Chat rápido, mejores ofertas — Descargar

Ingeniero de SOC

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoHíbrido
Nivel de experiencia1 a 2 años
Nivel educativoSin requisito de título

Descripción

**Sobre HappyRobot** -------------------- HappyRobot es la infraestructura que permiten a las empresas construir y orquestar fuerzas de trabajo de IA. Nuestros trabajadores de IA no solo se comunican \- toman decisiones, ejecutan acciones y gestionan operaciones de forma autónoma a través de voz, correo electrónico y sistemas empresariales. Nacimos en Y Combinator (S23\) y contamos con el respaldo de a16z y Base10, habiendo recaudado más de 60 millones de dólares, y actualmente impulsamos operaciones críticas para empresas globales en todo el mundo. Nuestra plataforma ha sido sometida a pruebas rigurosas en los entornos más exigentes \- donde la IA tiene consecuencias reales. Comenzamos en el sector logístico, desarrollamos nuestra propia pila de voz, modelos y capa de orquestación desde cero, y ahora llevamos esa infraestructura a todas las empresas que gestionan la economía real. Conozca más sobre nuestra visión en nuestro manifiesto. **Descripción del puesto** ----------------- Buscamos un ingeniero de SOC para unirse a nuestro equipo. Usted construirá y asumirá la responsabilidad completa de nuestras capacidades de detección y respuesta desde cero: aportará profundidad técnica y disciplina operativa para establecer una supervisión real en nuestra infraestructura en la nube y en la gestión de identidades, reducir el tiempo medio de detección de incidentes de seguridad y sentar las bases para escalar hacia cualquier modelo de SOC que decidamos adoptar. Este no es un puesto de analista. Su mayor fortaleza radica en la ingeniería de detección: diseñar detecciones de alta fiabilidad alineadas con el marco MITRE ATT\&CK, gestionar el ciclo de ajuste para mantener bajo el índice de falsos positivos y construir la canalización de registros que hace posible todo lo demás. No obstante, usted opera de extremo a extremo: investiga las alertas personalmente, redacta guías de actuación que un analista pueda ejecutar sin necesidad de acompañamiento constante y automatiza las tareas repetitivas hasta eliminarlas por completo. **Sus responsabilidades** * **Ingeniería de detección**: Diseñar, escribir y ajustar detecciones alineadas con las técnicas del marco MITRE ATT\&CK. Asumir la responsabilidad del ciclo de gestión de falsos positivos: registrar el ruido asociado a cada detección, realizar ajustes agresivos y ampliar progresivamente la cobertura sobre las técnicas priorizadas trimestre tras trimestre. Las detecciones deben ofrecer una señal alta desde el inicio, no convertirse posteriormente en problemas de alto volumen que requieran gestión continua. * **Ingeniería de canalización de registros**: Incorporar, analizar y normalizar fuentes de registros en el SIEM de forma fiable. Poner en producción todas las fuentes de nivel 1 dentro de los primeros dos trimestres y mantener limpia la canalización conforme se añadan nuevas fuentes. Es fundamental contar con un conocimiento profundo de los registros en la nube y de identidad — CloudTrail, GuardDuty, registros de auditoría de Kubernetes, Okta —, ya que sobre ellos se sustenta este trabajo. * **Triage y respuesta ante incidentes**: Investigar las alertas de extremo a extremo. Escalarlas con una justificación clara de su gravedad, una cronología completa y un contexto accionable. No delegue alertas cuya investigación esté incompleta: asuma la responsabilidad total del proceso de triage hasta alcanzar una resolución inequívoca. * **Automatización**: Desarrollar scripts en Python o Go para enriquecer alertas, ejecutar acciones de respuesta y automatizar tareas repetitivas del SOC. Si una tarea se realiza manualmente más de dos veces, debe automatizarse. Reduzca sistemáticamente la carga operativa innecesaria en lugar de asumirla. * **Guías de actuación y documentación**: Redactar guías de triage para todos los tipos de alertas de alta y crítica gravedad, documentadas con suficiente claridad como para que un analista las ejecute sin necesidad de aclaraciones adicionales. Mantenga dichas guías actualizadas a medida que evolucionen las detecciones y la infraestructura. * **Fundamentos del SOC**: Construir la capacidad de supervisión que nos permita tomar, antes de finales de septiembre, una decisión informada entre un SOC interno o híbrido. La arquitectura, la cobertura y los procesos que