País
Sector
Buscar profesión

Gestor de crisis de ciberseguridad

Coordinación técnica y estratégica ante incidentes de seguridad digital de alto impacto organizacional

15 000 – 50 000 USD (RD$)
Salario / año
Licenciatura
Nivel de formación
00
Automatización
Medio
Dificultad
Positivo
Empleabilidad
6-12 meses
Tensión del mercado
Moderada
Movilidad
Posible
Automatización
Medio
Dificultad
Positivo
Empleabilidad
6-12 meses
Tensión del mercado
Moderada
Movilidad
Posible
Patrocinar esta ficha profesionalESPACIO PARTNERPatrocinaresta ficha profesionalHacerse patrocinador

About

El gestor de crisis de ciberseguridad lidera la respuesta ante incidentes informáticos graves en entornos corporativos, industriales o gubernamentales. Trabaja con herramientas SIEM, plataformas SOAR, sistemas de ticketing y soluciones de forensía digital. Coordina equipos técnicos de respuesta (CSIRT/SOC), direcciones de negocio, comunicación corporativa y autoridades reguladoras como INCIBE o AEPD. Documenta cronologías de ataque, evalúa el impacto operativo y técnico, y dirige la recuperación de sistemas comprometidos respetando marcos normativos como NIS2, ISO 27035 y ENS.

Habilidades

Habilidades técnicas

  • Experiencia en plataformas SIEM como Splunk, IBM QRadar, Microsoft Sentinel.
  • Dominio de herramientas SOAR como Palo Alto XSOAR y Splunk SOAR.
  • Capacidad en análisis forense digital con Volatility, Autopsy, FTK Imager.
  • Conocimiento de frameworks como MITRE ATT&CK, NIST CSF, ISO 27035.
  • Familiaridad con normativa como NIS2, RGPD, Esquema Nacional de Seguridad (ENS).
  • Análisis de tráfico de red con Wireshark, Zeek para identificar amenazas.
  • Gestión de vulnerabilidades con Tenable Nessus, Qualys para asegurar sistemas.
  • Automatización de procesos mediante scripting en Python, Bash, PowerShell.

Habilidades interpersonales

  • Toma de decisiones bajo presión extrema y ambigüedad técnica.
  • Comunicación clara con interlocutores técnicos y no técnicos simultáneamente.
  • Liderazgo operativo de equipos multidisciplinares durante situaciones críticas.
  • Capacidad de priorización con recursos limitados y plazos estrictos.
  • Rigor documental y trazabilidad en cada fase del incidente.

Misiones

  • Detectar y clasificar incidentes de seguridad mediante la correlación de alertas en plataformas SIEM, reduciendo el tiempo de detección a menos de 15 minutos.
  • Activar el protocolo de gestión de crisis definiendo roles, escalados y canales de comunicación en los primeros 30 minutos del incidente.
  • Coordinar al equipo CSIRT durante la contención del incidente, minimizando la propagación lateral en entornos Windows/Linux/Cloud.
  • Dirigir el análisis forense utilizando herramientas como Volatility, Autopsy y FTK para reconstruir la cadena de ataque y determinar el vector inicial.
  • Orquestar la respuesta automatizada mediante playbooks en plataformas SOAR, reduciendo el tiempo medio de respuesta (MTTR) en un 40%.
  • Redactar informes técnicos y ejecutivos del incidente con indicadores IOC/IOA para equipos directivos y organismos reguladores.
  • Notificar brechas de datos a la AEPD dentro del plazo legal de 72 horas conforme al RGPD y la directiva NIS2.
  • Evaluar el impacto en la continuidad de negocio, coordinando con los responsables BCP/DRP la recuperación de sistemas críticos.
  • Realizar ejercicios de simulación de crisis (tabletop exercises) trimestrales, midiendo tiempos de respuesta y madurez del equipo.
  • Actualizar los runbooks y procedimientos de respuesta tras cada incidente, integrando lecciones aprendidas en el sistema de gestión ISMS.

Entornos de trabajo

Los entornos de trabajo pueden variar:

Grandes corporaciones con SOC interno o híbrido, optimizando la seguridad.
Empresas de ciberseguridad gestionada (MSSP) que lideran el sector.
Administraciones públicas y organismos gubernamentales con alta seguridad.
Sectores críticos como energía, banca, salud, telecomunicaciones.
Consultoras tecnológicas con práctica de ciberseguridad avanzada.
Operadores de servicios esenciales bajo regulación NIS2.

Posibles evoluciones

  • Director de Seguridad de la Información (CISO), liderando estrategias.
  • Responsable de CSIRT o SOC Manager, gestionando equipos de seguridad.
  • Consultor senior en respuesta a incidentes, ofreciendo soluciones expertas.
  • Responsable de continuidad de negocio (BCP/DRP), asegurando operaciones.
  • Auditor de ciberseguridad y cumplimiento normativo, garantizando estándares.

Perfil buscado

Pensamiento sistemático ante escenarios de incertidumbre técnica.
Tolerancia elevada al estrés y capacidad de respuesta nocturna o en guardia.
Orientación a la mejora continua de procesos de respuesta.
Discreción y rigor en el manejo de información sensible.
¿Cómo ser Gestor de crisis de ciberseguridad?

Profesiones del mismo sector

Responsable de Gobernanza, Riesgo y Cumplimiento (GRC)
00
Responsable de Gobernanza, Riesgo y Cumplimiento (GRC)
cybersecurite

Especialista en asegurar el cumplimiento normativo y gestionar riesgos de seguridad según RGPD, ISO 27001, NIS2 y DORA.

600k–2500k
Pentester ético
00
Pentester ético
cybersecurite

Especialista en seguridad informática que evalúa sistemas mediante simulaciones de ataques para identificar vulnerabilidades y recomendar soluciones.

360k–1440k
Desarrollador en ciberseguridad
00
Desarrollador en ciberseguridad
cybersecurite

Desarrollo de soluciones de seguridad ofensivas y defensivas en entornos críticos de alta complejidad técnica

800k–3500k
Analista SOC nivel 1
00
Analista SOC nivel 1
cybersecurite

Profesional encargado de la monitorización continua de alertas de seguridad y análisis inicial de incidentes en el centro de operaciones de seguridad.

300k–900k
Técnico Superior en Ciberseguridad
00
Técnico Superior en Ciberseguridad
cybersecurite

Especialista en seguridad de redes, auditoría y despliegue de protecciones informáticas en entornos empresariales.

300k–1100k
Analista SOC
00
Analista SOC
cybersecurite

Especialista en análisis y monitoreo de seguridad informática, enfocado en la detección de amenazas y vulnerabilidades en tiempo real.

800k–2500k
Asistente cibernético
00
Asistente cibernético
cybersecurite

Especialista en vigilancia digital, centrado en estrategias de protección y respuesta ante amenazas cibernéticas.

800k–2500k
Auditor de seguridad organizacional
00
Auditor de seguridad organizacional
cybersecurite

Especialista en evaluación de riesgos organizacionales mediante auditorías de seguridad estructuradas y análisis de vulnerabilidades.

15k–50k