Arquitecto de Plataforma de Detección y Respuesta con IA

2026-09-07
Madrid
Compañía líder del sector financiero con una fuerte apuesta por la innovación tecnológica y la ciberseguridad. La organización se encuentra en plena evolución de sus capacidades de detección y respuesta, incorporando automatización e Inteligencia Artificial para avanzar hacia un modelo de SOC cada vez más inteligente, escalable y eficiente.Misión y ubicación del puestoBuscamos un/a Arquitecto/a de Plataforma de Detección y Respuesta con IA (SIEM & AI-SOC) que se convierta en referente técnico dentro del equipo de Detección y Respuesta en Ciberseguridad.La misión será liderar la arquitectura, diseño e ingeniería de la plataforma de detección, impulsando especialmente la evolución del ecosistema SIEM sobre Splunk y la incorporación progresiva de capacidades de Inteligencia Artificial y automatización para evolucionar hacia un SOC AI-Driven.La documentación facilitada no especifica la modalidad de trabajo ni la ubicación concreta de la posición.Descripción de responsabilidadesDefinir y evolucionar la arquitectura técnica del SIEM, principalmente sobre Splunk, así como de las plataformas asociadas al SOC.Actuar como referente técnico interno en el ecosistema de detección y respuesta.Establecer estándares, buenas prácticas y modelos de arquitectura de logs.Garantizar la calidad, integridad y disponibilidad de los datos utilizados en los procesos de detección.Validar arquitecturas, configuraciones y cambios técnicos críticos.Participar en la definición del roadmap tecnológico de la plataforma de seguridad.Liderar integraciones complejas y coordinar el onboarding de nuevas fuentes de información, herramientas y servicios.Participar en proyectos de despliegue, evolución y migración de plataformas SIEM.Resolver incidencias avanzadas relacionadas con ingestión, correlación, rendimiento y disponibilidad.Supervisar la capacidad, rendimiento, escalabilidad y eficiencia del ecosistema SIEM.Identificar cuellos de botella y optimizar arquitectura, procesamiento, recursos y costes.Impulsar un enfoque AI-First dentro del SOC.Diseñar capacidades de IA aplicadas a detección, investigación, threat hunting y respuesta.Integrar LLMs en procesos de análisis e investigación de incidentes.Participar en el despliegue de modelos de IA en entornos cloud y monitorizar su rendimiento y costes de inferencia.Evaluar vulnerabilidades específicas de LLMs y definir controles y técnicas de mitigación.Identificar nuevas oportunidades de automatización dentro del SOC.Coordinarse con equipos internos, proveedores tecnológicos y partners especializados.Requisitos esencialesAl menos 3 años de experiencia profesional en Ciberseguridad.Experiencia en configuración, implantación y evolución de plataformas SIEM.Experiencia trabajando con Splunk en entornos de seguridad.Conocimiento sólido de arquitectura SIEM y procesos de ingestión, correlación y tratamiento de logs.Experiencia o conocimientos en herramientas de monitorización y gestión de incidentes.Conocimiento de la operativa y funcionamiento de entornos SOC.Conocimientos de automatización aplicada a procesos de seguridad.Conocimientos de Inteligencia Artificial aplicada a detección y respuesta.Conocimiento de LLMs, incluyendo sus principales vulnerabilidades y técnicas de mitigación.Conocimientos de entornos cloud para despliegue y operación de modelos de IA.Inglés B2/C1, necesario para trabajar con equipos y proveedores internacionales.Alta capacidad técnica, analítica y de resolución de problemas complejos.Requisitos deseablesExperiencia avanzada con Splunk, especialmente arquitectura distribuida, indexers y clustering.Experiencia en despliegues, evoluciones o migraciones de plataformas SIEM.Experiencia trabajando con SOC externalizados y gestionando técnicamente proveedores.Experiencia práctica aplicando IA a Ciberseguridad: detección, threat hunting, investigación o automatización.Experiencia en Detection Engineering.Certificaciones Splunk Architect, Splunk Admin o Splunk Consultant.Certificaciones de seguridad como CISSP o CCSP.Iniciativa, proactividad y curiosidad tecnológica.Capacidad de adaptación y aprendizaje continuo.Buenas habilidades de comunicación y coordinación transversal.Orientación a resultados y capacidad para desenvolverse en escenarios tecnológicos complejos.Por qué unirse a la compañíaEs una oportunidad para asumir un papel técnico de referencia en la evolución de una plataforma crítica de Ciberseguridad, combinando arquitectura SIEM, Splunk, Detection Engineering e Inteligencia Artificial. El puesto permite trabajar en retos de escalabilidad y rendimiento, pero también participar directamente en la evolución hacia un SOC AI-Driven, incorporando LLMs, automatización y nuevas capacidades de detección e investigación.La documentación facilitada no especifica beneficios concretos, por lo que recomendamos no añadirlos a la publicación hasta confirmarlos.

40.416782, -3.703507