Chat rápido, mejores ofertas — Descargar

Ingeniero de SOC

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoHíbrido
Nivel de experiencia1 a 2 años
Nivel educativoSin requisito de título

Descripción

**Acerca de HappyRobot** -------------------- HappyRobot es la infraestructura que permiten a las empresas construir y orquestar fuerzas laborales de IA. Nuestros trabajadores de IA no solo se comunican \- toman decisiones, ejecutan acciones y gestionan operaciones de forma autónoma a través de voz, correo electrónico y sistemas empresariales. Nacimos en Y Combinator (S23\) y contamos con el respaldo de a16z y Base10, habiendo recaudado más de 60 millones de dólares; actualmente impulsamos operaciones críticas para empresas globales de todo el mundo. Nuestra plataforma ha sido sometida a pruebas rigurosas en los entornos más exigentes \- donde la IA tiene consecuencias reales. Comenzamos en logística, desarrollamos nuestra propia pila de voz, modelos y capa de orquestación desde cero, y ahora llevamos esa infraestructura a todas las empresas que gestionan la economía real. Más información sobre nuestra visión está disponible en nuestro manifiesto. **Descripción del puesto** ----------------- Buscamos un ingeniero de SOC para unirse a nuestro equipo. Usted construirá y será responsable de nuestra capacidad de detección y respuesta desde cero: aportará profundidad técnica y disciplina operativa para establecer una verdadera supervisión en nuestra infraestructura en la nube y en la gestión de identidades, reducir el tiempo medio de detección de incidentes de seguridad y sentar las bases para escalar hacia cualquier modelo de SOC que decidamos adoptar. Este no es un puesto de analista. Su mayor fortaleza reside en la ingeniería de detección: diseñar detecciones de alta señal alineadas con el marco MITRE ATT\&CK, gestionar el ciclo de ajuste para mantener bajo control las tasas de falsos positivos y construir la canalización de registros que hace posible todo lo demás. No obstante, usted opera de extremo a extremo: investiga alertas personalmente, redacta guías de actuación que un analista pueda ejecutar sin necesidad de acompañamiento constante y automatiza las tareas repetitivas hasta eliminarlas por completo. **Sus responsabilidades** * **Ingeniería de detección**: Diseñar, escribir y ajustar detecciones alineadas con las técnicas del marco MITRE ATT\&CK. Ser responsable del ciclo de gestión de falsos positivos: registrar el ruido asociado a cada detección, realizar ajustes agresivos y ampliar progresivamente la cobertura sobre las técnicas priorizadas trimestre tras trimestre. Las detecciones deben ofrecer alta señal desde el inicio, no ser problemas de alto volumen que requieran gestión posterior. * **Ingeniería de canalización de registros**: Incorporar, analizar y normalizar fuentes de registros en el SIEM de forma fiable. Poner en producción todas las fuentes de nivel 1 dentro de los dos primeros trimestres y mantener limpia la canalización conforme se añadan nuevas fuentes. Es fundamental contar con conocimientos profundos sobre registros en la nube y de identidad — CloudTrail, GuardDuty, registros de auditoría de Kubernetes, Okta — ya que constituyen la base sobre la que se sustenta este trabajo. * **Triage y respuesta ante incidentes**: Investigar alertas de extremo a extremo. Escalarlas con un razonamiento claro sobre su gravedad, una cronología completa y contexto accionable. No delegue alertas parcialmente investigadas: asuma la responsabilidad del proceso de triage hasta alcanzar una resolución clara. * **Automatización**: Desarrollar scripts en Python o Go para enriquecer alertas, ejecutar acciones de respuesta y automatizar tareas repetitivas del SOC. Si una tarea se realiza manualmente más de dos veces, debe automatizarse. Reduzca sistemáticamente la carga operativa innecesaria en lugar de asumirla. * **Guías de actuación y documentación**: Redactar guías de triage para todos los tipos de alertas de alta y crítica gravedad — debidamente documentadas para que un analista pueda ejecutarlas sin necesidad de aclaraciones adicionales. Mantenga estas guías actualizadas a medida que evolucionen las detecciones y la infraestructura. * **Fundamentos del SOC**: Construir la capacidad de supervisión que nos permita tomar, antes de finales de septiembre, una decisión informada entre un SOC interno o híbrido. La arquitectura, la cobertura y los procesos que usted establezca ahora definirán