The posting
¡Sé parte de Stefanini! En Stefanini somos más de 30.000 genios, conectados desde 41 países, haciendo lo que les apasiona y co-creando un futuro mejor.¡Seguro no te quieres quedar fuera!Buscamos incorporar un/a Coordinador/a de SOC con sólida experiencia en operaciones de ciberseguridad, gestión de equipos y coordinación de servicios de monitoreo y respuesta ante incidentes.La posición tendrá como principal responsabilidad asegurar la continuidad, calidad y eficiencia de la operación del SOC, liderando los equipos técnicos, supervisando la gestión de incidentes y garantizando el cumplimiento de los niveles de servicio acordados con el cliente.Buscamos una persona con perfil técnico, operativo y de liderazgo, capaz de tomar decisiones en situaciones críticas, priorizar incidentes, coordinar recursos y mantener una comunicación efectiva tanto con los equipos técnicos como con referentes del cliente.Responsabilidades y atribucionesCoordinar y supervisar la operación diaria del SOC, asegurando la continuidad del servicio.Liderar equipos de analistas de seguridad N1/N2, promoviendo buenas prácticas y cumplimiento de los procedimientos operativos.Supervisar la correcta gestión, clasificación, priorización, análisis y escalamiento de incidentes de seguridad.Garantizar la correcta utilización de las plataformas SIEM, SOAR, herramientas de monitoreo y sistemas de gestión de incidentes.Supervisar los procesos de Handover entre turnos, asegurando que la información relevante de los incidentes y actividades quede correctamente documentada y disponible para el equipo entrante.Asegurar la trazabilidad de los incidentes y actividades operativas dentro de las herramientas definidas por el servicio.Realizar seguimiento de incidentes críticos y coordinar las acciones necesarias para su resolución.Detectar desvíos operativos y establecer acciones correctivas y preventivas.Analizar indicadores de operación, calidad y cumplimiento del servicio.Identificar oportunidades de mejora en procesos, procedimientos y herramientas.Coordinar actividades de capacitación y actualización técnica del equipo.Participar en la definición y actualización de procedimientos operativos y playbooks.Gestionar la asignación de recursos y prioridades de acuerdo con las necesidades de la operación.Asegurar el cumplimiento de los niveles de servicio (SLA) y los procedimientos acordados con el cliente.Mantener comunicación permanente con referentes técnicos y de gestión del cliente.Participar en reuniones de seguimiento, elaboración de informes y presentación de resultados del servicio.Intervenir como referente operativo ante situaciones de alta criticidad o impacto para el servicio.Requisitos y calificacionesExperiencia previa en coordinación, supervisión o liderazgo de operaciones de SOC.Experiencia comprobable en gestión de equipos de ciberseguridad.Experiencia en operación de servicios 24x7 y/o esquemas de turnos.Conocimientos sólidos en gestión y respuesta ante incidentes de seguridad.Experiencia trabajando con plataformas SIEM y SOAR.Conocimientos de procesos de detección, análisis, triage, escalamiento y respuesta a incidentes.Experiencia en gestión de Handover y continuidad operacional.Capacidad para analizar incidentes y determinar prioridades y niveles de criticidad.Experiencia en seguimiento de SLA, KPI y métricas operativas.Capacidad para elaborar reportes ejecutivos y operativos.Buen manejo de herramientas de documentación y gestión de incidentes.Excelentes habilidades de comunicación y coordinación.Capacidad de liderazgo, organización y toma de decisiones.Será valoradoCertificaciones en ciberseguridad, tales como Security+, CySA+, CEH, GCIH, GCIA, CISSP o similares.Certificaciones o formación específica en SOC, SIEM, SOAR, Incident Response o Threat Hunting.Experiencia con plataformas como Microsoft Sentinel, QRadar, IBM SOAR, Cortex XSOAR u otras tecnologías equivalentes.Conocimientos de Threat Intelligence.Experiencia en procesos de automatización y mejora de operaciones de seguridad.Conocimientos de marcos como NIST Cybersecurity Framework, ISO 27001 o similares.Informaciones adicionalesEl/la Coordinador/a de SOC será responsable de garantizar que la operación funcione de manera estable, controlada y eficiente, asegurando que los incidentes sean gestionados correctamente, que exista una adecuada transferencia de información entre turnos y que el equipo mantenga los niveles de calidad y servicio comprometidos con el cliente.La posición requiere combinar conocimiento técnico de ciberseguridad, liderazgo de personas y visión operacional, actuando como principal referente para la coordinación de la operación del SOC.



