Launch Legends
West Monroe
Arquitecto Senior de Ciberseguridad, Modernización de SOC Agente y Operaciones de Seguridad Habilitadas por IA
Sobre la oportunidad
¿Estás listo para marcar la diferencia?
West Monroe está buscando un Arquitecto Senior de Ciberseguridad, Modernización de SOC Agente y Operaciones de Seguridad Habilitadas por IA para unirse a nuestra práctica de Ciberseguridad y Tecnología Empresarial. Este puesto se centra en ayudar a los clientes a modernizar las operaciones de SOC diseñando capacidades de próxima generación que aprovechen la automatización, flujos de trabajo habilitados por IA, operaciones de seguridad agentes, análisis avanzados, plataformas SIEM/SOAR, inteligencia de amenazas y procesos escalables de detección y respuesta.
Ayudarás a los clientes a ir más allá de los modelos de SOC tradicionales, intensivos en mano de obra, hacia operaciones de seguridad más inteligentes, automatizadas y resilientes. Esto incluye evaluar las capacidades de SOC actuales, racionalizar herramientas fragmentadas, diseñar modelos operativos futuros, definir flujos de trabajo asistidos por agentes, mejorar la ingeniería de detección, automatizar procesos de investigación y respuesta, y permitir mejoras medibles en la productividad del analista, la cobertura de detección y la efectividad de la respuesta.
Servirás como asesor de confianza para CIOs, CISOs, líderes de operaciones de seguridad, ejecutivos de tecnología y equipos de defensa cibernética mientras transforman operaciones de seguridad fragmentadas en capacidades de SOC escalables, impulsadas por inteligencia, habilitadas por IA y gobernadas por humanos.
Si bien este puesto apoyará a clientes de diversas industrias, existe una fuerte preferencia por candidatos con experiencia en la modernización de capacidades de SOC para clientes de Energía y Servicios Públicos, incluidos entornos de infraestructura crítica de electricidad, gas, agua y otros. La experiencia en el apoyo a Servicios Financieros, Salud, Capital Privado y otros sectores altamente regulados también es valiosa donde las operaciones de seguridad, los requisitos regulatorios, la resiliencia operativa y la reducción de riesgos son críticos.
La experiencia con Google Security Operations / Google SecOps es una ventaja, pero este puesto está destinado a ser más amplio que cualquier plataforma individual. El candidato ideal comprende cómo diseñar capacidades de SOC modernas en personas, procesos, datos, gobernanza, automatización, IA y tecnología.
¿Qué Harás?
Liderar la Estrategia de Modernización de SOC Agente
- Evaluar las capacidades actuales de operaciones de seguridad en dimensiones de personas, procesos, tecnología, datos, gobernanza, automatización y modelo operativo.
- Definir modelos operativos de SOC futuros que incorporen investigación asistida por IA, flujos de trabajo agentes, enriquecimiento automatizado, orquestación de respuesta, toma de decisiones con intervención humana y mejora continua.
- Desarrollar hojas de ruta de modernización de SOC alineadas con el riesgo empresarial, la madurez cibernética, las obligaciones regulatorias, los objetivos de resiliencia operativa, los modelos de personal y las inversiones en tecnología.
- Identificar oportunidades para reducir la fatiga de alertas, mejorar la eficiencia del analista, acelerar la investigación y respuesta, aumentar la cobertura de detección y mejorar la calidad de los resultados de seguridad.
- Evaluar dónde los agentes de IA, la automatización, el análisis y la orquestación pueden mejorar los flujos de trabajo de SOC sin introducir riesgos operativos, de privacidad, de seguridad o de gobernanza inaceptables.
- Facilitar talleres ejecutivos y sesiones de trabajo con líderes de seguridad, partes interesadas de infraestructura, nube, datos, aplicaciones, cumplimiento, riesgo y operaciones.
Diseñar Capacidades de SOC Habilitadas por IA y Agentes
- Diseñar arquitecturas de capacidades de SOC habilitadas por IA que soporten el triaje de alertas, la recopilación de evidencia, el enriquecimiento, la resumen, la creación de detecciones, la caza de amenazas, la recomendación de respuesta, la gestión de casos y la generación de informes ejecutivos.
- Definir casos de uso de SOC agentes que mejoren los resultados de las operaciones de seguridad, incluida la asistencia de investigación autónoma o semi-autónoma, la correlación de alertas, el enriquecimiento de inteligencia de amenazas, la optimización de detecciones, la ejecución de playbooks y el soporte a la toma de decisiones del analista.
- Diseñar controles con intervención humana, puntos de escalada, puertas de aprobación, procesos de registro, monitoreo y aseguramiento de la calidad para operaciones de seguridad agentes.
- Desarrollar modelos operativos sobre cómo los analistas, ingenieros, respondedores de incidentes, cazadores de amenazas, gerentes de SOC y herramientas habilitadas por IA trabajan juntos en el ciclo de vida de detección y respuesta.
- Asesorar a los clientes sobre el uso responsable y seguro de la IA en las operaciones de seguridad, incluido el control de acceso, la protección de datos, la gobernanza de modelos, la seguridad de prompts, la validación de resultados, la auditabilidad y la gestión de riesgos operativos.
