Arquitecto De Plataforma De Detección Y Respuesta, Ia
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Definir y evolucionar la arquitectura técnica del SIEM, principalmente sobre Splunk, y de las plataformas asociadas al SOC.- Actuar como referente técnico interno en el ecosistema de detección y respuesta.- Establecer estándares, buenas prácticas y modelos de arquitectura de logs.- Garantizar la calidad, integridad y disponibilidad de los datos utilizados en detección.- Validar arquitecturas, configuraciones y cambios técnicos críticos.- Participar en la definición del roadmap tecnológico de la plataforma de seguridad.- Liderar integraciones complejas y coordinar el onboarding de nuevas fuentes, herramientas y servicios.- Participar en proyectos de despliegue, evolución y migración de plataformas SIEM.- Resolver incidencias avanzadas de ingestión, correlación, rendimiento y disponibilidad.- Supervisar capacidad, rendimiento, escalabilidad y eficiencia del ecosistema SIEM.- Identificar cuellos de botella y optimizar arquitectura, procesamiento, recursos y costes.- Impulsar un enfoque AI-First dentro del SOC.- Diseñar capacidades de IA para detección, investigación, threat hunting y respuesta.- Integrar LLMs en procesos de análisis e investigación de incidentes.- Participar en el despliegue de modelos de IA en entornos cloud y monitorizar rendimiento y costes de inferencia.- Evaluar vulnerabilidades de LLMs y definir controles y técnicas de mitigación.- Identificar oportunidades de automatización dentro del SOC.- Coordinarse con equipos internos, proveedores tecnológicos y partners especializados.Requirements Al menos 3 años de experiencia profesional en Ciberseguridad.Experiencia en configuración, implantación y evolución de plataformas SIEM.Experiencia trabajando con Splunk en entornos de seguridad.Conocimiento sólido de arquitectura SIEM y procesos de ingestión, correlación y tratamiento de logs.Experiencia o conocimientos en herramientas de monitorización y gestión de incidentes.Conocimiento de la operativa y funcionamiento de entornos SOC.Conocimientos de automatización aplicada a procesos de seguridad.Conocimientos de Inteligencia Artificial aplicada a detección y respuesta.Conocimiento de LLMs, incluyendo sus principales vulnerabilidades y técnicas de mitigación.Conocimientos de entornos cloud para despliegue y operación de modelos de IA.Inglés B2/C1, necesario para trabajar con equipos y proveedores internacionales.Alta capacidad técnica, analítica y de resolución de problemas complejos.Experiencia avanzada con Splunk, especialmente arquitectura distribuida, indexers y clustering.Experiencia en despliegues, evoluciones o migraciones de plataformas SIEM.Experiencia trabajando con SOC externalizados y gestionando técnicamente proveedores.Experiencia práctica aplicando IA a Ciberseguridad: detección, threat hunting, investigación o automatización.Experiencia en Detection Engineering.Certificaciones Splunk Architect, Splunk Admin o Splunk Consultant.Certificaciones de seguridad como CISSP o CCSP.Iniciativa, proactividad y curiosidad tecnológica.Capacidad de adaptación y aprendizaje continuo.Buenas habilidades de comunicación y coordinación transversal.Orientación a resultados y capacidad para desenvolverse en escenarios tecnológicos complejos.Core Competencies Demonstrates expertise in SIEM architecture, particularly with Splunk, and applies advanced knowledge of cybersecurity processes, including detection, threat hunting, and incident response.Proficient in integrating AI solutions and optimizing security operations through automation and effective data management.Highest-signal resume keywords SIEM ArchitectureSplunk ConfigurationAI in CybersecurityDetection EngineeringCloud DeploymentATS Optimization Keywords Hard Skills SplunkSIEM PlatformsLog IngestionThreat HuntingIncident ResponseAutomation in SecurityLLMs VulnerabilitiesCloud EnvironmentsData IntegrityPerformance OptimizationSoft Skills Analytical Problem SolvingCommunicationProactivityAdaptabilityCuriosityCertifications & Qualifications Splunk ArchitectSplunk AdminSplunk ConsultantCISSPCCSPIndustry Keywords CybersecuritySOC OperationsData QualityIncident AnalysisTechnical StandardsTools & Technologies SIEM ToolsMonitoring ToolsIncident Management ToolsAI ModelsCloud Platforms#J-*****-Ljbffr
Requirements
Coordinarse con equipos internos, proveedores tecnológicos y partners especializados.Requirements Al menos 3 años de experiencia profesional en Ciberseguridad.Experiencia en configuración, implantación y evolución de plataformas SIEM.Experiencia trabajando con Splunk en entornos de seguridad.Conocimiento sólido de arquitectura SIEM y procesos de ingestión, correlación y tratamiento de logs.Experiencia o conocimientos en herramientas de monitorización y gestión de incidentes.Conocimiento de la operativa y funcionamiento de entornos SOC.Conocimientos de automatización aplicada a procesos de seguridad.Conocimientos de Inteligencia Artificial aplicada a detección y respuesta.Conocimiento de LLMs, incluyendo sus principales vulnerabilidades y técnicas de mitigación.Conocimientos de entornos cloud para despliegue y operación de modelos de IA.Inglés B2/C1, necesario para trabajar con equipos y proveedores internacionales.Alta capacidad técnica, analítica y de resolución de problemas complejos.Experiencia avanzada con Splunk, especialmente arquitectura distribuida, indexers y clustering.Experiencia en despliegues, evoluciones o migraciones de plataformas SIEM.Experiencia trabajando con SOC externalizados y gestionando técnicamente proveedores.Experiencia práctica aplicando IA a Ciberseguridad: detección, threat hunting, investigación o automatización.Experiencia en Detection Engineering.Certificaciones Splunk Architect, Splunk Admin o Splunk Consultant.Certificaciones de seguridad como CISSP o CCSP.Iniciativa, proactividad y curiosidad tecnológica.Capacidad de adaptación y aprendizaje continuo.Buenas habilidades de comunicación y coordinación transversal.Orientación a resultados y capacidad para desenvolverse en escenarios tecnológicos complejos.Core Competencies Demonstrates expertise in SIEM architecture, particularly with Splunk, and applies advanced knowledge of cybersecurity processes, including detection, threat hunting, and incident response. Proficient in integrating AI solutions and optimizing security operations through automation and effective data management.Highest-signal resume keywords SIEM ArchitectureSplunk ConfigurationAI in CybersecurityDetection EngineeringCloud DeploymentATS Optimization Keywords Hard Skills SplunkSIEM PlatformsLog IngestionThreat HuntingIncident ResponseAutomation in SecurityLLMs VulnerabilitiesCloud EnvironmentsData IntegrityPerformance OptimizationSoft Skills Analytical Problem SolvingCommunicationProactivityAdaptabilityCuriosityCertifications & Qualifications Splunk ArchitectSplunk AdminSplunk ConsultantCISSPCCSPIndustry Keywords CybersecuritySOC OperationsData QualityIncident AnalysisTechnical StandardsTools & Technologies SIEM ToolsMonitoring ToolsIncident Management ToolsAI ModelsCloud Platforms#J-*****-Ljbffr
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Is Software Engineering Over-Saturated?
Dev Digest 121 - AI goes offline
Spanish Business Culture and Etiquette
Dev Digest 134 - Where pixels sing?