País
Sector
Buscar profesión

Responsable SOC

Dirección técnica y operativa de un centro de operaciones de seguridad ante amenazas cibernéticas complejas

2 500 000 – 12 000 000 COP ($)
Salario / año
Universitario
Nivel de formación
00
Automatización
Medio
Dificultad
Positivo
Empleabilidad
6-12 meses
Tensión del mercado
Alta
Movilidad
Posible
Automatización
Medio
Dificultad
Positivo
Empleabilidad
6-12 meses
Tensión del mercado
Alta
Movilidad
Posible
Patrocinar esta ficha profesionalESPACIO PARTNERPatrocinaresta ficha profesionalHacerse patrocinador

About

El responsable SOC supervisa las operaciones diarias de un Security Operations Center, coordinando equipos de analistas en la detección, análisis y respuesta a incidentes de seguridad. Trabaja con plataformas SIEM como Splunk o Microsoft Sentinel, herramientas SOAR, sistemas EDR y feeds de threat intelligence. Interactúa con DSI, equipos de respuesta a incidentes (CSIRT), proveedores externos y dirección ejecutiva. Define procesos operativos, gestiona SLAs de detección y respuesta, y reporta métricas de seguridad al CISO.

Habilidades

Habilidades técnicas

  • Experiencia con plataformas SIEM como Splunk y Microsoft Sentinel
  • Manejo de plataformas SOAR como Palo Alto XSOAR y Swimlane
  • Conocimiento de frameworks MITRE ATT&CK y D3FEND
  • Análisis forense digital y respuesta a incidentes (DFIR)
  • Uso de herramientas EDR/XDR como CrowdStrike y SentinelOne
  • Capacidades en threat intelligence y feeds STIX/TAXII
  • Aplicación de normativas ISO 27001 y NIS2 en operaciones SOC

Habilidades interpersonales

  • Liderazgo bajo presión en situaciones de crisis
  • Comunicación técnica y ejecutiva adaptada al interlocutor
  • Capacidad de toma de decisiones con información incompleta
  • Gestión y desarrollo de equipos multidisciplinares
  • Pensamiento analítico orientado a datos operativos

Misiones

  • Gestionar las operaciones diarias del SOC con turnos, prioridades y procedimientos de escalada para asegurar cobertura 24/7.
  • Desplegar y optimizar reglas de detección en plataformas SIEM, logrando reducir la tasa de falsos positivos en un 30%.
  • Coordinar la respuesta a incidentes críticos activando playbooks SOAR y liderando bridge calls con stakeholders técnicos y directivos.
  • Supervisar la integración de nuevas fuentes de logs y feeds de threat intelligence en la infraestructura de monitorización.
  • Definir y revisar los KPIs operativos del SOC, incluyendo MTTD, MTTR y nivel de cobertura MITRE ATT&CK.
  • Redactar informes post-incidente con análisis de causa raíz, lecciones aprendidas y planes de remediación.
  • Reclutar, formar y evaluar analistas de niveles L1, L2 y L3, mejorando la retención de talento técnico.
  • Colaborar con el equipo de threat hunting para identificar amenazas persistentes no detectadas por reglas automatizadas.
  • Negociar contratos y SLAs con proveedores de servicios de seguridad gestionados (MSSP).
  • Alinear las capacidades del SOC con el marco NIST CSF y los requisitos regulatorios NIS2, ISO 27001.

Entornos de trabajo

Los entornos de trabajo pueden variar:

Grandes empresas con SOC interno 24/7 para gestión continua
Proveedores de servicios de seguridad gestionados (MSSP) con oferta especializada
Banca, seguros y sector financiero regulado para cumplimiento normativo
Infraestructuras críticas
energía, telecomunicaciones, transporte con alta seguridad
Administración pública y organismos gubernamentales con enfoque en protección
Empresas tecnológicas con alta superficie de ataque y necesidades avanzadas

Posibles evoluciones

  • Evolucionar hacia CISO (Chief Information Security Officer) para liderar la seguridad
  • Convertirse en Director de ciberresiliencia o gestión de crisis
  • Asumir el rol de Responsable de threat intelligence estratégica
  • Desarrollarse como Consultor senior en arquitectura de seguridad
  • Avanzar a Director de operaciones en MSSP

Perfil buscado

Orientación a métricas y mejora continua de procesos
Liderazgo técnico con visión estratégica en seguridad
Resiliencia operativa ante incidentes de alta severidad
Capacidad de síntesis para audiencias no técnicas
¿Cómo ser Responsable SOC?

Profesiones del mismo sector

Responsable de Concienciación en Seguridad
00
Responsable de Concienciación en Seguridad
cybersecurite

Cultura de ciberseguridad organizacional: formación, campañas de phishing simulado y métricas de comportamiento humano

2500k–7000k
Hacker ético
00
Hacker ético
cybersecurite

Dominio técnico en seguridad ofensiva y análisis de vulnerabilidades en sistemas complejos

2500k–12000k
Analista de amenazas cibernéticas
00
Analista de amenazas cibernéticas
cybersecurite

Analista experto en amenazas cibernéticas, especializado en identificar y mitigar riesgos en infraestructuras digitales complejas.

2500k–12000k
Ingeniero en ciberseguridad
00
Ingeniero en ciberseguridad
cybersecurite

Protección de sistemas críticos, análisis de vulnerabilidades y respuesta a incidentes en entornos digitales complejos

2500k–12000k
Cazador de recompensas de errores
00
Cazador de recompensas de errores
cybersecurite

Investigador en detección de vulnerabilidades de software en entornos digitales complejos.

1500k–7000k
Arquitecto en ciberseguridad
00
Arquitecto en ciberseguridad
cybersecurite

Arquitecto especializado en protección de redes informáticas y diseño de infraestructuras seguras.

2500k–12000k
Experto en Criptografía
00
Experto en Criptografía
cybersecurite

Especialista en diseño y auditoría de algoritmos criptográficos, con enfoque en criptografía post-cuántica y seguridad en blockchain.

30000k–110000k
Analista de inteligencia de amenazas
00
Analista de inteligencia de amenazas
cybersecurite

Especialista en análisis y evaluación de tácticas, técnicas y procedimientos de atacantes cibernéticos para fortalecer la defensa de los sistemas de información.

30000k–110000k