Descripción
Esta posición es central en la estructura de seguridad de la organización, enfocándose en la gestión operativa y estratégica de las capacidades de defensa cibernética. Las responsabilidades principales incluyen la definición y ejecución del plan estratégico y la hoja de ruta para las operaciones de seguridad y defensa cibernética. El rol implica liderar equipos técnicos especializados en la detección de amenazas, la protección de activos y la respuesta coordinada ante incidentes de seguridad. Además, se encarga de dirigir y hacer evolucionar las capacidades del centro de operaciones de seguridad, asegurando que esté alineado con las mejores prácticas y tecnologías emergentes. La gestión y optimización de las principales plataformas tecnológicas de defensa, como sistemas SIEM, SOAR y soluciones EDR o XDR, es una función crítica para mantener una postura de seguridad robusta. La coordinación de los esfuerzos de protección abarca entornos de nube, infraestructuras de red, endpoints y servicios críticos, requiriendo una colaboración estrecha con otros departamentos técnicos. La supervisión de la respuesta ante incidentes críticos y la gestión de crisis cibernéticas forman parte integral del trabajo, lo que incluye la toma de decisiones en entornos de alta presión y la coordinación de múltiples equipos durante situaciones de emergencia. El diseño, mantenimiento y mejora continua de los planes de respuesta, protocolos de crisis y playbooks operativos son esenciales para una preparación efectiva. Finalmente, el rol exige la definición de indicadores clave de rendimiento, métricas de eficacia y niveles de madurez operativa para evaluar y mejorar constantemente las capacidades de defensa cibernética de la organización. Requisitos
Se requiere más de una década de experiencia profesional en el campo de la ciberseguridad, con un historial demostrable en el liderazgo de equipos operativos dedicados a la defensa cibernética y las operaciones de seguridad. La experiencia debe incluir la gestión o dirección de centros de operaciones de seguridad o centros de defensa cibernética. Es imprescindible contar con experiencia práctica directa en la detección, investigación y respuesta a incidentes de seguridad, así como en el liderazgo de la respuesta ante incidentes críticos y crisis cibernéticas. Se necesita un conocimiento sólido de marcos y tecnologías clave como MITRE ATT&CK, NIST, SIEM, SOAR y soluciones EDR o XDR. La capacidad para trabajar y coordinar eficazmente con diversos equipos técnicos en respuestas multidisciplinares es fundamental. Se ofrece
El puesto ofrece un entorno de trabajo profesional dentro del sector de las telecomunicaciones, con oportunidades para interactuar con tecnologías avanzadas y marcos de seguridad de vanguardia. El rol implica una colaboración estrecha con departamentos como Arquitectura, Infraestructura, Cloud y TI, así como con otras áreas de seguridad. Se valorarán positivamente certificaciones profesionales reconocidas en el sector, tales como CISSP, GIAC o CRISC, que acrediten conocimientos especializados. La posición exige un dominio avanzado del idioma inglés para la comunicación efectiva en un contexto internacional y técnico. El trabajo se desarrolla en un entorno dinámico que puede requerir la toma de decisiones rápidas bajo presión durante la gestión de incidentes críticos.