Descripción
Resumen:
El Ingeniero Líder de Detección Orientada a Amenazas impulsa la capacidad de ingeniería de detección, siendo responsable de la estrategia, la calidad y la mejora continua de la detección de amenazas en la era de la inteligencia artificial.
Aspectos destacados:
1. Liderar la estrategia de ingeniería de detección y el liderazgo del equipo de WTW
2. Impulsar un enfoque de detección orientado a amenazas e informado por inteligencia
3. Promover la detección como código (Detection-as-Code) y evolucionar la biblioteca de detecciones
**Descripción**
---------------
**El Ingeniero Líder de Detección Orientada a Amenazas** impulsará la capacidad de ingeniería de detección de WTW dentro de la función Global de Defensa de la Información y Ciberseguridad (ICSD), siendo responsable de la estrategia, la calidad y la mejora continua de cómo WTW detecta amenazas en su infraestructura global durante la era de la inteligencia artificial. Este puesto combina una profunda experiencia técnica en detección con liderazgo de equipo, impulsando un enfoque de detección orientado a amenazas e informado por inteligencia que se alinea directamente con el comportamiento real de los adversarios.
El Líder establecerá los estándares para el diseño, redacción, prueba, documentación y mantenimiento de las detecciones, promoviendo la detección como código (Detection-as-Code), la cobertura de detección medible y una sólida cultura de ingeniería. Trabajando estrechamente con los equipos de SOC, Búsqueda de Amenazas (Threat Hunting), Inteligencia sobre Amenazas Cibernéticas (CTI), Respuesta a Incidentes y Gestión de Vulnerabilidades, el Líder garantizará que la biblioteca de detecciones de WTW evolucione por delante del panorama de amenazas.
La persona desempeñará este rol como parte de una comunidad de seguridad global y multidisciplinar con un fuerte apoyo en toda la organización, contribuyendo a fomentar una cultura consciente de la ciberseguridad y asegurando que WTW siga siendo un excelente lugar para trabajar. Dada la amplia presencia global de WTW, este puesto ofrece una fascinante variedad de tareas y podría requerir viajes internacionales ocasionales.
El Ingeniero Líder de Detección Orientada a Amenazas desarrollará la función de ingeniería de detección de WTW dentro del equipo Global de Defensa de la Ciberseguridad. Las responsabilidades de este puesto incluirán:
* Impulsar la estrategia de ingeniería de detección de WTW, definiendo la visión, los estándares y la hoja de ruta para la detección orientada a amenazas en entornos cloud, de punto final, de identidad, de red y SaaS.
* Liderar, mentorizar y desarrollar a un equipo de ingenieros de detección, estableciendo las mejores prácticas de ingeniería, revisiones entre pares y una cultura centrada en detecciones de alta calidad y bien documentadas.
* Impulsar un enfoque de detección orientado a amenazas, priorizando el desarrollo de detecciones según las tácticas, técnicas y procedimientos (TTP) de los adversarios mediante el marco MITRE ATT&CK, la Cadena de Matar Cibernética (Cyber Kill Chain) y el Modelo del Diamante de Análisis de Intrusión (Diamond Model of Intrusion Analysis).
* Traducir la Inteligencia sobre Amenazas Cibernéticas y los hallazgos de búsqueda de amenazas (threat hunting) en detecciones robustas y de alta fidelidad, con tasas bajas de falsos positivos.
* Establecer, gestionar y mantener la biblioteca central de detecciones, garantizando que las detecciones estén controladas mediante control de versiones, probadas, documentadas y mapeadas a la cobertura del marco MITRE ATT&CK.
* Promover la detección como código (Detection-as-Code), implementando flujos de trabajo basados en Git, tuberías CI/CD, pruebas automatizadas y revisiones entre pares para todo el contenido de detección.
* Definir y supervisar métricas de cobertura, eficacia y calidad de las detecciones (por ejemplo, cobertura de MITRE ATT&CK, fidelidad de las detecciones, tiempo hasta la detección) y reportar sobre la postura de detección ante la alta dirección.
* Liderar la validación y afinación de las detecciones mediante simulaciones de adversarios, ejercicios de equipos púrpura (purple-team) y herramientas de simulación de brechas y ataques (por ejemplo, Atomic Red Team, Caldera).
