Arquitecto De Plataforma De Detección Y Respuesta, Ia

Jobtailor
Madrid, Spain
12 days ago
Apply on www.buscojobs.com.es
Prepare application

Role details

Contract type
Apprenticeship
Employment type
Full-time (> 32 hours)
Experience required
3 years minimum
Working hours
Regular working hours

Tech stack

Artificial Intelligence Security Information and Event Management Large Language Models Splunk

Job description

Definir y evolucionar la arquitectura técnica del SIEM, principalmente sobre Splunk, y de las plataformas asociadas al SOC.- Actuar como referente técnico interno en el ecosistema de detección y respuesta.- Establecer estándares, buenas prácticas y modelos de arquitectura de logs.- Garantizar la calidad, integridad y disponibilidad de los datos utilizados en detección.- Validar arquitecturas, configuraciones y cambios técnicos críticos.- Participar en la definición del roadmap tecnológico de la plataforma de seguridad.- Liderar integraciones complejas y coordinar el onboarding de nuevas fuentes, herramientas y servicios.- Participar en proyectos de despliegue, evolución y migración de plataformas SIEM.- Resolver incidencias avanzadas de ingestión, correlación, rendimiento y disponibilidad.- Supervisar capacidad, rendimiento, escalabilidad y eficiencia del ecosistema SIEM.- Identificar cuellos de botella y optimizar arquitectura, procesamiento, recursos y costes.- Impulsar un enfoque AI-First dentro del SOC.- Diseñar capacidades de IA para detección, investigación, threat hunting y respuesta.- Integrar LLMs en procesos de análisis e investigación de incidentes.- Participar en el despliegue de modelos de IA en entornos cloud y monitorizar rendimiento y costes de inferencia.- Evaluar vulnerabilidades de LLMs y definir controles y técnicas de mitigación.- Identificar oportunidades de automatización dentro del SOC.- Coordinarse con equipos internos, proveedores tecnológicos y partners especializados.Requirements Al menos 3 años de experiencia profesional en Ciberseguridad.Experiencia en configuración, implantación y evolución de plataformas SIEM.Experiencia trabajando con Splunk en entornos de seguridad.Conocimiento sólido de arquitectura SIEM y procesos de ingestión, correlación y tratamiento de logs.Experiencia o conocimientos en herramientas de monitorización y gestión de incidentes.Conocimiento de la operativa y funcionamiento de entornos SOC.Conocimientos de automatización aplicada a procesos de seguridad.Conocimientos de Inteligencia Artificial aplicada a detección y respuesta.Conocimiento de LLMs, incluyendo sus principales vulnerabilidades y técnicas de mitigación.Conocimientos de entornos cloud para despliegue y operación de modelos de IA.Inglés B2/C1, necesario para trabajar con equipos y proveedores internacionales.Alta capacidad técnica, analítica y de resolución de problemas complejos.Experiencia avanzada con Splunk, especialmente arquitectura distribuida, indexers y clustering.Experiencia en despliegues, evoluciones o migraciones de plataformas SIEM.Experiencia trabajando con SOC externalizados y gestionando técnicamente proveedores.Experiencia práctica aplicando IA a Ciberseguridad: detección, threat hunting, investigación o automatización.Experiencia en Detection Engineering.Certificaciones Splunk Architect, Splunk Admin o Splunk Consultant.Certificaciones de seguridad como CISSP o CCSP.Iniciativa, proactividad y curiosidad tecnológica.Capacidad de adaptación y aprendizaje continuo.Buenas habilidades de comunicación y coordinación transversal.Orientación a resultados y capacidad para desenvolverse en escenarios tecnológicos complejos.Core Competencies Demonstrates expertise in SIEM architecture, particularly with Splunk, and applies advanced knowledge of cybersecurity processes, including detection, threat hunting, and incident response.Proficient in integrating AI solutions and optimizing security operations through automation and effective data management.Highest-signal resume keywords SIEM ArchitectureSplunk ConfigurationAI in CybersecurityDetection EngineeringCloud DeploymentATS Optimization Keywords Hard Skills SplunkSIEM PlatformsLog IngestionThreat HuntingIncident ResponseAutomation in SecurityLLMs VulnerabilitiesCloud EnvironmentsData IntegrityPerformance OptimizationSoft Skills Analytical Problem SolvingCommunicationProactivityAdaptabilityCuriosityCertifications & Qualifications Splunk ArchitectSplunk AdminSplunk ConsultantCISSPCCSPIndustry Keywords CybersecuritySOC OperationsData QualityIncident AnalysisTechnical StandardsTools & Technologies SIEM ToolsMonitoring ToolsIncident Management ToolsAI ModelsCloud Platforms#J-*****-Ljbffr

