> Markdown version of [/jobs/ext/2924824-arquitecto-de-plataforma-de-deteccion-y-respuesta-ia](https://www.wearedevelopers.com/jobs/ext/2924824-arquitecto-de-plataforma-de-deteccion-y-respuesta-ia). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Arquitecto De Plataforma De Detección Y Respuesta, Ia - **Company:** Jobtailor - **Location:** Madrid, Spain - **Contract:** Apprenticeship - **Skills:** Artificial Intelligence, Security Information and Event Management, Large Language Models, Splunk - **Published:** September 15, 2026 - **Apply:** https://www.buscojobs.com.es/arquitecto-de-plataforma-de-deteccion-y-respuesta-ia-en-madrid-ID-371718610 ## About the Role Coordinarse con equipos internos, proveedores tecnológicos y partners especializados.Requirements Al menos 3 años de experiencia profesional en Ciberseguridad.Experiencia en configuración, implantación y evolución de plataformas SIEM.Experiencia trabajando con Splunk en entornos de seguridad.Conocimiento sólido de arquitectura SIEM y procesos de ingestión, correlación y tratamiento de logs.Experiencia o conocimientos en herramientas de monitorización y gestión de incidentes.Conocimiento de la operativa y funcionamiento de entornos SOC.Conocimientos de automatización aplicada a procesos de seguridad.Conocimientos de Inteligencia Artificial aplicada a detección y respuesta.Conocimiento de LLMs, incluyendo sus principales vulnerabilidades y técnicas de mitigación.Conocimientos de entornos cloud para despliegue y operación de modelos de IA.Inglés B2/C1, necesario para trabajar con equipos y proveedores internacionales.Alta capacidad técnica, analítica y de resolución de problemas complejos.Experiencia avanzada con Splunk, especialmente arquitectura distribuida, indexers y clustering.Experiencia en despliegues, evoluciones o migraciones de plataformas SIEM.Experiencia trabajando con SOC externalizados y gestionando técnicamente proveedores.Experiencia práctica aplicando IA a Ciberseguridad: detección, threat hunting, investigación o automatización.Experiencia en Detection Engineering.Certificaciones Splunk Architect, Splunk Admin o Splunk Consultant.Certificaciones de seguridad como CISSP o CCSP.Iniciativa, proactividad y curiosidad tecnológica.Capacidad de adaptación y aprendizaje continuo.Buenas habilidades de comunicación y coordinación transversal.Orientación a resultados y capacidad para desenvolverse en escenarios tecnológicos complejos.Core Competencies Demonstrates expertise in SIEM architecture, particularly with Splunk, and applies advanced knowledge of cybersecurity processes, including detection, threat hunting, and incident response. Proficient in integrating AI solutions and optimizing security operations through automation and effective data management.Highest-signal resume keywords SIEM ArchitectureSplunk ConfigurationAI in CybersecurityDetection EngineeringCloud DeploymentATS Optimization Keywords Hard Skills SplunkSIEM PlatformsLog IngestionThreat HuntingIncident ResponseAutomation in SecurityLLMs VulnerabilitiesCloud EnvironmentsData IntegrityPerformance OptimizationSoft Skills Analytical Problem SolvingCommunicationProactivityAdaptabilityCuriosityCertifications & Qualifications Splunk ArchitectSplunk AdminSplunk ConsultantCISSPCCSPIndustry Keywords CybersecuritySOC OperationsData QualityIncident AnalysisTechnical StandardsTools & Technologies SIEM ToolsMonitoring ToolsIncident Management ToolsAI ModelsCloud Platforms#J-*****-Ljbffr ## Description Definir y evolucionar la arquitectura técnica del SIEM, principalmente sobre Splunk, y de las plataformas asociadas al SOC.- Actuar como referente técnico interno en el ecosistema de detección y respuesta.- Establecer estándares, buenas prácticas y modelos de arquitectura de logs.- Garantizar la calidad, integridad y disponibilidad de los datos utilizados en detección.- Validar arquitecturas, configuraciones y cambios técnicos críticos.- Participar en la definición del roadmap tecnológico de la plataforma de seguridad.- Liderar integraciones complejas y coordinar el onboarding de nuevas fuentes, herramientas y servicios.- Participar en proyectos de despliegue, evolución y migración de plataformas SIEM.- Resolver incidencias avanzadas de ingestión, correlación, rendimiento y disponibilidad.- Supervisar capacidad, rendimiento, escalabilidad y eficiencia del ecosistema SIEM.- Identificar cuellos de botella y optimizar arquitectura, procesamiento, recursos y costes.- Impulsar un enfoque AI-First dentro del SOC.