
Compañía líder del sector financiero con una fuerte apuesta por la innovación tecnológica y la ciberseguridad. La organización se encuentra en plena evolución de sus capacidades de detección y respuesta, incorporando automatización e Inteligencia Artificial para avanzar hacia un modelo de SOC cada vez más inteligente, escalable y eficiente.
Misión y ubicación del puesto
Buscamos un/a Arquitecto/a de Plataforma de Detección y Respuesta con IA (SIEM & AI-SOC) que se convierta en referente técnico dentro del equipo de Detección y Respuesta en Ciberseguridad.
La misión será liderar la arquitectura, diseño e ingeniería de la plataforma de detección, impulsando especialmente la evolución del ecosistema SIEM sobre Splunk y la incorporación progresiva de capacidades de Inteligencia Artificial y automatización para evolucionar hacia un SOC AI-Driven.
La documentación facilitada no especifica la modalidad de trabajo ni la ubicación concreta de la posición.
Descripción de responsabilidades
Definir y evolucionar la arquitectura técnica del SIEM, principalmente sobre Splunk, así como de las plataformas asociadas al SOC.
Actuar como referente técnico interno en el ecosistema de detección y respuesta.
Establecer estándares, buenas prácticas y modelos de arquitectura de logs.
Garantizar la calidad, integridad y disponibilidad de los datos utilizados en los procesos de detección.
Validar arquitecturas, configuraciones y cambios técnicos críticos.
Participar en la definición del roadmap tecnológico de la plataforma de seguridad.
Liderar integraciones complejas y coordinar el onboarding de nuevas fuentes de información, herramientas y servicios.
Participar en proyectos de despliegue, evolución y migración de plataformas SIEM.
Resolver incidencias avanzadas relacionadas con ingestión, correlación, rendimiento y disponibilidad.
Supervisar la capacidad, rendimiento, escalabilidad y eficiencia del ecosistema SIEM.
Identificar cuellos de botella y optimizar arquitectura, procesamiento, recursos y costes.
Impulsar un enfoque AI-First dentro del SOC.
Diseñar capacidades de IA aplicadas a detección, investigación, threat hunting y respuesta.
Integrar LLMs en procesos de análisis e investigación de incidentes.
Participar en el despliegue de modelos de IA en entornos cloud y monitorizar su rendimiento y costes de inferencia.
Evaluar vulnerabilidades específicas de LLMs y definir controles y técnicas de mitigación.
Identificar nuevas oportunidades de automatización dentro del SOC.
Coordinarse con equipos internos, proveedores tecnológicos y partners especializados.
Requisitos esenciales
Al menos 3 años de experiencia profesional en Ciberseguridad.
Experiencia en configuración, implantación y evolución de plataformas SIEM.
Experiencia trabajando con Splunk en entornos de seguridad.
Conocimiento sólido de arquitectura SIEM y procesos de ingestión, correlación y tratamiento de logs.
Experiencia o conocimientos en herramientas de monitorización y gestión de incidentes.
Conocimiento de la operativa y funcionamiento de entornos SOC.
Conocimientos de automatización aplicada a procesos de seguridad.
Conocimientos de Inteligencia Artificial aplicada a detección y respuesta.
Conocimiento de LLMs, incluyendo sus principales vulnerabilidades y técnicas de mitigación.
Conocimientos de entornos cloud para despliegue y operación de modelos de IA.
Inglés B2/C1, necesario para trabajar con equipos y proveedores internacionales.
Alta capacidad técnica, analítica y de resolución de problemas complejos.
Requisitos deseables
Experiencia avanzada con Splunk, especialmente arquitectura distribuida, indexers y clustering.
Experiencia en despliegues, evoluciones o migraciones de plataformas SIEM.
Experiencia trabajando con SOC externalizados y gestionando técnicamente proveedores.
Experiencia práctica aplicando IA a Ciberseguridad: detección, threat hunting, investigación o automatización.
Experiencia en Detection Engineering.
Certificaciones Splunk Architect, Splunk Admin o Splunk Consultant.
Certificaciones de seguridad como CISSP o CCSP.
Iniciativa, proactividad y curiosidad tecnológica.
Capacidad de adaptación y aprendizaje continuo.
Buenas habilidades de comunicación y coordinación transversal.
Orientación a resultados y capacidad para desenvolverse en escenarios tecnológicos complejos.
Por qué unirse a la compañía
Es una oportunidad para asumir un papel técnico de referencia en la evolución de una plataforma crítica de Ciberseguridad, combinando arquitectura SIEM, Splunk, Detection Engineering e Inteligencia Artificial. El puesto permite trabajar en retos de escalabilidad y rendimiento, pero también participar directamente en la evolución hacia un SOC AI-Driven, incorporando LLMs, automatización y nuevas capacidades de detección e investigación.
La documentación facilitada no especifica beneficios concretos, por lo que recomendamos no añadirlos a la publicación hasta confirmarlos.