Descripción
**Acerca de HappyRobot**
--------------------
HappyRobot es la infraestructura que permiten a las empresas construir y orquestar fuerzas laborales de IA. Nuestros trabajadores de IA no solo se comunican \- toman decisiones, ejecutan acciones y gestionan operaciones de forma autónoma a través de voz, correo electrónico y sistemas empresariales. Nacimos en Y Combinator (S23\) y contamos con el respaldo de a16z y Base10, habiendo recaudado más de 60 millones de dólares; actualmente impulsamos operaciones críticas para empresas globales de todo el mundo.
Nuestra plataforma ha sido sometida a pruebas rigurosas en los entornos más exigentes \- donde la IA tiene consecuencias reales. Comenzamos en logística, desarrollamos nuestra propia pila de voz, modelos y capa de orquestación desde cero, y ahora llevamos esa infraestructura a todas las empresas que gestionan la economía real. Más información sobre nuestra visión está disponible en nuestro manifiesto.
**Descripción del puesto**
-----------------
Buscamos un ingeniero de SOC para unirse a nuestro equipo. Usted construirá y será responsable de nuestra capacidad de detección y respuesta desde cero: aportará profundidad técnica y disciplina operativa para establecer una verdadera supervisión en nuestra infraestructura en la nube y en la gestión de identidades, reducir el tiempo medio de detección de incidentes de seguridad y sentar las bases para escalar hacia cualquier modelo de SOC que decidamos adoptar.
Este no es un puesto de analista. Su mayor fortaleza reside en la ingeniería de detección: diseñar detecciones de alta señal alineadas con el marco MITRE ATT\&CK, gestionar el ciclo de ajuste para mantener bajo control las tasas de falsos positivos y construir la canalización de registros que hace posible todo lo demás. No obstante, usted opera de extremo a extremo: investiga alertas personalmente, redacta guías de actuación que un analista pueda ejecutar sin necesidad de acompañamiento constante y automatiza las tareas repetitivas hasta eliminarlas por completo.
**Sus responsabilidades**
* **Ingeniería de detección**: Diseñar, escribir y ajustar detecciones alineadas con las técnicas del marco MITRE ATT\&CK. Ser responsable del ciclo de gestión de falsos positivos: registrar el ruido asociado a cada detección, realizar ajustes agresivos y ampliar progresivamente la cobertura sobre las técnicas priorizadas trimestre tras trimestre. Las detecciones deben ofrecer alta señal desde el inicio, no ser problemas de alto volumen que requieran gestión posterior.
* **Ingeniería de canalización de registros**: Incorporar, analizar y normalizar fuentes de registros en el SIEM de forma fiable. Poner en producción todas las fuentes de nivel 1 dentro de los dos primeros trimestres y mantener limpia la canalización conforme se añadan nuevas fuentes. Es fundamental contar con conocimientos profundos sobre registros en la nube y de identidad — CloudTrail, GuardDuty, registros de auditoría de Kubernetes, Okta — ya que constituyen la base sobre la que se sustenta este trabajo.
* **Triage y respuesta ante incidentes**: Investigar alertas de extremo a extremo. Escalarlas con un razonamiento claro sobre su gravedad, una cronología completa y contexto accionable. No delegue alertas parcialmente investigadas: asuma la responsabilidad del proceso de triage hasta alcanzar una resolución clara.
* **Automatización**: Desarrollar scripts en Python o Go para enriquecer alertas, ejecutar acciones de respuesta y automatizar tareas repetitivas del SOC. Si una tarea se realiza manualmente más de dos veces, debe automatizarse. Reduzca sistemáticamente la carga operativa innecesaria en lugar de asumirla.
* **Guías de actuación y documentación**: Redactar guías de triage para todos los tipos de alertas de alta y crítica gravedad — debidamente documentadas para que un analista pueda ejecutarlas sin necesidad de aclaraciones adicionales. Mantenga estas guías actualizadas a medida que evolucionen las detecciones y la infraestructura.
* **Fundamentos del SOC**: Construir la capacidad de supervisión que nos permita tomar, antes de finales de septiembre, una decisión informada entre un SOC interno o híbrido. La arquitectura, la cobertura y los procesos que usted establezca ahora definirán directamente cómo será dicho modelo.
