País
Sector
Buscar profesión
Gestor de crisis de ciberseguridad
Coordinación técnica y estratégica ante incidentes de seguridad digital de alto impacto organizacional
800 000 – 2 800 000 CLP ($)
Salario / año
Universitario
Nivel de formación
00
Automatización
Medio
Dificultad
Positivo
Empleabilidad
6 a 12 meses
Tensión del mercado
Moderada a alta
Movilidad
Posible
Automatización
Medio
Dificultad
Positivo
Empleabilidad
6 a 12 meses
Tensión del mercado
Moderada a alta
Movilidad
Posible
About
El gestor de crisis de ciberseguridad lidera la respuesta ante incidentes informáticos graves en entornos corporativos, industriales o gubernamentales. Trabaja con herramientas SIEM, plataformas SOAR, sistemas de ticketing y soluciones de forensía digital. Coordina equipos técnicos de respuesta (CSIRT/SOC), direcciones de negocio, comunicación corporativa y autoridades reguladoras como INCIBE o AEPD. Documenta cronologías de ataque, evalúa el impacto operativo y técnico, y dirige la recuperación de sistemas comprometidos respetando marcos normativos como NIS2, ISO 27035 y ENS.
Habilidades
Habilidades técnicas
- Experiencia en plataformas SIEM como Splunk, IBM QRadar, Microsoft Sentinel.
- Dominio de herramientas SOAR como Palo Alto XSOAR y Splunk SOAR.
- Capacidad en análisis forense digital con Volatility, Autopsy, FTK Imager.
- Conocimiento de frameworks como MITRE ATT&CK, NIST CSF, ISO 27035.
- Familiaridad con normativa como NIS2, RGPD, Esquema Nacional de Seguridad (ENS).
- Análisis de tráfico de red con Wireshark, Zeek para identificar amenazas.
- Gestión de vulnerabilidades con Tenable Nessus, Qualys para asegurar sistemas.
- Automatización de procesos mediante scripting en Python, Bash, PowerShell.
Habilidades interpersonales
- Toma de decisiones bajo presión extrema y ambigüedad técnica.
- Comunicación clara con interlocutores técnicos y no técnicos simultáneamente.
- Liderazgo operativo de equipos multidisciplinares durante situaciones críticas.
- Capacidad de priorización con recursos limitados y plazos estrictos.
- Rigor documental y trazabilidad en cada fase del incidente.
Misiones
- Detectar y clasificar incidentes de seguridad mediante la correlación de alertas en plataformas SIEM, reduciendo el tiempo de detección a menos de 15 minutos.
- Activar el protocolo de gestión de crisis definiendo roles, escalados y canales de comunicación en los primeros 30 minutos del incidente.
- Coordinar al equipo CSIRT durante la contención del incidente, minimizando la propagación lateral en entornos Windows/Linux/Cloud.
- Dirigir el análisis forense utilizando herramientas como Volatility, Autopsy y FTK para reconstruir la cadena de ataque y determinar el vector inicial.
- Orquestar la respuesta automatizada mediante playbooks en plataformas SOAR, reduciendo el tiempo medio de respuesta (MTTR) en un 40%.
- Redactar informes técnicos y ejecutivos del incidente con indicadores IOC/IOA para equipos directivos y organismos reguladores.
- Notificar brechas de datos a la AEPD dentro del plazo legal de 72 horas conforme al RGPD y la directiva NIS2.
- Evaluar el impacto en la continuidad de negocio, coordinando con los responsables BCP/DRP la recuperación de sistemas críticos.
- Realizar ejercicios de simulación de crisis (tabletop exercises) trimestrales, midiendo tiempos de respuesta y madurez del equipo.
- Actualizar los runbooks y procedimientos de respuesta tras cada incidente, integrando lecciones aprendidas en el sistema de gestión ISMS.
Entornos de trabajo
Los entornos de trabajo pueden variar:
Grandes corporaciones con SOC interno o híbrido, optimizando la seguridad.
Empresas de ciberseguridad gestionada (MSSP) que lideran el sector.
Administraciones públicas y organismos gubernamentales con alta seguridad.
Sectores críticos como energía, banca, salud, telecomunicaciones.
Consultoras tecnológicas con práctica de ciberseguridad avanzada.
Operadores de servicios esenciales bajo regulación NIS2.
Posibles evoluciones
- Director de Seguridad de la Información (CISO), liderando estrategias.
- Responsable de CSIRT o SOC Manager, gestionando equipos de seguridad.
- Consultor senior en respuesta a incidentes, ofreciendo soluciones expertas.
- Responsable de continuidad de negocio (BCP/DRP), asegurando operaciones.
- Auditor de ciberseguridad y cumplimiento normativo, garantizando estándares.
Perfil buscado
Pensamiento sistemático ante escenarios de incertidumbre técnica.
Tolerancia elevada al estrés y capacidad de respuesta nocturna o en guardia.
Orientación a la mejora continua de procesos de respuesta.
Discreción y rigor en el manejo de información sensible.
¿Cómo ser Gestor de crisis de ciberseguridad?








