Arquitecto de Plataforma de Detección y Respuesta con IA Enviar solicitud Compañía líder del sector financiero con una fuerte apuesta por la innovación tecnológica y la ciberseguridad. La organización se encuentra en plena evolución de sus capacidades de detección y respuesta, incorporando automatización e Inteligencia Artificial para avanzar hacia un modelo de SOC cada vez más inteligente, escalable y eficiente. Misión y ubicación del puesto Buscamos un/a Arquitecto/a de Plataforma de Detección y Respuesta con IA (SIEM & AI-SOC) que se convierta en referente técnico dentro del equipo de Detección y Respuesta en Ciberseguridad. La misión será liderar la arquitectura, diseño e ingeniería de la plataforma de detección, impulsando especialmente la evolución del ecosistema SIEM sobre Splunk y la incorporación progresiva de capacidades de Inteligencia Artificial y automatización para evolucionar hacia un SOC AI-Driven. La documentación facilitada no especifica la modalidad de trabajo ni la ubicación concreta de la posición. Descripción de responsabilidades Definir y evolucionar la arquitectura técnica del SIEM, principalmente sobre Splunk, así como de las plataformas asociadas al SOC. Actuar como referente técnico interno en el ecosistema de detección y respuesta. Establecer estándares, buenas prácticas y modelos de arquitectura de logs. Garantizar la calidad, integridad y disponibilidad de los datos utilizados en los procesos de detección. Validar arquitecturas, configuraciones y cambios técnicos críticos. Participar en la definición del roadmap tecnológico de la plataforma de seguridad. Liderar integraciones complejas y coordinar el onboarding de nuevas fuentes de información, herramientas y servicios. Participar en proyectos de despliegue, evolución y migración de plataformas SIEM. Resolver incidencias avanzadas relacionadas con ingestión, correlación, rendimiento y disponibilidad. Supervisar la capacidad, rendimiento, escalabilidad y eficiencia del ecosistema SIEM. Identificar cuellos de botella y optimizar arquitectura, procesamiento, recursos y costes. Impulsar un enfoque AI-First dentro del SOC. Diseñar capacidades de IA aplicadas a detección, investigación, threat hunting y respuesta. Integrar LLMs en procesos de análisis e investigación de incidentes. Participar en el despliegue de modelos de IA en entornos cloud y monitorizar su rendimiento y costes de inferencia. Evaluar vulnerabilidades específicas de LLMs y definir controles y técnicas de mitigación. Identificar nuevas oportunidades de automatización dentro del SOC. Coordinarse con equipos internos, proveedores tecnológicos y partners especializados. Requisitos esenciales Al menos 3 años de experiencia profesional en Ciberseguridad. Experiencia en configuración, implantación y evolución de plataformas SIEM. Experiencia trabajando con Splunk en entornos de seguridad. Conocimiento sólido de arquitectura SIEM y procesos de ingestión, correlación y tratamiento de logs. Experiencia o conocimientos en herramientas de monitorización y gestión de incidentes. Conocimiento de la operativa y funcionamiento de entornos SOC. Conocimientos de automatización aplicada a procesos de seguridad. Conocimientos de Inteligencia Artificial aplicada a detección y respuesta. Conocimiento de LLMs, incluyendo sus principales vulnerabilidades y técnicas de mitigación. Conocimientos de entornos cloud para despliegue y operación de modelos de IA. Inglés B2/C1, necesario para trabajar con equipos y proveedores internacionales. Alta capacidad técnica, analítica y de resolución de problemas complejos. Requisitos deseables Experiencia avanzada con Splunk, especialmente arquitectura distribuida, indexers y clustering. Experiencia en despliegues, evoluciones o migraciones de plataformas SIEM. Experiencia trabajando con SOC externalizados y gestionando técnicamente proveedores. Experiencia práctica aplicando IA a Ciberseguridad: detección, threat hunting, investigación o automatización. Experiencia en Detection Engineering. Certificaciones Splunk Architect, Splunk Admin o Splunk Consultant. Certificaciones de seguridad como CISSP o CCSP. Iniciativa, proactividad y curiosidad tecnológica. Capacidad de adaptación y aprendizaje continuo. Buenas habilidades de comunicación y coordinación transversal. Orientación a resultados y capacidad para desenvolverse en escenarios tecnológicos complejos. Por qué unirse a la compañía Es una oportunidad para asumir un papel técnico de referencia en la evolución de una plataforma crítica de Ciberseguridad, combinando arquitectura SIEM, Splunk, Detection Engineering e Inteligencia Artificial . El puesto permite trabajar en retos de escalabilidad y rendimiento, pero también participar directamente en la evolución hacia un SOC AI-Driven , incorporando LLMs, automatización y nuevas capacidades de detección e investigación. La documentación facilitada no especifica beneficios concretos, por lo que recomendamos no añadirlos a la publicación hasta confirmarlos. Departamento SysOps Ubicaciones Madrid Estado remoto Híbrido Número de vacantes 1 Experiencia mínima 2 Skills (separadas por coma) Splunk , SIEM, IA Beneficios Horario flexible, Seguro médico, Ticket Restaurant, Cursos y certificaciones, Bono gimnasio, Bono transporte, Móvil y/o ordenador, Ticket guarderia, Descuentos en productos/servicios de la empresa, Día libre cumpleaños Acerca de TalentHackers TalentHackers es la compañía del grupo Catenon especializada en reclutamiento de perfiles tecnológicos y digitales. Nace en el año 2019 con el propósito de transformar la industria a través de la inteligencia del dato y recompensar justamente a quien aporta valor gracias a la tecnología nodal y a su sistema de referencias pagadas. Fundada en 2019 Compañeros 25-50
Arquitecto/a de interoperabilidad con IA (LLM) (m/f/d)
T-Systems Iberia
Arquitecto/a Back End y Líder Técnico en Soluciones con IA (Agentes y LLM)
knowmad mood
GENERALISTA 3D Senior con IA
IBERCOVER STUDIO
Consultor/a RRHH - COMERCIAL - Vitoria
Randstad
Beca Prevención de Blanqueo de Capitales (GRC)
Auren
Social Intelligence & Insights Lead - Madrid
INNOCV Solutions S.L.U.