Descripción
**Acerca de HappyRobot**
--------------------
HappyRobot es la infraestructura que permiten a las empresas construir y orquestar fuerzas de trabajo impulsadas por IA. Nuestros trabajadores de IA no solo se comunican \- toman decisiones, ejecutan acciones y gestionan operaciones de forma autónoma a través de voz, correo electrónico y sistemas empresariales. Nacimos en Y Combinator (S23\) y contamos con el respaldo de a16z y Base10, habiendo recaudado más de 60 millones de dólares; actualmente respaldamos operaciones críticas para empresas globales de todo el mundo.
Nuestra plataforma ha sido sometida a pruebas rigurosas en los entornos más exigentes \- donde la IA tiene consecuencias reales. Comenzamos en el sector logístico, desarrollamos desde cero nuestra propia pila de voz, nuestros propios modelos y nuestra capa de orquestación, y ahora llevamos esa infraestructura a todas las empresas que gestionan la economía real. Obtenga más información sobre nuestra visión en nuestro manifiesto.
**Descripción del puesto**
-----------------
Buscamos un Analista de SOC para unirse a nuestro equipo. Usted será el responsable constante y exclusivo de la triage de alertas durante las horas de cobertura — aportando velocidad, rigor y disciplina comunicativa que transforme la gestión de alertas de una acción improvisada según disponibilidad en una función fiable y medible.
Este no es un puesto de ingeniería de detección ni de investigación. Su mayor fortaleza radica en la triage: priorizar con rapidez, distinguir la señal del ruido y escalar con el contexto necesario para que los ingenieros actúen inmediatamente, sin tener que volver a investigar desde cero. Dicho esto, opera con mentalidad de mejora continua — alimentando un ciclo estructurado de ajuste junto con el Ingeniero de SOC y proponiendo correcciones a los procedimientos operativos estándar cuando la guía no se corresponde con la realidad.
**Sus responsabilidades**
* **Triage de alertas**: Gestionar la cola de alertas durante las horas de cobertura. Priorizar y resolver alertas con precisión y rapidez — las alertas de alta gravedad deben ser reconocidas en un plazo máximo de 15 minutos y todas las alertas deben resolverse dentro del SLA. Saber diferenciar entre un verdadero positivo y ruido, y actuar en consecuencia sin esperar instrucciones.
* **Análisis de registros y amenazas**: Explorar fuentes de registros en la nube, identidad y extremos para reconstruir una línea temporal clara cuando una alerta requiera una investigación más profunda. Utilizar MITRE ATT\&CK como marco de referencia para comprender lo que está observando y su significado en contexto.
* **Escalado e comunicación de incidentes**: Escalar incidentes con contexto completo y accionable — razonamiento sobre la gravedad, línea temporal, sistemas afectados y pasos siguientes recomendados. Redactar con claridad en inglés. Los ingenieros que reciban sus escalados deberían poder actuar sin necesidad de formular preguntas adicionales.
* **Disciplina y mejora de procedimientos operativos estándar**: Seguir rigurosamente los procedimientos operativos estándar. Cuando un procedimiento operativo resulte insuficiente — pasos erróneos, casos omitidos o supuestos desactualizados — señalarlo y proponer una corrección. Los procedimientos operativos mejoran porque los analistas los usan de forma crítica, no simplemente obediente.
* **Ciclo de retroalimentación para ajustes**: Llevar a cabo un ciclo semanal de retroalimentación con el Ingeniero de SOC. Informar sobre falsos positivos, patrones recurrentes de ruido y casos en los que la lógica de detección requiera ajustes. Mejorar progresivamente la calidad de la señal en lugar de procesar repetidamente el mismo ruido.
* **Preparación para auditorías**: Mantener actualizada y bien organizada la evidencia de monitoreo y respuesta para cumplir con los requisitos de SOC 2, ISO 27001 y los compromisos de respuesta ante incidentes de los clientes. El trabajo de triage que no queda documentado no existe a efectos de auditoría — asegúrese de que el suyo sí quede registrado.
