País
Sector
Buscar profesión
Responsable SOC
Dirección técnica y operativa de un centro de operaciones de seguridad ante amenazas cibernéticas complejas
700 – 2 200 SVC ($)
Salario / año
Licenciatura
Nivel de formación
00
Automatización
Medio
Dificultad
Positivo
Empleabilidad
2-4 años
Tensión del mercado
Moderada
Movilidad
Posible
Automatización
Medio
Dificultad
Positivo
Empleabilidad
2-4 años
Tensión del mercado
Moderada
Movilidad
Posible
About
El responsable SOC supervisa las operaciones diarias de un Security Operations Center, coordinando equipos de analistas en la detección, análisis y respuesta a incidentes de seguridad. Trabaja con plataformas SIEM como Splunk o Microsoft Sentinel, herramientas SOAR, sistemas EDR y feeds de threat intelligence. Interactúa con DSI, equipos de respuesta a incidentes (CSIRT), proveedores externos y dirección ejecutiva. Define procesos operativos, gestiona SLAs de detección y respuesta, y reporta métricas de seguridad al CISO.
Habilidades
Habilidades técnicas
- Experiencia con plataformas SIEM como Splunk y Microsoft Sentinel
- Manejo de plataformas SOAR como Palo Alto XSOAR y Swimlane
- Conocimiento de frameworks MITRE ATT&CK y D3FEND
- Análisis forense digital y respuesta a incidentes (DFIR)
- Uso de herramientas EDR/XDR como CrowdStrike y SentinelOne
- Capacidades en threat intelligence y feeds STIX/TAXII
- Aplicación de normativas ISO 27001 y NIS2 en operaciones SOC
Habilidades interpersonales
- Liderazgo bajo presión en situaciones de crisis
- Comunicación técnica y ejecutiva adaptada al interlocutor
- Capacidad de toma de decisiones con información incompleta
- Gestión y desarrollo de equipos multidisciplinares
- Pensamiento analítico orientado a datos operativos
Misiones
- Gestionar las operaciones diarias del SOC con turnos, prioridades y procedimientos de escalada para asegurar cobertura 24/7.
- Desplegar y optimizar reglas de detección en plataformas SIEM, logrando reducir la tasa de falsos positivos en un 30%.
- Coordinar la respuesta a incidentes críticos activando playbooks SOAR y liderando bridge calls con stakeholders técnicos y directivos.
- Supervisar la integración de nuevas fuentes de logs y feeds de threat intelligence en la infraestructura de monitorización.
- Definir y revisar los KPIs operativos del SOC, incluyendo MTTD, MTTR y nivel de cobertura MITRE ATT&CK.
- Redactar informes post-incidente con análisis de causa raíz, lecciones aprendidas y planes de remediación.
- Reclutar, formar y evaluar analistas de niveles L1, L2 y L3, mejorando la retención de talento técnico.
- Colaborar con el equipo de threat hunting para identificar amenazas persistentes no detectadas por reglas automatizadas.
- Negociar contratos y SLAs con proveedores de servicios de seguridad gestionados (MSSP).
- Alinear las capacidades del SOC con el marco NIST CSF y los requisitos regulatorios NIS2, ISO 27001.
Entornos de trabajo
Los entornos de trabajo pueden variar:
Grandes empresas con SOC interno 24/7 para gestión continua
Proveedores de servicios de seguridad gestionados (MSSP) con oferta especializada
Banca, seguros y sector financiero regulado para cumplimiento normativo
Infraestructuras críticas
energía, telecomunicaciones, transporte con alta seguridad
Administración pública y organismos gubernamentales con enfoque en protección
Empresas tecnológicas con alta superficie de ataque y necesidades avanzadas
Posibles evoluciones
- Evolucionar hacia CISO (Chief Information Security Officer) para liderar la seguridad
- Convertirse en Director de ciberresiliencia o gestión de crisis
- Asumir el rol de Responsable de threat intelligence estratégica
- Desarrollarse como Consultor senior en arquitectura de seguridad
- Avanzar a Director de operaciones en MSSP
Perfil buscado
Orientación a métricas y mejora continua de procesos
Liderazgo técnico con visión estratégica en seguridad
Resiliencia operativa ante incidentes de alta severidad
Capacidad de síntesis para audiencias no técnicas
¿Cómo ser Responsable SOC?