usted establezca ahora definirán directamente cómo será dicho modelo. **Requisitos obligatorios** * Experiencia de 3 a 5 años en ingeniería de detección, ingeniería de SOC o funciones de equipo azul. * Experiencia práctica construyendo detecciones en un SIEM moderno — RunReveal, Panther, Elastic, Splunk, Sentinel o similar — y no únicamente operando uno. * Conocimiento profundo de fuentes de registros en la nube y de identidad: CloudTrail, GuardDuty, registros de auditoría de Kubernetes e historiales de IdP/Okta. * Capacidad comprobada para scripting y automatización en Python o Go. * Experiencia alineando detecciones con el marco MITRE ATT\&CK. * Inglés nivel B2\+ (capacidad profesional operativa). **Deseable** * Detecciones como código ("detections-as-code"), con contenido de detección gestionado en Git y desplegado mediante CI/CD. * Experiencia con soluciones EDR como SentinelOne o CrowdStrike. * Experiencia en respuesta ante incidentes más allá del triage. * Conocimientos básicos de CNAPP (Wiz o similar) y seguridad en la nube. * Certificaciones: GCIA, GCDA, GCIH o BTL2\. * Experiencia previa en una startup tecnológica o SaaS construyendo desde cero capacidades de supervisión. **¿Por qué unirse a nosotros?** ---------------- * Oportunidad de trabajar en una **startup de IA de rápido crecimiento**, respaldada por inversores líderes. * **En rápido crecimiento y respaldada por inversores líderes como a16z, Y Combinator y Base10\.** * **Responsabilidad y autonomía** \- Asuma la propiedad total de los proyectos y entregue resultados con rapidez. * **Beneficios integrales** \- Cobertura médica, dental y de visión. * **Compensación de primer nivel** \- Salario competitivo \+ participación accionaria en una startup de rápido crecimiento. * **Trabaje con los mejores** \- Únase a un equipo de ingenieros y creadores de clase mundial. **Nuestros principios operativos** ---------------------------- **Responsabilidad absoluta** — Asumimos plena responsabilidad por nuestro trabajo y sus resultados. Sin excusas ni transferencia de culpas. Si algo necesita ser corregido, lo asumimos como propio. **Maestría técnica** — Prestamos atención a los detalles porque los detalles se acumulan. Nunca nos conformamos con lo "suficientemente bueno", ya sea en un documento de alcance, una demostración de prototipo o una conversación con un cliente. **Somos "majos"** — Sea una buena persona: amable, sincera y genuina. Estamos construyendo algo ambicioso y es mejor hacerlo juntos disfrutándolo. **Urgencia con enfoque** — Avance con rapidez, pero en la dirección correcta. Priorice con rigor. Actúe con decisión. Apunte siempre a la acción con mayor impacto. **Densidad de talento y meritocracia** — Cada contratación eleva el nivel. La capacidad prima sobre la antigüedad. La responsabilidad se otorga a quienes la merecen. **Pensamiento basado en primeros principios** — Descomponga los problemas hasta sus fundamentos, ignore las dogmas industriales y reconstruya desde cero cuando sea necesario. Así es como creamos lo que otros consideran imposible. *Los datos personales proporcionados en su solicitud y durante el proceso de selección serán tratados por Happyrobot, Inc., como Responsable del Tratamiento.* *Al enviarnos su currículum, usted consiente el tratamiento de sus datos personales con la finalidad de evaluarlo y seleccionarlo como candidato para este puesto. Sus datos personales serán tratados de forma confidencial y únicamente utilizados para el proceso de reclutamiento correspondiente a la oferta de empleo seleccionada.* *En relación con el período de conservación de sus datos personales, estos serán eliminados tras tres meses de inactividad, en cumplimiento del Reglamento General de Protección de Datos (RGPD) y de la normativa aplicable en materia de protección de datos personales.* *Si desea ejercer sus derechos de acceso, rectificación, supresión, portabilidad u oposición respecto a sus datos personales, puede hacerlo enviando un correo electrónico a security@happyrobot.ai, de conformidad con el RGPD.* *Para obtener más información, visite* *https://www.happyrobot.ai/privacy\-policy* *Al enviar su solicitud, usted confirma haber leído y comprendido esta cláusula y acepta el tratamiento de sus datos personales tal como se describe.*

Fuentea: indeed
Parte del contenido se ha traducido automáticamente

Publicado por

David Muñoz

Indeed · HR

Ubicación

David Muñoz

Indeed · HR

Empleos similares

Ingeniero de SOC empleo de Indeed en 2026 | ok.com