- Diseñar capacidades de IA para detección, investigación, threat hunting y respuesta.- Integrar LLMs en procesos de análisis e investigación de incidentes.- Participar en el despliegue de modelos de IA en entornos cloud y monitorizar rendimiento y costes de inferencia.- Evaluar vulnerabilidades de LLMs y definir controles y técnicas de mitigación.- Identificar oportunidades de automatización dentro del SOC.- Coordinarse con equipos internos, proveedores tecnológicos y partners especializados.Requirements Al menos 3 años de experiencia profesional en Ciberseguridad.Experiencia en configuración, implantación y evolución de plataformas SIEM.Experiencia trabajando con Splunk en entornos de seguridad.Conocimiento sólido de arquitectura SIEM y procesos de ingestión, correlación y tratamiento de logs.Experiencia o conocimientos en herramientas de monitorización y gestión de incidentes.Conocimiento de la operativa y funcionamiento de entornos SOC.Conocimientos de automatización aplicada a procesos de seguridad.Conocimientos de Inteligencia Artificial aplicada a detección y respuesta.Conocimiento de LLMs, incluyendo sus principales vulnerabilidades y técnicas de mitigación.Conocimientos de entornos cloud para despliegue y operación de modelos de IA.Inglés B2/C1, necesario para trabajar con equipos y proveedores internacionales.Alta capacidad técnica, analítica y de resolución de problemas complejos.Experiencia avanzada con Splunk, especialmente arquitectura distribuida, indexers y clustering.Experiencia en despliegues, evoluciones o migraciones de plataformas SIEM.Experiencia trabajando con SOC externalizados y gestionando técnicamente proveedores.Experiencia práctica aplicando IA a Ciberseguridad: detección, threat hunting, investigación o automatización.Experiencia en Detection Engineering.Certificaciones Splunk Architect, Splunk Admin o Splunk Consultant.Certificaciones de seguridad como CISSP o CCSP.Iniciativa, proactividad y curiosidad tecnológica.Capacidad de adaptación y aprendizaje continuo.Buenas habilidades de comunicación y coordinación transversal.Orientación a resultados y capacidad para desenvolverse en escenarios tecnológicos complejos.Core Competencies Demonstrates expertise in SIEM architecture, particularly with Splunk, and applies advanced knowledge of cybersecurity processes, including detection, threat hunting, and incident response.Proficient in integrating AI solutions and optimizing security operations through automation and effective data management.Highest-signal resume keywords SIEM ArchitectureSplunk ConfigurationAI in CybersecurityDetection EngineeringCloud DeploymentATS Optimization Keywords Hard Skills SplunkSIEM PlatformsLog IngestionThreat HuntingIncident ResponseAutomation in SecurityLLMs VulnerabilitiesCloud EnvironmentsData IntegrityPerformance OptimizationSoft Skills Analytical Problem SolvingCommunicationProactivityAdaptabilityCuriosityCertifications & Qualifications Splunk ArchitectSplunk AdminSplunk ConsultantCISSPCCSPIndustry Keywords CybersecuritySOC OperationsData QualityIncident AnalysisTechnical StandardsTools & Technologies SIEM ToolsMonitoring ToolsIncident Management ToolsAI ModelsCloud Platforms#J-*****-Ljbffr ## Related Videos - [Edit Your Future: Queerverse Radical AI](https://www.wearedevelopers.com/videos/909-edit-your-future-queerverse-radical-ai) - [Creating Industry ready solutions with LLM Models](https://www.wearedevelopers.com/videos/899-creating-industry-ready-solutions-with-llm-models) - [Our journey with Spring Boot in a microservice architecture](https://www.wearedevelopers.com/videos/511-our-journey-with-spring-boot-in-a-microservice-architecture) - [Better Together: Leveraging Your Observability Tools as a SIEM](https://www.wearedevelopers.com/videos/2118-better-together-leveraging-your-observability-tools-as-a-siem) - [AI is dead, long live AK](https://www.wearedevelopers.com/videos/1093-ai-is-dead-long-live-ak) - [Lies, Damned Lies and Large Language Models](https://www.wearedevelopers.com/videos/1231-lies-damned-lies-and-large-language-models) ## Related Articles - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated) - [Dev Digest 121 - AI goes offline](https://www.wearedevelopers.com/magazine/456-dev-digest-121-ai-goes-offline) - [Spanish Business Culture and Etiquette](https://www.wearedevelopers.com/magazine/353-spanish-business-culture-and-etiquette) - [Dev Digest 134 - Where pixels sing?](https://www.wearedevelopers.com/magazine/477-dev-digest-134-where-pixels-sing) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries)