Responsable Centro Operaciones Ciberseguridad
Role details
Job location
Tech stack
Job description
Buscamos incorporar un/a Responsable de SOC y DFIR para liderar y evolucionar nuestros servicios gestionados de ciberseguridad multicliente y de alto crecimiento. La persona seleccionada será responsable de la dirección estratégica, operativa y técnica del SOC y de los equipos de Detección y Respuesta, garantizando la excelencia del servicio 24x7 y la evolución continua de capacidades mediante automatización e inteligencia artificial. El responsable de SOC reportará al Responsable de Operaciones de Ciberrseguridad., * Liderar la operación integral de un SOC multicliente 24x7 real, cubriendo entornos IT y OT, con clientes de distintos sectores.
- Dirigir y coordinar equipos de Análisis de Seguridad en tres niveles (L1, L2 y L3).
- Liderar equipos especializados de Threat Hunting, Respuesta a Incidentes (DFIR), Forense Digital y Blue Team.
- Definir y ejecutar la estrategia de detección y respuesta, asegurando la mejora continua de procesos, casos de uso, playbooks y KPIs.
- Impulsar la automatización y el uso de Inteligencia Artificial en tareas y procesos del SOC para mejorar eficiencia, calidad y escalabilidad.
- Gestionar el crecimiento profesional y desarrollo del talento de los equipos, fomentando la especialización y la carrera técnica.
- Participar activamente en la elaboración de propuestas comerciales, preventa y definición de nuevos servicios de ciberseguridad.
- Liderar o participar en migraciones tecnológicas de SIEM y SOAR (deseable).
- Colaborar con clientes en contextos críticos, incluyendo desplazamientos puntuales dentro del territorio nacional.
Requirements
- Más de 5 años de experiencia en posiciones de responsabilidad en SOC y/o DFIR.
- Experiencia demostrable liderando SOC multicliente IT y OT.
- Experiencia en la gestión de equipos 24x7 y estructuras de análisis en varios niveles.
- Conocimiento sólido y experiencia práctica con plataformas SIEM y SOAR.
- Experiencia aplicando automatización e Inteligencia Artificial en entornos SOC.
- Dominio del inglés.
- Alta capacidad de liderazgo, comunicación y orientación a servicio.
- Disponibilidad para desplazamientos puntuales bajo demanda a clientes dentro de España., * Participación en proyectos de migración de SIEM.
- Certificaciones profesionales como CISM y/o CISSP.
- Experiencia en entornos de fuerte crecimiento y transformación de servicios.
- Conocimiento de marcos y estándares de ciberseguridad (NIST, ISO 27001, MITRE ATT&CK, etc.).
Benefits & conditions
- Apostamos por la flexibilidad laboral-personal. (Sistema de vacaciones por puntos, teletrabajo y flexibilidad).
- Invertimos en la formación de nuestros Babelievers.
- Invertimos en tu salud física y emocional. (Seguro Médico Privado/ Seguro de vida, entrenador personal y programa de wellbeing).