directamente cómo será dicho modelo. **Requisitos imprescindibles** * 3–5 años de experiencia en ingeniería de detección, ingeniería de SOC o funciones de equipo azul. * Experiencia práctica construyendo detecciones en un SIEM moderno — RunReveal, Panther, Elastic, Splunk, Sentinel u otro similar — y no simplemente operando uno. * Conocimientos profundos de fuentes de registros en la nube y de identidad: CloudTrail, GuardDuty, registros de auditoría de Kubernetes e historiales de IdP/Okta. * Competencia en scripting y automatización con Python o Go. * Experiencia alineando detecciones con el marco MITRE ATT\&CK. * Inglés nivel B2\+ (capacidad profesional operativa). **Valorables** * Detecciones como código ("detections-as-code"), gestionando el contenido de detección en Git y desplegándolo mediante CI/CD. * Experiencia con EDR como SentinelOne o CrowdStrike. * Experiencia en respuesta ante incidentes más allá del triage. * Conocimientos básicos de CNAPP (Wiz u otros similares) y seguridad en la nube. * Certificaciones: GCIA, GCDA, GCIH o BTL2\. * Experiencia previa en una startup tecnológica o SaaS que haya construido capacidades de supervisión desde cero. **¿Por qué unirse a nosotros?** ---------------- * Oportunidad de trabajar en una **startup de IA de rápido crecimiento**, respaldada por inversores líderes. * **En rápido crecimiento y respaldada por destacados inversores, incluidos a16z, Y Combinator y Base10\.** * **Responsabilidad y autonomía** \- Asuma la propiedad total de los proyectos y entregue resultados con rapidez. * **Beneficios integrales** \- Cobertura de **atención médica, dental y visual**. * **Remuneración de primer nivel** \- Salario competitivo \+ participación accionaria en una startup de alto crecimiento. * **Trabaje con los mejores** \- Únase a un equipo mundial de ingenieros y creadores de primer nivel. **Nuestros principios operativos** ---------------------------- **Responsabilidad absoluta** — Asumimos plena responsabilidad por nuestro trabajo y sus resultados. Sin excusas ni desplazamiento de culpas. Si algo necesita corrección, lo asumimos como propio. **Exigencia artesanal** — Prestamos atención a los detalles porque estos se acumulan. Nunca aceptamos lo "suficientemente bueno": ya sea un documento de alcance, una demostración de prototipo o una conversación con un cliente. **Somos "majos"** — Sea una persona buena. Amable, sincera y bondadosa. Estamos construyendo algo ambicioso y resulta mejor cuando lo hacemos juntos y lo disfrutamos. **Urgencia con enfoque** — Avance con rapidez, pero en la dirección correcta. Priorice con rigor. Actúe con decisión. Busque siempre la acción de mayor impacto. **Densidad de talento y meritocracia** — Cada contratación eleva el nivel. La capacidad prima sobre la antigüedad. La responsabilidad se otorga a quienes la merecen. **Pensamiento basado en principios fundamentales** — Reduzca los problemas a sus fundamentos, ignore las dogmas del sector y reconstruya desde cero cuando sea necesario. Así es como creamos lo que otros consideran imposible. *Los datos personales proporcionados en su solicitud y durante el proceso de selección serán tratados por Happyrobot, Inc., como Responsable del Tratamiento.* *Al enviarnos su CV, usted consiente el tratamiento de sus datos personales con el fin de evaluarlo y seleccionarlo como candidato para este puesto. Sus datos personales serán tratados confidencialmente y únicamente utilizados para el proceso de reclutamiento correspondiente a esta oferta de empleo.* *En relación con el período de conservación de sus datos personales, estos serán eliminados tras tres meses de inactividad, en cumplimiento del Reglamento General de Protección de Datos (RGPD) y la normativa aplicable en materia de protección de datos personales.* *Si desea ejercer sus derechos de acceso, rectificación, supresión, portabilidad u oposición respecto a sus datos personales, puede hacerlo enviando un correo electrónico a security@happyrobot.ai, en los términos establecidos en el RGPD.* *Para obtener más información, visite* *https://www.happyrobot.ai/privacy\-policy* *Al enviar su solicitud, usted confirma que ha leído y comprendido esta cláusula y que acepta el tratamiento de sus datos personales tal como se describe.*

Fuentea: indeed
Parte del contenido se ha traducido automáticamente

Publicado por

David Muñoz

Indeed · HR

Ubicación

David Muñoz

Indeed · HR

Empleos similares

Ingeniero de SOC empleo de Indeed en 2026 | ok.com