Coordinador/a de SOC Security Operations Center
Stefanini Latam¡Sé parte de Stefanini! En Stefanini somos más de 30.000 genios, conectados desde 41 países, haciendo lo que les apasiona y co-creando un futuro mejor.
¡Seguro no te quieres quedar fuera!
Buscamos incorporar un/a Coordinador/a de SOC con sólida experiencia en operaciones de ciberseguridad, gestión de equipos y coordinación de servicios de monitoreo y respuesta ante incidentes.
La posición tendrá como principal responsabilidad asegurar la continuidad, calidad y eficiencia de la operación del SOC, liderando los equipos técnicos, supervisando la gestión de incidentes y garantizando el cumplimiento de los niveles de servicio acordados con el cliente.
Buscamos una persona con perfil técnico, operativo y de liderazgo, capaz de tomar decisiones en situaciones críticas, priorizar incidentes, coordinar recursos y mantener una comunicación efectiva tanto con los equipos técnicos como con referentes del cliente.
Responsibilities
- Coordinar y supervisar la operación diaria del SOC, asegurando la continuidad del servicio.
- Liderar equipos de analistas de seguridad N1/N2, promoviendo buenas prácticas y cumplimiento de los procedimientos operativos.
- Supervisar la correcta gestión, clasificación, priorización, análisis y escalamiento de incidentes de seguridad.
- Garantizar la correcta utilización de las plataformas SIEM, SOAR, herramientas de monitoreo y sistemas de gestión de incidentes.
- Supervisar los procesos de Handover entre turnos, asegurando que la información relevante de los incidentes y actividades quede correctamente documentada y disponible para el equipo entrante.
- Asegurar la trazabilidad de los incidentes y actividades operativas dentro de las herramientas definidas por el servicio.
- Realizar seguimiento de incidentes críticos y coordinar las acciones necesarias para su resolución.
- Detectar desvíos operativos y establecer acciones correctivas y preventivas.
- Analizar indicadores de operación, calidad y cumplimiento del servicio.
- Identificar oportunidades de mejora en procesos, procedimientos y herramientas.
- Coordinar actividades de capacitación y actualización técnica del equipo.
- Participar en la definición y actualización de procedimientos operativos y playbooks.
- Gestionar la asignación de recursos y prioridades de acuerdo con las necesidades de la operación.
- Asegurar el cumplimiento de los niveles de servicio (SLA) y los procedimientos acordados con el cliente.
- Mantener comunicación permanente con referentes técnicos y de gestión del cliente.
- Participar en reuniones de seguimiento, elaboración de informes y presentación de resultados del servicio.
- Intervenir como referente operativo ante situaciones de alta criticidad o impacto para el servicio.
Prerequisites
- Experiencia previa en coordinación, supervisión o liderazgo de operaciones de SOC.
- Experiencia comprobable en gestión de equipos de ciberseguridad.
- Experiencia en operación de servicios 24x7 y/o esquemas de turnos.
- Conocimientos sólidos en gestión y respuesta ante incidentes de seguridad.
- Experiencia trabajando con plataformas SIEM y SOAR.
- Conocimientos de procesos de detección, análisis, triage, escalamiento y respuesta a incidentes.
- Experiencia en gestión de Handover y continuidad operacional.
- Capacidad para analizar incidentes y determinar prioridades y niveles de criticidad.
- Experiencia en seguimiento de SLA, KPI y métricas operativas.
- Capacidad para elaborar reportes ejecutivos y operativos.
- Buen manejo de herramientas de documentación y gestión de incidentes.
- Excelentes habilidades de comunicación y coordinación.
- Capacidad de liderazgo, organización y toma de decisiones.
Será valorado
- Certificaciones en ciberseguridad, tales como Security+, CySA+, CEH, GCIH, GCIA, CISSP o similares.
- Certificaciones o formación específica en SOC, SIEM, SOAR, Incident Response o Threat Hunting.
- Experiencia con plataformas como Microsoft Sentinel, QRadar, IBM SOAR, Cortex XSOAR u otras tecnologías equivalentes.
- Conocimientos de Threat Intelligence.
- Experiencia en procesos de automatización y mejora de operaciones de seguridad.
- Conocimientos de marcos como NIST Cybersecurity Framework, ISO 27001 o similares.
Experiences
El/la Coordinador/a de SOC será responsable de garantizar que la operación funcione de manera estable, controlada y eficiente, asegurando que los incidentes sean gestionados correctamente, que exista una adecuada transferencia de información entre turnos y que el equipo mantenga los niveles de calidad y servicio comprometidos con el cliente.
La posición requiere combinar conocimiento técnico de ciberseguridad, liderazgo de personas y visión operacional, actuando como principal referente para la coordinación de la operación del SOC.