**Requisitos imprescindibles**
* 3–5 años de experiencia en ingeniería de detección, ingeniería de SOC o funciones de equipo azul.
* Experiencia práctica construyendo detecciones en un SIEM moderno — RunReveal, Panther, Elastic, Splunk, Sentinel u otro similar — y no simplemente operando uno.
* Conocimientos profundos de fuentes de registros en la nube y de identidad: CloudTrail, GuardDuty, registros de auditoría de Kubernetes e historiales de IdP/Okta.
* Competencia en scripting y automatización con Python o Go.
* Experiencia alineando detecciones con el marco MITRE ATT\&CK.
* Inglés nivel B2\+ (capacidad profesional operativa).
**Valorables**
* Detecciones como código ("detections-as-code"), gestionando el contenido de detección en Git y desplegándolo mediante CI/CD.
* Experiencia con EDR como SentinelOne o CrowdStrike.
* Experiencia en respuesta ante incidentes más allá del triage.
* Conocimientos básicos de CNAPP (Wiz u otros similares) y seguridad en la nube.
* Certificaciones: GCIA, GCDA, GCIH o BTL2\.
* Experiencia previa en una startup tecnológica o SaaS que haya construido capacidades de supervisión desde cero.
**¿Por qué unirse a nosotros?**
----------------
* Oportunidad de trabajar en una **startup de IA de rápido crecimiento**, respaldada por inversores líderes.
* **En rápido crecimiento y respaldada por destacados inversores, incluidos a16z, Y Combinator y Base10\.**
* **Responsabilidad y autonomía** \- Asuma la propiedad total de los proyectos y entregue resultados con rapidez.
* **Beneficios integrales** \- Cobertura de **atención médica, dental y visual**.
* **Remuneración de primer nivel** \- Salario competitivo \+ participación accionaria en una startup de alto crecimiento.
* **Trabaje con los mejores** \- Únase a un equipo mundial de ingenieros y creadores de primer nivel.
**Nuestros principios operativos**
----------------------------
**Responsabilidad absoluta** — Asumimos plena responsabilidad por nuestro trabajo y sus resultados. Sin excusas ni desplazamiento de culpas. Si algo necesita corrección, lo asumimos como propio.
**Exigencia artesanal** — Prestamos atención a los detalles porque estos se acumulan. Nunca aceptamos lo "suficientemente bueno": ya sea un documento de alcance, una demostración de prototipo o una conversación con un cliente.
**Somos "majos"** — Sea una persona buena. Amable, sincera y bondadosa. Estamos construyendo algo ambicioso y resulta mejor cuando lo hacemos juntos y lo disfrutamos.
**Urgencia con enfoque** — Avance con rapidez, pero en la dirección correcta. Priorice con rigor. Actúe con decisión. Busque siempre la acción de mayor impacto.
**Densidad de talento y meritocracia** — Cada contratación eleva el nivel. La capacidad prima sobre la antigüedad. La responsabilidad se otorga a quienes la merecen.
**Pensamiento basado en principios fundamentales** — Reduzca los problemas a sus fundamentos, ignore las dogmas del sector y reconstruya desde cero cuando sea necesario. Así es como creamos lo que otros consideran imposible.
*Los datos personales proporcionados en su solicitud y durante el proceso de selección serán tratados por Happyrobot, Inc., como Responsable del Tratamiento.*
*Al enviarnos su CV, usted consiente el tratamiento de sus datos personales con el fin de evaluarlo y seleccionarlo como candidato para este puesto. Sus datos personales serán tratados confidencialmente y únicamente utilizados para el proceso de reclutamiento correspondiente a esta oferta de empleo.*
*En relación con el período de conservación de sus datos personales, estos serán eliminados tras tres meses de inactividad, en cumplimiento del Reglamento General de Protección de Datos (RGPD) y la normativa aplicable en materia de protección de datos personales.*
*Si desea ejercer sus derechos de acceso, rectificación, supresión, portabilidad u oposición respecto a sus datos personales, puede hacerlo enviando un correo electrónico a security@happyrobot.ai, en los términos establecidos en el RGPD.*
*Para obtener más información, visite* *https://www.happyrobot.ai/privacy\-policy*
*Al enviar su solicitud, usted confirma que ha leído y comprendido esta cláusula y que acepta el tratamiento de sus datos personales tal como se describe.*