País
Sector
Buscar profesión

Responsable SOC

Dirección técnica y operativa de un centro de operaciones de seguridad ante amenazas cibernéticas complejas

900 000 – 3 000 000 CLP ($)
Salario / año
Licenciatura o Ingeniería
Nivel de formación
00
Automatización
Medio
Dificultad
Positivo
Empleabilidad
6-12 meses
Tensión del mercado
Alta
Movilidad
Posible
Automatización
Medio
Dificultad
Positivo
Empleabilidad
6-12 meses
Tensión del mercado
Alta
Movilidad
Posible
Patrocinar esta ficha profesionalESPACIO PARTNERPatrocinaresta ficha profesionalHacerse patrocinador

About

El responsable SOC supervisa las operaciones diarias de un Security Operations Center, coordinando equipos de analistas en la detección, análisis y respuesta a incidentes de seguridad. Trabaja con plataformas SIEM como Splunk o Microsoft Sentinel, herramientas SOAR, sistemas EDR y feeds de threat intelligence. Interactúa con DSI, equipos de respuesta a incidentes (CSIRT), proveedores externos y dirección ejecutiva. Define procesos operativos, gestiona SLAs de detección y respuesta, y reporta métricas de seguridad al CISO.

Habilidades

Habilidades técnicas

  • Experiencia con plataformas SIEM como Splunk y Microsoft Sentinel
  • Manejo de plataformas SOAR como Palo Alto XSOAR y Swimlane
  • Conocimiento de frameworks MITRE ATT&CK y D3FEND
  • Análisis forense digital y respuesta a incidentes (DFIR)
  • Uso de herramientas EDR/XDR como CrowdStrike y SentinelOne
  • Capacidades en threat intelligence y feeds STIX/TAXII
  • Aplicación de normativas ISO 27001 y NIS2 en operaciones SOC

Habilidades interpersonales

  • Liderazgo bajo presión en situaciones de crisis
  • Comunicación técnica y ejecutiva adaptada al interlocutor
  • Capacidad de toma de decisiones con información incompleta
  • Gestión y desarrollo de equipos multidisciplinares
  • Pensamiento analítico orientado a datos operativos

Misiones

  • Gestionar las operaciones diarias del SOC con turnos, prioridades y procedimientos de escalada para asegurar cobertura 24/7.
  • Desplegar y optimizar reglas de detección en plataformas SIEM, logrando reducir la tasa de falsos positivos en un 30%.
  • Coordinar la respuesta a incidentes críticos activando playbooks SOAR y liderando bridge calls con stakeholders técnicos y directivos.
  • Supervisar la integración de nuevas fuentes de logs y feeds de threat intelligence en la infraestructura de monitorización.
  • Definir y revisar los KPIs operativos del SOC, incluyendo MTTD, MTTR y nivel de cobertura MITRE ATT&CK.
  • Redactar informes post-incidente con análisis de causa raíz, lecciones aprendidas y planes de remediación.
  • Reclutar, formar y evaluar analistas de niveles L1, L2 y L3, mejorando la retención de talento técnico.
  • Colaborar con el equipo de threat hunting para identificar amenazas persistentes no detectadas por reglas automatizadas.
  • Negociar contratos y SLAs con proveedores de servicios de seguridad gestionados (MSSP).
  • Alinear las capacidades del SOC con el marco NIST CSF y los requisitos regulatorios NIS2, ISO 27001.

Entornos de trabajo

Los entornos de trabajo pueden variar:

Grandes empresas con SOC interno 24/7 para gestión continua
Proveedores de servicios de seguridad gestionados (MSSP) con oferta especializada
Banca, seguros y sector financiero regulado para cumplimiento normativo
Infraestructuras críticas
energía, telecomunicaciones, transporte con alta seguridad
Administración pública y organismos gubernamentales con enfoque en protección
Empresas tecnológicas con alta superficie de ataque y necesidades avanzadas

Posibles evoluciones

  • Evolucionar hacia CISO (Chief Information Security Officer) para liderar la seguridad
  • Convertirse en Director de ciberresiliencia o gestión de crisis
  • Asumir el rol de Responsable de threat intelligence estratégica
  • Desarrollarse como Consultor senior en arquitectura de seguridad
  • Avanzar a Director de operaciones en MSSP

Perfil buscado

Orientación a métricas y mejora continua de procesos
Liderazgo técnico con visión estratégica en seguridad
Resiliencia operativa ante incidentes de alta severidad
Capacidad de síntesis para audiencias no técnicas
¿Cómo ser Responsable SOC?

Profesiones del mismo sector