Descripción
**Descripción**
---------------
El ingeniero de seguridad y automatización con IA desempeña un papel fundamental para mejorar la eficiencia y la madurez de las operaciones de seguridad de la organización mediante el diseño e implementación de soluciones automatizadas robustas. Trabajando en estrecha colaboración con la función global de Defensa de la Información y Ciberseguridad (ICSD), este puesto identifica oportunidades para simplificar procesos, acelerar la respuesta a incidentes y reducir la carga operativa mediante una automatización inteligente.
Además de construir flujos de trabajo de automatización escalables, esta persona contribuirá al equipo más amplio de Ingeniería de Seguridad, apoyando el desarrollo y mantenimiento de la infraestructura de seguridad de la organización. El candidato ideal combina una profunda comprensión de las operaciones de ciberseguridad con una sólida experiencia en plataformas de scripting y automatización para construir sistemas escalables, resilientes y seguros.
**Funciones y responsabilidades:**
* Diseñar e implementar agentes de seguridad impulsados por IA que aprovechen modelos de lenguaje de gran tamaño (LLM) para automatizar operaciones y flujos de trabajo de seguridad tradicionalmente manuales.
* Utilizar plataformas potenciadas por LLM, como Microsoft Security Copilot, para apoyar tareas de ciberseguridad, incluidas la búsqueda de amenazas, la triage, las investigaciones y la respuesta, así como la creación de playbooks de respuesta a incidentes de seguridad.
* Construir y mantener playbooks SOAR integrados con diversas plataformas de seguridad (por ejemplo, SIEM, EDR, plataformas de identidad) para agilizar la respuesta a incidentes y la automatización.
* Liderar iniciativas de automatización destinadas a eliminar procesos manuales, mejorar la fiabilidad y visibilidad de los controles de seguridad y definir métricas para medir el impacto de las mejoras de proceso.
* Garantizar que los flujos de trabajo de automatización y las soluciones de supervisión sean resilientes, integradas y optimizadas para capacidades de detección y respuesta las 24 horas del día, los 7 días de la semana.
* Apoyar la administración y gestión de herramientas de seguridad dentro del equipo de Ingeniería de Seguridad.
* Participar en pruebas de concepto para soluciones innovadoras de seguridad y automatización.
* Liderar mejoras en los procesos de operaciones de seguridad, incluido el desarrollo y perfeccionamiento de procedimientos operativos estándar (SOP), playbooks y normas.
* Apoyar auditorías de seguridad, ayudar en investigaciones de incidentes y promover el cumplimiento de las mejores prácticas de seguridad en entornos DevOps.
* Crear documentación técnica y impartir sesiones de habilitación para mejorar la concienciación y las prácticas de seguridad dentro de los equipos de ingeniería.
* Fomentar una cultura de excelencia en seguridad promoviendo prácticas de codificación y diseño seguras en toda la organización.
**Cualificaciones**
------------------
**Cualificaciones requeridas:**
* Licenciatura en ciencias de la computación, seguridad de la información o campo relacionado, o experiencia laboral equivalente.
* 5\+ años de experiencia en ciberseguridad, con énfasis en ingeniería de seguridad y automatización.
* Capacidad para escribir scripts en lenguajes como Python, PowerShell o Bash, y experiencia con plataformas de automatización tales como Azure Logic Apps,
* Herramientas SOAR (por ejemplo, Microsoft Sentinel, Splunk SOAR, Cortex XSOAR).
* Experiencia en el diseño de flujos de trabajo SOAR para respuesta automática a incidentes y triage.
* Experiencia demostrada con modelos de lenguaje de gran tamaño (LLM), como Claude, GPT\-4, OpenAI, Azure OpenAI u otros marcos similares.
* Profundo conocimiento de los dominios de ciberseguridad, incluida la respuesta a incidentes, la detección de amenazas y los principios de gestión de identidad y acceso (IAM).
* Experiencia con APIs RESTful, JSON e integración de diversas plataformas de seguridad.
* Conocimiento de plataformas en la nube y servicios nativos de seguridad en la nube.
* Conocimiento de productos de seguridad de Microsoft, como Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender para la nube, Microsoft Intune, etc.
* Comprensión sólida de los procesos de ITSM y control de cambios.
* Conocimiento de la gestión de registros, herramientas SIEM, detección en puntos finales y otras plataformas de seguridad.
* Otros conocimientos, habilidades y capacidades
* Excelentes habilidades comunicativas y de colaboración, con experiencia comprobada trabajando en equipos globales multifuncionales.
* Excelentes habilidades para resolver problemas y pensamiento crítico para abordar cuestiones de seguridad y encontrar soluciones efectivas.
* Excelentes habilidades comunicativas escritas y orales.
* Capacidad para trabajar tanto de forma independiente como colaborativa en un entorno dinámico.
* Excelentes habilidades comunicativas, con capacidad para explicar conceptos de seguridad a partes interesadas no técnicas.
**Certificaciones (preferibles):**
* Microsoft Certified: Azure Security Engineer Associate (AZ\-500\)
* Microsoft Certified: Security, Compliance, and Identity Fundamentals (SC\-900\)
* Microsoft Certified: Security Operations Analyst Associate (SC\-200\)
* Certified Information Systems Security Professional (CISSP)
* Certified Automation Professional (CAP)
* Certified Cloud Security Professional (CCSP)
* CompTIA Security\+ / CySA\+ / CASP\+
* Cualquier otra certificación relevante en automatización de seguridad o seguridad en la nube
*Estamos comprometidos con la igualdad de oportunidades laborales y ofrecemos ajustes y adaptaciones en el proceso de solicitud, entrevistas y lugar de trabajo a todos los solicitantes. Si prevé algún obstáculo, desde el proceso de solicitud hasta su incorporación a WTW, envíe un correo electrónico a candidate.helpdesk@willistowerswatson.com.*