Saltar al contenido principal
Stefanini Latam logo

Coordinador/a de SOC Security Operations Center

Stefanini Latam
2 días hace
En el sitio
Ciudad de Buenos Aires, Buenos Aires, Argentina
Description

¡Sé parte de Stefanini! En Stefanini somos más de 30.000 genios, conectados desde 41 países, haciendo lo que les apasiona y co-creando un futuro mejor.

¡Seguro no te quieres quedar fuera!

Buscamos incorporar un/a Coordinador/a de SOC con sólida experiencia en operaciones de ciberseguridad, gestión de equipos y coordinación de servicios de monitoreo y respuesta ante incidentes.

La posición tendrá como principal responsabilidad asegurar la continuidad, calidad y eficiencia de la operación del SOC, liderando los equipos técnicos, supervisando la gestión de incidentes y garantizando el cumplimiento de los niveles de servicio acordados con el cliente.

Buscamos una persona con perfil técnico, operativo y de liderazgo, capaz de tomar decisiones en situaciones críticas, priorizar incidentes, coordinar recursos y mantener una comunicación efectiva tanto con los equipos técnicos como con referentes del cliente.


Responsibilities
  • Coordinar y supervisar la operación diaria del SOC, asegurando la continuidad del servicio.
  • Liderar equipos de analistas de seguridad N1/N2, promoviendo buenas prácticas y cumplimiento de los procedimientos operativos.
  • Supervisar la correcta gestión, clasificación, priorización, análisis y escalamiento de incidentes de seguridad.
  • Garantizar la correcta utilización de las plataformas SIEM, SOAR, herramientas de monitoreo y sistemas de gestión de incidentes.
  • Supervisar los procesos de Handover entre turnos, asegurando que la información relevante de los incidentes y actividades quede correctamente documentada y disponible para el equipo entrante.
  • Asegurar la trazabilidad de los incidentes y actividades operativas dentro de las herramientas definidas por el servicio.
  • Realizar seguimiento de incidentes críticos y coordinar las acciones necesarias para su resolución.
  • Detectar desvíos operativos y establecer acciones correctivas y preventivas.
  • Analizar indicadores de operación, calidad y cumplimiento del servicio.
  • Identificar oportunidades de mejora en procesos, procedimientos y herramientas.
  • Coordinar actividades de capacitación y actualización técnica del equipo.
  • Participar en la definición y actualización de procedimientos operativos y playbooks.
  • Gestionar la asignación de recursos y prioridades de acuerdo con las necesidades de la operación.
  • Asegurar el cumplimiento de los niveles de servicio (SLA) y los procedimientos acordados con el cliente.
  • Mantener comunicación permanente con referentes técnicos y de gestión del cliente.
  • Participar en reuniones de seguimiento, elaboración de informes y presentación de resultados del servicio.
  • Intervenir como referente operativo ante situaciones de alta criticidad o impacto para el servicio.





Prerequisites
  • Experiencia previa en coordinación, supervisión o liderazgo de operaciones de SOC.
  • Experiencia comprobable en gestión de equipos de ciberseguridad.
  • Experiencia en operación de servicios 24x7 y/o esquemas de turnos.
  • Conocimientos sólidos en gestión y respuesta ante incidentes de seguridad.
  • Experiencia trabajando con plataformas SIEM y SOAR.
  • Conocimientos de procesos de detección, análisis, triage, escalamiento y respuesta a incidentes.
  • Experiencia en gestión de Handover y continuidad operacional.
  • Capacidad para analizar incidentes y determinar prioridades y niveles de criticidad.
  • Experiencia en seguimiento de SLA, KPI y métricas operativas.
  • Capacidad para elaborar reportes ejecutivos y operativos.
  • Buen manejo de herramientas de documentación y gestión de incidentes.
  • Excelentes habilidades de comunicación y coordinación.
  • Capacidad de liderazgo, organización y toma de decisiones.

Será valorado

  • Certificaciones en ciberseguridad, tales como Security+, CySA+, CEH, GCIH, GCIA, CISSP o similares.
  • Certificaciones o formación específica en SOC, SIEM, SOAR, Incident Response o Threat Hunting.
  • Experiencia con plataformas como Microsoft Sentinel, QRadar, IBM SOAR, Cortex XSOAR u otras tecnologías equivalentes.
  • Conocimientos de Threat Intelligence.
  • Experiencia en procesos de automatización y mejora de operaciones de seguridad.
  • Conocimientos de marcos como NIST Cybersecurity Framework, ISO 27001 o similares.




Experiences

El/la Coordinador/a de SOC será responsable de garantizar que la operación funcione de manera estable, controlada y eficiente, asegurando que los incidentes sean gestionados correctamente, que exista una adecuada transferencia de información entre turnos y que el equipo mantenga los niveles de calidad y servicio comprometidos con el cliente.

La posición requiere combinar conocimiento técnico de ciberseguridad, liderazgo de personas y visión operacional, actuando como principal referente para la coordinación de la operación del SOC.