Requirements

Coordinarse con equipos internos, proveedores tecnológicos y partners especializados.Requirements Al menos 3 años de experiencia profesional en Ciberseguridad.Experiencia en configuración, implantación y evolución de plataformas SIEM.Experiencia trabajando con Splunk en entornos de seguridad.Conocimiento sólido de arquitectura SIEM y procesos de ingestión, correlación y tratamiento de logs.Experiencia o conocimientos en herramientas de monitorización y gestión de incidentes.Conocimiento de la operativa y funcionamiento de entornos SOC.Conocimientos de automatización aplicada a procesos de seguridad.Conocimientos de Inteligencia Artificial aplicada a detección y respuesta.Conocimiento de LLMs, incluyendo sus principales vulnerabilidades y técnicas de mitigación.Conocimientos de entornos cloud para despliegue y operación de modelos de IA.Inglés B2/C1, necesario para trabajar con equipos y proveedores internacionales.Alta capacidad técnica, analítica y de resolución de problemas complejos.Experiencia avanzada con Splunk, especialmente arquitectura distribuida, indexers y clustering.Experiencia en despliegues, evoluciones o migraciones de plataformas SIEM.Experiencia trabajando con SOC externalizados y gestionando técnicamente proveedores.Experiencia práctica aplicando IA a Ciberseguridad: detección, threat hunting, investigación o automatización.Experiencia en Detection Engineering.Certificaciones Splunk Architect, Splunk Admin o Splunk Consultant.Certificaciones de seguridad como CISSP o CCSP.Iniciativa, proactividad y curiosidad tecnológica.Capacidad de adaptación y aprendizaje continuo.Buenas habilidades de comunicación y coordinación transversal.Orientación a resultados y capacidad para desenvolverse en escenarios tecnológicos complejos.Core Competencies Demonstrates expertise in SIEM architecture, particularly with Splunk, and applies advanced knowledge of cybersecurity processes, including detection, threat hunting, and incident response. Proficient in integrating AI solutions and optimizing security operations through automation and effective data management.Highest-signal resume keywords SIEM ArchitectureSplunk ConfigurationAI in CybersecurityDetection EngineeringCloud DeploymentATS Optimization Keywords Hard Skills SplunkSIEM PlatformsLog IngestionThreat HuntingIncident ResponseAutomation in SecurityLLMs VulnerabilitiesCloud EnvironmentsData IntegrityPerformance OptimizationSoft Skills Analytical Problem SolvingCommunicationProactivityAdaptabilityCuriosityCertifications & Qualifications Splunk ArchitectSplunk AdminSplunk ConsultantCISSPCCSPIndustry Keywords CybersecuritySOC OperationsData QualityIncident AnalysisTechnical StandardsTools & Technologies SIEM ToolsMonitoring ToolsIncident Management ToolsAI ModelsCloud Platforms#J-*****-Ljbffr

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

3:46 min

Core terminology and audiences for interpretable artificial intelligence

Karol Przystalski · LIVE

3:32 min

Fundamentals and limitations of large language models

Krzystof Czieslak · LIVE

2:38 min

Establishing comprehensive monitoring and log management

Michael Eder +1 · LIVE

3:21 min

Automating complete quality assurance pipelines with artificial intelligence

Evelyn Haslinger · LIVE

2:25 min

Understanding the evolution and nature of large language models

Krzysztof Cieślak Krzysztof Cieślak · World Congress 2024

Videos

See all

Related articles

See all