En Getronics queremos ampliar nuestro equipo de Seguridad IT incorporando un / a SOC Manager para nuestro Centro de Operaciones de Seguridad con el fin de proteger a nuestra propia organización y a nuestros clientes de los ciberataques a través de la prestación de una gama de servicios que incluyen monitoreo basado en SIEM, Endpoint Detection and Response (EDR), Network Detection and Response (NDR), gestión de Vulnerabilidades (VM), respuesta a Incidentes (CSIRT) y servicios de Assurance, entre otros. El SOC forma parte del equipo de Seguridad y Cumplimiento Global y, además, trabaja en estrecha colaboración con él.
La persona que se incorpore liderará nuestro equipo, gestionando la parte operacional, técnica, de procedimientos y de personas y, además, nos ayudará a impulsar y mejorar en las operaciones diarias de las actividades del Centro de Seguridad para cumplir con los objetivos y niveles de servicio.
Responsabilidades:
- Coordinar las operaciones diarias como el triaje de alertas, la gestión de casos e incidentes, así como gestionar las tareas programadas como escaneos de vulnerabilidades y evaluaciones de assurance.
- Revisar el rendimiento del equipo mediante las métricas definidas y participar en las evaluaciones 360 del equipo.
- Gestionar las actividades de adquisición y documentación de conocimientos, alimentando al equipo y la documentación según sea necesario.
- Planificación de personal del servicio (turnos y vacaciones) y procesos de contratación para el equipo.
- Investigar y resolver cualquier escalado tanto interno como externo, impulsando un enfoque de mejora continua.
- Apoyar en auditorías, incluyendo actividades de seguimiento como la resolución de no conformidades y oportunidades de mejora.
- Formar y asesorar al personal, trabajar en planes de desarrollo.
- Sustituir y apoyar a la dirección del SOC cuando sea necesario.
Requisitos Mínimos:
- Atesorar como mínimo 3 años de experiencia trabajando en un rol de seguridad de la información, preferiblemente con responsabilidades de liderazgo.
- Comunicación clara, con excelente nivel de inglés oral y escrito; debe ser capaz de facilitar la comunicación entre perfiles técnicos y de gestión.
- Amplia experiencia en procesos, herramientas y estrategias de seguridad de la información, especialmente en contextos de centros de operaciones de seguridad (SOC).
- Experiencia práctica con herramientas SIEM, EDR o NDR.
- Sólido conocimiento del panorama de amenazas en seguridad de la información, incluyendo vectores de ataque y herramientas, metodologías y buenas prácticas para asegurar sistemas y redes.
Se valorará positivamente:
- Tener estudios universitarios relacionados con sector IT y / o Seguridad de la información.
- Experiencia en gestión de servicios en una organización MSP / MSSP que se ocupa de múltiples verticales de la industria.
- Comprensión del marco de trabajo de detección basado en MITRE ATT&CK.
- Comprensión de la monitorización de la seguridad en IOT / OT.
- Experiencia con entornos de centros de datos complejos y trabajo directo con grupos resolutores técnicos.
- Habilidades de liderazgo en un Centro de Operaciones de Seguridad.
- Tener certificaciones en vigor asociadas a la posición como, por ejemplo: CISSP. SANS (GCIH, GMON, GNFA o GCIA), CHFI, etc.
Si consideras que la posición encaja con tu perfil y cumples con los requisitos indicados, INSCRÍBETE AHORA! Estamos deseando conocerte.