About this role
Cuál será tu misión? 🎯
La persona que se incorpore en esta posición asumirá la responsabilidad del CSIRT/SOC para el CSIRT Global. Tendrá a su cargo el servicio de detección y respuesta 24×7 sobre el perímetro corporativo, liderando el equipo de análisis de operaciones y asumiendo funciones de gestión de incidentes en el ámbito corporativo.
Contribuirá activamente a la resiliencia de la compañía, a la estandarización de los procesos esenciales de detección y respuesta y a su adopción progresiva por parte de las unidades de negocio.
Este rol es crucial para minimizar el impacto de los incidentes en el perímetro corporativo, garantizar la madurez del servicio y actuar como referencia en la estandarización de procesos para las capacidades CSIRT de las unidades de negocio.
Qué capacidades buscamos en ti? 🔎
- La persona candidata deberá contar con liderazgo, criterio operativo contrastado, capacidad de toma de decisiones bajo presión, habilidades de priorización y comunicación efectiva con audiencias técnicas y ejecutivas. Se espera que asegure la calidad y el cumplimiento dentro de su ámbito de responsabilidad, preste asesoramiento a distintos equipos, influya en la toma de decisiones y gestione riesgos operativos.
- Conocimiento de marcos de referencia: SIM3 v2, MITRE ATT&CK® y Marco de Ciberseguridad del NIST.
- Experiencia demostrada en gestión de equipos de respuesta a incidentes —CSIRT/SOC— y en gestión de incidentes.
- Alto nivel demostrado de integridad y discreción en el manejo de información confidencial.
- Sólidas habilidades de comunicación oral y escrita, con capacidad para presentar información compleja a audiencias técnicas y ejecutivas.
- Capacidad para construir relaciones de confianza con las áreas y personas interesadas.
- Capacidad demostrada para trabajar de forma autónoma y liderar equipos multidisciplinares.
- Visión estratégica, sólidas habilidades organizativas y capacidad para equilibrar prioridades contrapuestas en entornos dinámicos y exigentes.
- Nivel alto de inglés, oral y escrito (C1 o superior).
Cómo contribuirás con tus capacidades al propósito del rol? 💼
- Dirección del servicio CSIRT/SOC.
- Gestión de incidentes: declaración de incidentes, priorización, ordenación y coordinación de la contención y erradicación en activos corporativos, así como solicitud de actualizaciones a las áreas implicadas.
- Responsabilidad sobre la gestión de casos y evidencias, asegurando la calidad de los casos y la realización de revisiones post-incidente.
- Responsabilidad sobre el contenido del servicio —base de conocimiento, procedimientos operativos y procesos—: creación, mantenimiento y aprobación de cambios.
- Definición, mantenimiento y publicación de líneas base de procesos esenciales de detección y respuesta para las unidades de negocio, con apoyo de perfiles de análisis de mayor experiencia e impulsando su adopción progresiva.
- Coordinación operativa con las unidades de negocio en incidentes y amenazas críticas que afecten a varias de ellas.
- Activación del protocolo de crisis y soporte a las comunicaciones ejecutivas durante incidentes de alta severidad.
- Revisión continua del desempeño del servicio mediante indicadores clave de rendimiento.
- Trasladar las necesidades operativas del servicio —visibilidad, detección y automatización— al área de ingeniería de detección y respuesta.
- Supervisar la cadencia de revisión y actualización de las líneas base publicadas.
- Promover la mejora continua mediante lecciones aprendidas y seguimiento de acciones post-incidente.
- Contribuir a la adopción supervisada de capacidades de IA en los procesos de monitorización, clasificación inicial y respuesta.
Qué otros aspectos son relevantes? 📚
- Titulación universitaria (máster) STEM. En su defecto, experiencia profesional equivalente.
- Certificaciones Deseables (Valorables para reforzar el perfil)
- Experiencia previa en responsabilidad de servicio CSIRT/SOC 24×7 o en funciones de gestión de incidentes.
- Experiencia en definición y gobierno de procedimientos operativos, procesos y catálogos de contenidos de detección y respuesta.
- Experiencia en cumplimiento normativo aplicable: NIS2, RGPD y SOX.
- Experiencia en coordinación de incidentes multientidad o que afecten a varias unidades de negocio.
- Familiaridad con la integración de soluciones de IA basadas en asistentes y agentes en operaciones de seguridad con supervisión humana.
- Disponibilidad para atender incidentes críticos fuera del horario laboral.
Qué ventajas tendrás por formar parte de nuestro equipo? 💙
-
Proyectos transformadores. En Telefónica formarás parte de proyectos de alto impacto, que marcan tendencia y responden a los retos de conectividad y transformación digital de nuestra sociedad.
-
Desarrollo profesional. Tendrás un largo recorrido y aprendizaje a escala global, gracias a nuestra presencia en diferentes geografías. Compartiremos contigo oportunidades de desarrollo, formación y opciones de movilidad. ¡Queremos crecer y construir un futuro contigo!
-
Flexibilidad. Apostamos por el equilibrio entre la vida profesional y personal. Desde Telefónica cuidamos la flexibilidad, posicionándonos como referente en nuevas formas de trabajo y medidas de conciliación.
-
27 días laborales de vacaciones para disfrutar.
-
Beneficios sociales. Podrás disfrutar de un amplio paquete de beneficios sociales entre los que destacan:
-
Seguro de vida y accidentes
-
Seguro médico para ti y tu unidad familiar
-
Tarjeta cheques comida
-
Plan de retribución flexible con numerosas opciones entre las que elegir.
-
Plan de pensiones
-
¡Y mucho más!
En Telefónica tenemos el compromiso de construir un entorno de trabajo diverso, inclusivo y sostenible, donde cada persona se sienta valorada, respetada y libre. Nuestra cultura se basa en la igualdad de oportunidades y en la inclusión, porque tenemos la responsabilidad de transformar la sociedad y hacer un mundo mejor.
Si quieres formar parte de un equipo innovador y contribuir a un futuro mejor, ¡te estamos esperando!