TalentHackers Jobspot header image

Arquitecto de Plataforma de Detección y Respuesta con IA

500 € Recompensa
1 vacante

Madrid
Remoto parcial
2 años de experiencia
Indefinido · Jornada completa
Salario no disponible

Compañía líder del sector financiero con una fuerte apuesta por la innovación tecnológica y la ciberseguridad. La organización se encuentra en plena evolución de sus capacidades de detección y respuesta, incorporando automatización e Inteligencia Artificial para avanzar hacia un modelo de SOC cada vez más inteligente, escalable y eficiente.

Misión y ubicación del puesto

Buscamos un/a Arquitecto/a de Plataforma de Detección y Respuesta con IA (SIEM & AI-SOC) que se convierta en referente técnico dentro del equipo de Detección y Respuesta en Ciberseguridad.

La misión será liderar la arquitectura, diseño e ingeniería de la plataforma de detección, impulsando especialmente la evolución del ecosistema SIEM sobre Splunk y la incorporación progresiva de capacidades de Inteligencia Artificial y automatización para evolucionar hacia un SOC AI-Driven.

La documentación facilitada no especifica la modalidad de trabajo ni la ubicación concreta de la posición.

Descripción de responsabilidades

  • Definir y evolucionar la arquitectura técnica del SIEM, principalmente sobre Splunk, así como de las plataformas asociadas al SOC.

  • Actuar como referente técnico interno en el ecosistema de detección y respuesta.

  • Establecer estándares, buenas prácticas y modelos de arquitectura de logs.

  • Garantizar la calidad, integridad y disponibilidad de los datos utilizados en los procesos de detección.

  • Validar arquitecturas, configuraciones y cambios técnicos críticos.

  • Participar en la definición del roadmap tecnológico de la plataforma de seguridad.

  • Liderar integraciones complejas y coordinar el onboarding de nuevas fuentes de información, herramientas y servicios.

  • Participar en proyectos de despliegue, evolución y migración de plataformas SIEM.

  • Resolver incidencias avanzadas relacionadas con ingestión, correlación, rendimiento y disponibilidad.

  • Supervisar la capacidad, rendimiento, escalabilidad y eficiencia del ecosistema SIEM.

  • Identificar cuellos de botella y optimizar arquitectura, procesamiento, recursos y costes.

  • Impulsar un enfoque AI-First dentro del SOC.

  • Diseñar capacidades de IA aplicadas a detección, investigación, threat hunting y respuesta.

  • Integrar LLMs en procesos de análisis e investigación de incidentes.

  • Participar en el despliegue de modelos de IA en entornos cloud y monitorizar su rendimiento y costes de inferencia.

  • Evaluar vulnerabilidades específicas de LLMs y definir controles y técnicas de mitigación.

  • Identificar nuevas oportunidades de automatización dentro del SOC.

  • Coordinarse con equipos internos, proveedores tecnológicos y partners especializados.

Requisitos esenciales

  • Al menos 3 años de experiencia profesional en Ciberseguridad.

  • Experiencia en configuración, implantación y evolución de plataformas SIEM.

  • Experiencia trabajando con Splunk en entornos de seguridad.

  • Conocimiento sólido de arquitectura SIEM y procesos de ingestión, correlación y tratamiento de logs.

  • Experiencia o conocimientos en herramientas de monitorización y gestión de incidentes.

  • Conocimiento de la operativa y funcionamiento de entornos SOC.

  • Conocimientos de automatización aplicada a procesos de seguridad.

  • Conocimientos de Inteligencia Artificial aplicada a detección y respuesta.

  • Conocimiento de LLMs, incluyendo sus principales vulnerabilidades y técnicas de mitigación.

  • Conocimientos de entornos cloud para despliegue y operación de modelos de IA.

  • Inglés B2/C1, necesario para trabajar con equipos y proveedores internacionales.

  • Alta capacidad técnica, analítica y de resolución de problemas complejos.

Requisitos deseables

  • Experiencia avanzada con Splunk, especialmente arquitectura distribuida, indexers y clustering.

  • Experiencia en despliegues, evoluciones o migraciones de plataformas SIEM.

  • Experiencia trabajando con SOC externalizados y gestionando técnicamente proveedores.

  • Experiencia práctica aplicando IA a Ciberseguridad: detección, threat hunting, investigación o automatización.

  • Experiencia en Detection Engineering.

  • Certificaciones Splunk Architect, Splunk Admin o Splunk Consultant.

  • Certificaciones de seguridad como CISSP o CCSP.

  • Iniciativa, proactividad y curiosidad tecnológica.

  • Capacidad de adaptación y aprendizaje continuo.

  • Buenas habilidades de comunicación y coordinación transversal.

  • Orientación a resultados y capacidad para desenvolverse en escenarios tecnológicos complejos.

Por qué unirse a la compañía

Es una oportunidad para asumir un papel técnico de referencia en la evolución de una plataforma crítica de Ciberseguridad, combinando arquitectura SIEM, Splunk, Detection Engineering e Inteligencia Artificial. El puesto permite trabajar en retos de escalabilidad y rendimiento, pero también participar directamente en la evolución hacia un SOC AI-Driven, incorporando LLMs, automatización y nuevas capacidades de detección e investigación.

La documentación facilitada no especifica beneficios concretos, por lo que recomendamos no añadirlos a la publicación hasta confirmarlos.

Horario flexible
Horario de entrada y salida flexibles, libertad para gestionar asuntos personales o familiares.
Seguro médico
La empresa ofrece o financia un seguro de salud, además del reglamentario.
Cursos y certificaciones
La empresa financia cursos de formación relacionados con las funciones del puesto.
Bono gimnasio
La empresa ofrece o financia actividades deportivas y saludables.
Bono transporte
La empresa facilita o financia el bono de transporte.
Descuentos en productos/servicios de la empresa
La empresa ofrece descuentos en productos propios a empleados.
Día libre cumpleaños
El día de tu cumpleaños lo tienes libre.
Móvil y/o ordenador
La empresa proporciona un ordenador o móvil para realizar las funciones de trabajo.
¿Conoces un Arquitecto de Plataforma de Detección y Respuesta con IA?
Si así es, puedes recomendarlo en esta oferta y si es contratado, te llevas nuestra recompensa.500€ de recompensa si encuentras al candidato ideal!
o comparte
Siguientes pasos
Revisión de tu perfil
Nuestro equipo de expertos evaluará tu perfil para ver si se ajusta con la oferta. Te informaremos tanto si es así como si no.
Entrevista telefónica
Si tu perfil encaja con lo que estamos buscando, te llamaremos para completar y validar tu perfil.
Entrevista con cliente
Una vez evaluado por nuestro equipo, lo compartiremos con nuestro cliente para que realice las pruebas y/o entrevistas oportunas.
Oferta y contratación
¡Enhorabuena! Has sido el candidato seleccionado. Nos pondremos en contacto contigo para darte la buena noticia.