Líder de Práctica — Arquitectura e Ingeniería de Seguridad
hace 2 días
Madrid
Buscamos a alguien que lidere la práctica desde dentro: diseñando arquitecturas, supervisando la entrega de proyectos y ayudando a escalar el servicio. El día a día combina ejecución técnica (~60%) con coordinación de equipo y apoyo a negocio (~40%). El equipo actual está formado por perfiles de ingeniería de seguridad y trabaja en estrecha colaboración con las áreas de SOC/MDR, GRC y Offensive. Responsabilidades principales: Liderazgo de la práctica • Definir, evolucionar y mantener el portfolio de servicios de Arquitectura e Ingeniería de Seguridad, alineado con las necesidades de las demás líneas (SOC/MDR, GRC, Offensive) y de los clientes., • Establecer estándares, metodologías y plantillas reutilizables (arquitecturas de referencia, runbooks de integración, checklists de onboarding); garantizar la calidad técnica de los entregables., • Coordinar la asignación de capacidades entre proyectos en función de prioridades, criticidad y carga de trabajo, protegiendo los compromisos recurrentes frente a la demanda reactiva., • Identificar riesgos operativos, desviaciones y necesidades de refuerzo o formación dentro del equipo., • Impulsar la industrialización del servicio: automatización de despliegues (IaC), playbooks de integración por fabricante/fuente y reutilización de activos entre clientes. Delivery y ejecución técnica • Liderar o supervisar los onboardings de clientes al servicio SOC/MDR: despliegue de Google SecOps, integración y validación de fuentes, ingeniería de detección inicial y transición formal a operación., • Actuar como referente técnico de las OTS activas: resolver o dirigir peticiones de arquitectura y configuración sobre WAF, IPS, SIEM/SOAR, firewalls, EDR/XDR, IAM y seguridad cloud., • Diseñar y defender arquitecturas de seguridad para entornos cloud, híbridos, on-premise y (valorable) OT., • Garantizar la documentación técnica y operativa de cada entrega y la transferencia de conocimiento al equipo y al cliente. Preventa y apoyo a negocio • Colaborar con comercial y preventa en oportunidades estratégicas: dimensionamiento técnico, diseño de solución y construcción de la propuesta de valor., • Defender técnicamente propuestas ante clientes (CISO, IT Managers, dirección) cuando sea necesario., • Identificar oportunidades de evolución o ampliación en cuentas existentes, especialmente a partir de lo detectado en OTS y assessments. Gobierno técnico • Definir criterios para la selección, implantación y operación de tecnologías de seguridad en clientes y en el propio catálogo de Ciberia., • Colaborar con SOC/MDR, GRC, Offensive e Innovación para construir servicios transversales coherentes de extremo a extremo (de la propuesta a la operación)., • Asegurar el alineamiento de diseños y recomendaciones con marcos como ISO 27001, ENS, NIST CSF, CIS Controls y NIS2. ¿Qué esperamos de ti? Requisitos Técnicos • Experiencia sólida en arquitectura, ingeniería o consultoría técnica de ciberseguridad, con implicación directa en despliegues e integraciones (no solo diseño)., • Conocimiento práctico en varias de: SIEM/SOAR, EDR/XDR, NDR, WAF, firewalls, IAM/PAM, seguridad cloud (AWS/Azure/GCP), gestión de vulnerabilidades cloud y hardening., • Experiencia integrando fuentes de telemetría en plataformas SIEM (parsers, normalización, validación de casos de uso); se valorará especialmente experiencia con Google SecOps., • Experiencia con fabricantes como Google SecOps, CrowdStrike, SentinelOne, Sophos, Fortinet, Microsoft, Wiz, Tenable, Qualys o similares., • Se valorará experiencia con automatización e IaC (Terraform, scripting) aplicada a despliegues de seguridad., • Capacidad demostrada para documentar, definir procedimientos y transferir conocimiento. Gestión y liderazgo • Experiencia liderando equipos técnicos o coordinando proyectos complejos con múltiples clientes en paralelo., • Capacidad de priorización en entornos de alta demanda, combinando trabajo planificado (proyectos, onboardings) con demanda reactiva (OTS)., • Buen nivel de interlocución con perfiles técnicos, CISO, IT Managers y dirección., • Mentalidad de construcción: no solo ejecutar, sino crear activos reutilizables y ayudar a escalar la práctica. Valorable • Experiencia previa en MSSP, consultora o proveedor de servicios gestionados de seguridad., • Certificaciones relevantes (p. ej. cloud security del fabricante, SABSA/TOGAF, CISSP, o certificaciones de producto SIEM/EDR)., • Experiencia con clientes de sectores regulados (fintech, banca, seguros).