Arquitecto de Plataforma de Detección y Respuesta, IA

Jobtailor

Madrid

Presencial

EUR 70.000 - 110.000

Jornada completa

14 días+
Generador de candidaturas

Destaca para este puesto: genera un currículum y una carta de presentación adaptados en cuestión de un minuto.

Supera los filtros ATS

Descripción de la vacante

Jobtailor en Madrid busca un Arquitecto de SIEM con experiencia en Splunk para definir y evolucionar la arquitectura técnica del SIEM y de las plataformas SOC, garantizando alta calidad y disponibilidad de datos para detección y respuesta.

El candidato ideal liderará integraciones, definirá estándares, y contribuirá al roadmap tecnológico, con enfoque AI-First y despliegues en entornos cloud. Se valoran certificaciones Splunk y CISSP/CCSP.

Formación

  • Al menos 3 años de experiencia profesional en Ciberseguridad.
  • Experiencia en configuración, implantación y evolución de plataformas SIEM.
  • Experiencia trabajando con Splunk en entornos de seguridad.
  • Conocimiento sólido de arquitectura SIEM y procesos de ingestión, correlación y tratamiento de logs.
  • Conocimiento de herramientas de monitorización y gestión de incidentes.
  • Conocimiento de la operativa y funcionamiento de entornos SOC.
  • Conocimiento de automatización aplicada a procesos de seguridad.
  • Conocimientos de Inteligencia Artificial aplicada a detección y respuesta.
  • Conocimiento de LLMs y sus vulnerabilidades.
  • Conocimientos de entornos cloud para despliegue y operación de modelos de IA.
  • Inglés B2/C1, necesario para trabajar con equipos y proveedores internacionales.

Responsabilidades

  • Definir y evolucionar la arquitectura técnica del SIEM, principalmente sobre Splunk, y de las plataformas asociadas al SOC.
  • Actuar como referente técnico interno en el ecosistema de detección y respuesta.
  • Establecer estándares, buenas prácticas y modelos de arquitectura de logs.
  • Garantizar la calidad, integridad y disponibilidad de los datos utilizados en detección.
  • Validar arquitecturas, configuraciones y cambios técnicos críticos.
  • Participar en la definición del roadmap tecnológico de la plataforma de seguridad.
  • Liderar integraciones complejas y coordinar el onboarding de nuevas fuentes, herramientas y servicios.
  • Participar en proyectos de despliegue, evolución y migración de plataformas SIEM.
  • Resolver incidencias avanzadas de ingestión, correlación, rendimiento y disponibilidad.
  • Supervisar capacidad, rendimiento, escalabilidad y eficiencia del ecosistema SIEM.
  • Identificar cuellos de botella y optimizar arquitectura, procesamiento, recursos y costes.
  • Impulsar un enfoque AI-First dentro del SOC.
  • Diseñar capacidades de IA para detección, investigación, threat hunting y respuesta.
  • Integrar LLMs en procesos de análisis e investigación de incidentes.
  • Participar en el despliegue de modelos de IA en entornos cloud y monitorizar rendimiento y costes de inferencia.
  • Evaluar vulnerabilidades de LLMs y definir controles y técnicas de mitigación.
  • Identificar oportunidades de automatización dentro del SOC.
  • Coordinarse con equipos internos, proveedores tecnológicos y partners especializados.

Conocimientos

Problem solving
Analytical thinking
Communication
Proactivity
Adaptability

Herramientas

Splunk
SIEM Platforms
Log Ingestion
AI Models
Cloud Platforms

Descripción del empleo


  • • Definir y evolucionar la arquitectura técnica del SIEM, principalmente sobre Splunk, y de las plataformas asociadas al SOC.

  • • Actuar como referente técnico interno en el ecosistema de detección y respuesta.

  • • Establecer estándares, buenas prácticas y modelos de arquitectura de logs.

  • • Garantizar la calidad, integridad y disponibilidad de los datos utilizados en detección.

  • • Validar arquitecturas, configuraciones y cambios técnicos críticos.

  • • Participar en la definición del roadmap tecnológico de la plataforma de seguridad.

  • • Liderar integraciones complejas y coordinar el onboarding de nuevas fuentes, herramientas y servicios.

  • • Participar en proyectos de despliegue, evolución y migración de plataformas SIEM.

  • • Resolver incidencias avanzadas de ingestión, correlación, rendimiento y disponibilidad.

  • • Supervisar capacidad, rendimiento, escalabilidad y eficiencia del ecosistema SIEM.

  • • Identificar cuellos de botella y optimizar arquitectura, procesamiento, recursos y costes.

  • • Impulsar un enfoque AI-First dentro del SOC.

  • • Diseñar capacidades de IA para detección, investigación, threat hunting y respuesta.

  • • Integrar LLMs en procesos de análisis e investigación de incidentes.

  • • Participar en el despliegue de modelos de IA en entornos cloud y monitorizar rendimiento y costes de inferencia.

