ingestión, correlación y tratamiento de logs.
- Experiencia o conocimientos en herramientas de monitorización y gestión de incidentes.
- Conocimiento de la operativa y funcionamiento de entornos SOC.
- Conocimientos de automatización aplicada a procesos de seguridad.
- Conocimientos de Inteligencia Artificial aplicada a detección y respuesta.
- Conocimiento de LLMs,
incluyendo sus principales vulnerabilidades y técnicas de mitigación.
- Conocimientos de entornos cloud para despliegue y operación de modelos de IA.
- Inglés B2/C1, necesario para trabajar con equipos y proveedores internacionales.
- Alta capacidad técnica, analítica y de resolución de problemas complejos.
Requisitos deseables
- Experiencia avanzada con Splunk, especialmente arquitectura distribuida, indexers y clustering.
- Experiencia en despliegues, evoluciones o migraciones de plataformas SIEM.
- Experiencia trabajando con SOC externalizados y gestionando técnicamente proveedores.
- Experiencia práctica aplicando IA a Ciberseguridad: detección, threat hunting, investigación o automatización.
- Experiencia en Detection Engineering.
- Certificaciones Splunk Architect, Splunk Admin o Splunk Consultant.
- Certificaciones de seguridad como CISSP o CCSP.
- Iniciativa, proactividad y curiosidad tecnológica.
- Capacidad de adaptación y aprendizaje continuo.
- Buenas habilidades de comunicación y coordinación transversal.
- Orientación a resultados y capacidad para desenvolverse en escenarios tecnológicos complejos.
Por qué unirse a la compañía
Es una oportunidad para asumir un papel técnico de referencia en la evolución de una plataforma crítica de Ciberseguridad, combinando arquitectura SIEM, Splunk, Detection Engineering e Inteligencia Artificial. El puesto permite trabajar en retos de escalabilidad y rendimiento, pero también participar directamente en la evolución hacia un SOC AI-Driven, incorporando LLMs, automatización y nuevas capacidades de detección e investigación.
La documentación facilitada no especifica beneficios concretos, por lo que recomendamos no añadirlos a la publicación hasta confirmarlos.
📌 Arquitecto de Plataforma de Detección y Respuesta con IA (Madrid)
🏢 Importante empresa
📍 Madrid