* Apoyar la integración de la inteligencia artificial y la automatización en los flujos de trabajo de detección —incluida la redacción asistida por IA de detecciones, el enriquecimiento y la clasificación— y liderar los esfuerzos de detección frente a amenazas específicas de IA/generación de IA (GenAI).
* Colaborar con los equipos de SOC, Búsqueda de Amenazas (Threat Hunting), CTI, Respuesta a Incidentes y Gestión de Vulnerabilidades para cerrar las brechas de detección identificadas durante incidentes y actividades de búsqueda de amenazas.
* Gestionar el ciclo de vida completo de las detecciones: recepción, desarrollo, prueba, despliegue, monitoreo, ajuste, retirada y mejora continua.
* Evaluar e incorporar nuevas fuentes de registros (logs), telemetría y herramientas para ampliar la cobertura de detección en toda la infraestructura global.
* Establecer estándares para la documentación de detecciones, manuales operativos (runbooks) y guías de respuesta, de modo que cada detección sea clara y ejecutable para el SOC.
**Cualificaciones**
------------------
Buscamos un candidato para el puesto de Ingeniero Líder de Detección Orientada a Amenazas que reúna los siguientes requisitos:
**Imprescindibles**
* 5 o más años de experiencia en ciberseguridad con experiencia específica en ingeniería de detección, incluido un historial comprobado de liderazgo, mentoría o coordinación de equipos técnicos.
* Mentalidad sólida en ciberseguridad, con una comprensión profunda y exhaustiva del comportamiento de los adversarios, sus tácticas, técnicas y procedimientos (tradecraft), y del panorama actual de amenazas.
* Conocimientos expertos del marco MITRE ATT&CK, la Cadena de Matar Cibernética (Cyber Kill Chain) y el Modelo del Diamante, con capacidad demostrada para mapear y dirigir la cobertura de detecciones según dichos marcos.
* Experiencia comprobada escribiendo, probando y manteniendo reglas de detección en plataformas SIEM y EDR/XDR (por ejemplo, Microsoft Sentinel, Splunk, Elastic, CrowdStrike, Microsoft Defender XDR), utilizando lenguajes de consulta como KQL, SPL, EQL o Sigma.
* Capacidad demostrada para desarrollar detecciones de alta fidelidad rápidamente en respuesta a amenazas emergentes, inteligencia y incidentes en curso.
* Experiencia gestionando y madurando una biblioteca de detecciones, incluida la gobernanza del ciclo de vida de las detecciones y el mapeo de la cobertura según MITRE ATT&CK.
* Experiencia práctica con la detección como código (Detection-as-Code): Git, control de versiones, tuberías CI/CD y pruebas automatizadas del contenido de detección.
* Comprensión del uso de la inteligencia artificial y el aprendizaje automático (IA/ML) en operaciones de seguridad y conocimiento de amenazas específicas de IA (inyección de prompts, envenenamiento de modelos o datos, exposición de datos sensibles mediante GenAI), con familiaridad con la lista OWASP LLM Top 10 y MITRE ATLAS.
* Excelentes habilidades de comunicación escrita y verbal, capaces de transmitir conceptos técnicos complejos tanto a ingenieros como a partes interesadas no técnicas, incluidos ejecutivos.
**Deseables**
* Mentalidad sólida de búsqueda de amenazas (threat hunting) y experiencia práctica en actividades de búsqueda para identificar proactivamente brechas en la detección y alimentar el desarrollo de nuevas detecciones.
* Habilidades de creación de scripts y automatización (por ejemplo, Python, PowerShell) para herramientas, enriquecimiento e integración con plataformas SOAR.
* Familiaridad con las tuberías de datos para detección (enrutamiento de registros, análisis sintáctico, normalización, lagos de datos) y cómo afectan a la calidad de las detecciones.
*Estamos comprometidos con la igualdad de oportunidades laborales y ofrecemos adaptaciones y ayudas razonables durante todo el proceso de solicitud, entrevista y en el lugar de trabajo a todos los solicitantes. Si prevé alguna barrera, desde el proceso de solicitud hasta su incorporación a WTW, envíe un correo electrónico a candidate.helpdesk@willistowerswatson.com.*