  • • Evaluar vulnerabilidades de LLMs y definir controles y técnicas de mitigación.

  • • Identificar oportunidades de automatización dentro del SOC.

  • • Coordinarse con equipos internos, proveedores tecnológicos y partners especializados.


Requirements


  • Al menos 3 años de experiencia profesional en Ciberseguridad.

  • Experiencia en configuración, implantación y evolución de plataformas SIEM.

  • Experiencia trabajando con Splunk en entornos de seguridad.

  • Conocimiento sólido de arquitectura SIEM y procesos de ingestión, correlación y tratamiento de logs.

  • Experiencia o conocimientos en herramientas de monitorización y gestión de incidentes.

  • Conocimiento de la operativa y funcionamiento de entornos SOC.

  • Conocimientos de automatización aplicada a procesos de seguridad.

  • Conocimientos de Inteligencia Artificial aplicada a detección y respuesta.

  • Conocimiento de LLMs, incluyendo sus principales vulnerabilidades y técnicas de mitigación.

  • Conocimientos de entornos cloud para despliegue y operación de modelos de IA.

  • Inglés B2/C1, necesario para trabajar con equipos y proveedores internacionales.

  • Alta capacidad técnica, analítica y de resolución de problemas complejos.

  • Experiencia avanzada con Splunk, especialmente arquitectura distribuida, indexers y clustering.

  • Experiencia en despliegues, evoluciones o migraciones de plataformas SIEM.

  • Experiencia trabajando con SOC externalizados y gestionando técnicamente proveedores.

  • Experiencia práctica aplicando IA a Ciberseguridad: detección, threat hunting, investigación o automatización.

  • Experiencia en Detection Engineering.

  • Certificaciones Splunk Architect, Splunk Admin o Splunk Consultant.

  • Certificaciones de seguridad como CISSP o CCSP.

  • Iniciativa, proactividad y curiosidad tecnológica.

  • Capacidad de adaptación y aprendizaje continuo.

  • Buenas habilidades de comunicación y coordinación transversal.

  • Orientación a resultados y capacidad para desenvolverse en escenarios tecnológicos complejos.


Core Competencies

Demonstrates expertise in SIEM architecture, particularly with Splunk, and applies advanced knowledge of cybersecurity processes, including detection, threat hunting, and incident response. Proficient in integrating AI solutions and optimizing security operations through automation and effective data management.


Highest-signal resume keywords


  • SIEM Architecture

  • Splunk Configuration

  • AI in Cybersecurity

  • Detection Engineering

  • Cloud Deployment


ATS Optimization Keywords

Hard Skills


  • Splunk

  • SIEM Platforms

  • Log Ingestion

  • Threat Hunting

  • Incident Response

  • Automation in Security

  • LLMs Vulnerabilities

  • Cloud Environments

  • Data Integrity

  • Performance Optimization


Soft Skills


  • Analytical Problem Solving

  • Communication

  • Proactivity

  • Adaptability

  • Curiosity


Certifications & Qualifications


  • Splunk Architect

  • Splunk Admin

  • Splunk Consultant

  • CISSP

  • CCSP


Industry Keywords


  • Cybersecurity

  • SOC Operations

  • Data Quality

  • Incident Analysis

  • Technical Standards


Tools & Technologies


  • SIEM Tools

  • Monitoring Tools

  • Incident Management Tools

  • AI Models

  • Cloud Platforms

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Analista N2 – Monitorización de Ciberseguridad
Analista N2 – Monitorización de Ciberseguridad

Jobtailor • Granada

Presencial
EUR 40.000 - 60.000
Principal Security Engineer, Detection
Principal Security Engineer, Detection

Jobtailor • Madrid

Presencial
EUR 90.000 - 120.000
DevOps Engineer, AWS
DevOps Engineer, AWS

Jobtailor • Barcelona

Presencial
EUR 65.000 - 90.000
SIEM Analyst
SIEM Analyst

FoshTech • Madrid

Presencial
EUR 60.000 - 95.000
Java Technical Lead, IA
Java Technical Lead, IA

Jobtailor • Madrid

Presencial
EUR 90.000 - 130.000
Experto/a N3 en Seguridad Perimetral
Experto/a N3 en Seguridad Perimetral

Jobtailor • Madrid

Presencial
EUR 55.000 - 75.000
Delivery Consultant
Delivery Consultant

Jobtailor • Zaragoza

Presencial
EUR 42.000 - 66.000
Senior AI Engineer
Senior AI Engineer

Jobtailor • Madrid

Presencial
EUR 60.000 - 105.000
Administrador de Sistemas, Cloud
Administrador de Sistemas, Cloud

Jobtailor • Madrid

Presencial
EUR 42.000 - 60.000
Cybersecurity Analyst (Soc L2)
Cybersecurity Analyst (Soc L2)

Devoteam Spain • Laza

Presencial
EUR 38.000 - 54.000