**Requisitos obligatorios**
* 2–3 años de experiencia como analista de SOC o en un rol de equipo azul / detección y respuesta.
* Experiencia práctica en triage de alertas con un SIEM y un EDR — investigación, resolución y escalado.
* Análisis de registros provenientes de fuentes en la nube, identidad y extremos.
* Conocimientos prácticos de MITRE ATT\&CK y patrones comunes de ataque.
* Notas escritas claras sobre incidentes y escalados en inglés (nivel B2\+).
* Capacidad para trabajar bajo turnos rotativos de cobertura.
**Deseable**
* Familiaridad con consolas en la nube: AWS, Azure o GCP.
* Conocimientos básicos de scripting en Python o Bash.
* Experiencia en análisis de phishing y amenazas por correo electrónico.
* Certificaciones: BTL1, GCIH, Security\+, o CySA\+.
* Experiencia en ajuste de detecciones o redacción de reglas simples de detección.
* Experiencia previa en una startup tecnológica o SaaS.
**¿Por qué unirse a nosotros?**
----------------
* Oportunidad de trabajar en una **startup de IA de rápido crecimiento**, respaldada por los principales inversores.
* **En rápido crecimiento y respaldada por destacados inversores, incluidos a16z, Y Combinator y Base10\.**
* **Propiedad y autonomía** \- Asumir la propiedad total de los proyectos y lanzar soluciones con rapidez.
* **Beneficios integrales** \- Cobertura médica, dental y de visión.
* **Remuneración de primer nivel** \- Salario competitivo \+ acciones en una startup de alto crecimiento.
* **Trabajar con los mejores** \- Unirse a un equipo mundial de ingenieros y creadores de primer nivel.
**Nuestros principios operativos**
----------------------------
**Responsabilidad absoluta** — Asumimos plena responsabilidad por nuestro trabajo y sus resultados. Sin excusas ni desplazamiento de culpas. Si algo necesita ser corregido, lo asumimos como propio.
**Artesanía** — Prestamos atención a los detalles porque estos se acumulan. Nunca nos conformamos con lo «suficientemente bueno» — ya sea un documento de alcance, una demostración de prototipo o una conversación con un cliente.
**Somos "majos"** — Ser una buena persona. Amable, sincera y bondadosa. Estamos construyendo algo ambicioso y es mejor hacerlo juntos, disfrutándolo.
**Urgencia con enfoque** — Avanzar con rapidez, pero en la dirección correcta. Priorizar con rigor. Actuar con decisión. Apuntar a la acción con mayor impacto.
**Densidad de talento y meritocracia** — Cada contratación eleva el nivel. La capacidad por encima de la antigüedad. La propiedad va a quienes la ganan.
**Pensamiento basado en primeros principios** — Descomponer los problemas hasta sus fundamentos, ignorar las dogmas del sector y reconstruir desde cero cuando sea necesario. Así es como creamos lo que otros consideran imposible.
*Los datos personales facilitados en su solicitud y durante el proceso de selección serán tratados por Happyrobot, Inc., como Responsable del Tratamiento.*
*Al enviarnos su CV, usted consiente el tratamiento de sus datos personales con la finalidad de evaluarlo y seleccionarlo como candidato para este puesto. Sus datos personales serán tratados de forma confidencial y únicamente utilizados para el proceso de reclutamiento correspondiente a la oferta de empleo seleccionada.*
*En relación con el periodo de conservación de sus datos personales, estos serán eliminados tras tres meses de inactividad, en cumplimiento del Reglamento General de Protección de Datos (RGPD) y la normativa aplicable en materia de protección de datos personales.*
*Si desea ejercer sus derechos de acceso, rectificación, supresión, portabilidad u oposición respecto a sus datos personales, puede hacerlo mediante el envío de un mensaje a security@happyrobot.ai, conforme al RGPD.*
*Para obtener más información, visite* *https://www.happyrobot.ai/privacy\-policy*
*Al enviar su solicitud, usted confirma que ha leído y comprendido esta cláusula y que acepta el tratamiento de sus datos personales tal como se describe.*