País
Sector
Buscar profesión

Gestor de crisis de ciberseguridad

Coordinación técnica y estratégica ante incidentes de seguridad digital de alto impacto organizacional

70 000 – 180 000 ARS ($)
Salario / año
Universitario
Nivel de formación
00
Automatización
Medio
Dificultad
Positivo
Empleabilidad
6 a 12 meses
Tensión del mercado
Moderada a alta
Movilidad
Posible
Automatización
Medio
Dificultad
Positivo
Empleabilidad
6 a 12 meses
Tensión del mercado
Moderada a alta
Movilidad
Posible
Patrocinar esta ficha profesionalESPACIO PARTNERPatrocinaresta ficha profesionalHacerse patrocinador

About

El gestor de crisis de ciberseguridad lidera la respuesta ante incidentes informáticos graves en entornos corporativos, industriales o gubernamentales. Trabaja con herramientas SIEM, plataformas SOAR, sistemas de ticketing y soluciones de forensía digital. Coordina equipos técnicos de respuesta (CSIRT/SOC), direcciones de negocio, comunicación corporativa y autoridades reguladoras como INCIBE o AEPD. Documenta cronologías de ataque, evalúa el impacto operativo y técnico, y dirige la recuperación de sistemas comprometidos respetando marcos normativos como NIS2, ISO 27035 y ENS.

Habilidades

Habilidades técnicas

  • Experiencia en plataformas SIEM como Splunk, IBM QRadar, Microsoft Sentinel.
  • Dominio de herramientas SOAR como Palo Alto XSOAR y Splunk SOAR.
  • Capacidad en análisis forense digital con Volatility, Autopsy, FTK Imager.
  • Conocimiento de frameworks como MITRE ATT&CK, NIST CSF, ISO 27035.
  • Familiaridad con normativa como NIS2, RGPD, Esquema Nacional de Seguridad (ENS).
  • Análisis de tráfico de red con Wireshark, Zeek para identificar amenazas.
  • Gestión de vulnerabilidades con Tenable Nessus, Qualys para asegurar sistemas.
  • Automatización de procesos mediante scripting en Python, Bash, PowerShell.

Habilidades interpersonales

  • Toma de decisiones bajo presión extrema y ambigüedad técnica.
  • Comunicación clara con interlocutores técnicos y no técnicos simultáneamente.
  • Liderazgo operativo de equipos multidisciplinares durante situaciones críticas.
  • Capacidad de priorización con recursos limitados y plazos estrictos.
  • Rigor documental y trazabilidad en cada fase del incidente.

Misiones

  • Detectar y clasificar incidentes de seguridad mediante la correlación de alertas en plataformas SIEM, reduciendo el tiempo de detección a menos de 15 minutos.
  • Activar el protocolo de gestión de crisis definiendo roles, escalados y canales de comunicación en los primeros 30 minutos del incidente.
  • Coordinar al equipo CSIRT durante la contención del incidente, minimizando la propagación lateral en entornos Windows/Linux/Cloud.
  • Dirigir el análisis forense utilizando herramientas como Volatility, Autopsy y FTK para reconstruir la cadena de ataque y determinar el vector inicial.
  • Orquestar la respuesta automatizada mediante playbooks en plataformas SOAR, reduciendo el tiempo medio de respuesta (MTTR) en un 40%.
  • Redactar informes técnicos y ejecutivos del incidente con indicadores IOC/IOA para equipos directivos y organismos reguladores.
  • Notificar brechas de datos a la AEPD dentro del plazo legal de 72 horas conforme al RGPD y la directiva NIS2.
  • Evaluar el impacto en la continuidad de negocio, coordinando con los responsables BCP/DRP la recuperación de sistemas críticos.
  • Realizar ejercicios de simulación de crisis (tabletop exercises) trimestrales, midiendo tiempos de respuesta y madurez del equipo.
  • Actualizar los runbooks y procedimientos de respuesta tras cada incidente, integrando lecciones aprendidas en el sistema de gestión ISMS.

Entornos de trabajo

Los entornos de trabajo pueden variar:

Grandes corporaciones con SOC interno o híbrido, optimizando la seguridad.
Empresas de ciberseguridad gestionada (MSSP) que lideran el sector.
Administraciones públicas y organismos gubernamentales con alta seguridad.
Sectores críticos como energía, banca, salud, telecomunicaciones.
Consultoras tecnológicas con práctica de ciberseguridad avanzada.
Operadores de servicios esenciales bajo regulación NIS2.

Posibles evoluciones

  • Director de Seguridad de la Información (CISO), liderando estrategias.
  • Responsable de CSIRT o SOC Manager, gestionando equipos de seguridad.
  • Consultor senior en respuesta a incidentes, ofreciendo soluciones expertas.
  • Responsable de continuidad de negocio (BCP/DRP), asegurando operaciones.
  • Auditor de ciberseguridad y cumplimiento normativo, garantizando estándares.

Perfil buscado

Pensamiento sistemático ante escenarios de incertidumbre técnica.
Tolerancia elevada al estrés y capacidad de respuesta nocturna o en guardia.
Orientación a la mejora continua de procesos de respuesta.
Discreción y rigor en el manejo de información sensible.
¿Cómo ser Gestor de crisis de ciberseguridad?

Profesiones del mismo sector

Responsable de Gobernanza, Riesgo y Cumplimiento (GRC)
00
Responsable de Gobernanza, Riesgo y Cumplimiento (GRC)
cybersecurite

Especialista en asegurar el cumplimiento normativo y gestionar riesgos de seguridad según RGPD, ISO 27001, NIS2 y DORA.

900k–3500k
Pentester ético
00
Pentester ético
cybersecurite

Especialista en seguridad informática que evalúa sistemas mediante simulaciones de ataques para identificar vulnerabilidades y recomendar soluciones.

600k–2500k
Desarrollador en ciberseguridad
00
Desarrollador en ciberseguridad
cybersecurite

Desarrollo de soluciones de seguridad ofensivas y defensivas en entornos críticos de alta complejidad técnica

70k–180k
Analista SOC nivel 1
00
Analista SOC nivel 1
cybersecurite

Profesional encargado de la monitorización continua de alertas de seguridad y análisis inicial de incidentes en el centro de operaciones de seguridad.

900k–2700k
Técnico Superior en Ciberseguridad
00
Técnico Superior en Ciberseguridad
cybersecurite

Especialista en seguridad de redes, auditoría y despliegue de protecciones informáticas en entornos empresariales.

600k–2200k
Analista SOC
00
Analista SOC
cybersecurite

Especialista en análisis y monitoreo de seguridad informática, enfocado en la detección de amenazas y vulnerabilidades en tiempo real.

60k–220k
Asistente cibernético
00
Asistente cibernético
cybersecurite

Especialista en vigilancia digital, centrado en estrategias de protección y respuesta ante amenazas cibernéticas.

40k–130k
Auditor de seguridad organizacional
00
Auditor de seguridad organizacional
cybersecurite

Especialista en evaluación de riesgos organizacionales mediante auditorías de seguridad estructuradas y análisis de vulnerabilidades.

60k–220k