- Ayudar a los clientes a definir casos de uso prácticos de SOC habilitados por IA que mejoren la detección, la respuesta, la productividad del analista, la resiliencia cibernética y la visibilidad ejecutiva.
Modernizar SIEM, SOAR e Ingeniería de Detección
- Diseñar y mejorar capacidades de SIEM, SOAR, análisis de seguridad y gestión de casos en plataformas como Splunk, Microsoft Sentinel, Google SecOps, Palo Alto Cortex, ServiceNow SecOps, CrowdStrike y tecnologías similares.
- Construir estrategias de ingeniería de detección alineadas con MITRE ATT&CK, inteligencia de amenazas, activos críticos del negocio, prioridades regulatorias, escenarios de riesgo OT/ICS y modelos de amenazas específicos del cliente.
- Diseñar triaje de alertas, enriquecimiento, escalada, gestión de casos y capacidades de flujo de trabajo de respuesta automatizada.
- Definir prácticas de caza de amenazas, gestión del ciclo de vida de detección, detección como código, optimización, gobernanza de contenido y medición del rendimiento de casos de uso.
- Establecer métricas y KPIs de SOC, incluyendo tiempo medio de detección, tiempo medio de respuesta, calidad de alertas, reducción de falsos positivos, tasas de automatización, cobertura de detección, productividad del analista y resiliencia operativa.
- Desarrollar hojas de ruta de implementación que secuencien la incorporación de telemetría, casos de uso de detección, oportunidades de automatización, cambios en flujos de trabajo, habilitación de analistas y adopción operativa.
Racionalizar Herramientas de Seguridad, Telemetría y Fuentes de Datos
- Evaluar carteras de herramientas de seguridad para identificar capacidades superpuestas, brechas de integración, oportunidades de consolidación y decisiones de reemplazar/conservar.
- Evaluar plataformas SIEM, SOAR, XDR, EDR, inteligencia de amenazas, gestión de vulnerabilidades, seguridad en la nube, identidad, ticketing y flujos de trabajo para determinar cómo soportan las capacidades de SOC futuras.
- Definir estrategias de ingesta para telemetría empresarial, registros de nube, datos de endpoint, datos de identidad, datos de red, plataformas SaaS, datos de vulnerabilidades, registros de aplicaciones, datos OT/ICS y fuentes de seguridad de terceros.
- Diseñar modelos de datos normalizados, estrategias de análisis, lógica de correlación, canalizaciones de enriquecimiento, flujos de trabajo de análisis, capacidades de generación de informes y procesos de recopilación de evidencia.
- Desarrollar análisis de costos, capacidades, integración e impacto operativo para respaldar las decisiones de modernización de herramientas de seguridad.
- Colaborar con partes interesadas de tecnología, adquisiciones, finanzas, seguridad y riesgo para construir hojas de ruta de herramientas accionables alineadas con ventanas de renovación, dependencias de arquitectura, restricciones presupuestarias y prioridades comerciales.
- Integrar telemetría empresarial y OT en entornos unificados de monitoreo y respuesta de SOC donde sea aplicable.
Fortalecer la Alineación de Gobernanza, Riesgo y Cumplimiento de SOC
- Alinear los esfuerzos de modernización de SOC con marcos y requisitos regulatorios como NIST CSF, NIST 800-53, ISO 27001, NERC CIP, IEC 62443, HIPAA, GLBA, PCI DSS y otras obligaciones específicas de la industria.
- Diseñar capacidades de validación de controles, preparación para auditorías, recopilación de evidencia, registro, monitoreo y generación de informes dentro de los flujos de trabajo de operaciones de seguridad.
- Asegurar que las estrategias de monitoreo de seguridad, detección, respuesta y registro soporten el cumplimiento, la resiliencia, la gestión de riesgos cibernéticos y los objetivos de informes ejecutivos.
- Definir modelos de gobernanza para la propiedad del contenido de detección, la aprobación de playbooks, los cambios de automatización, los flujos de trabajo habilitados por IA, la gestión de excepciones, las rutas de escalada y la mejora continua.
- Traducir recomendaciones técnicas complejas en narrativas a nivel ejecutivo centradas en el riesgo empresarial, la resiliencia operativa, las prioridades de inversión y los resultados medibles.
Soportar Google SecOps y Otras Plataformas Modernas de SOC
- Apoyar a los clientes en la evaluación, diseño o implementación de plataformas modernas de SOC, incluyendo Google Security Operations / Google SecOps, Splunk, Microsoft Sentinel, Palo Alto Cortex, ServiceNow SecOps y tecnologías comparables.
- Realizar evaluaciones de capacidades, análisis de adecuación de plataformas y evaluaciones de reemplazo/conservación de herramientas SIEM/SOAR heredadas y herramientas de seguridad adyacentes.
- Asesorar a los clientes sobre consideraciones de migración de plataformas SIEM/SOAR heredadas a plataformas de SOC modernas, gestionando la continuidad, los requisitos regulatorios, el riesgo operativo y la adopción por parte de los analistas.
- Donde sea aplicable, diseñar capacidades habilitadas por Google SecOps para SIEM, SOAR, detección de amenazas, investigación, respuesta, análisis de seguridad e ingesta de datos.
- Definir hojas de ruta de implementación de plataformas, incluyendo oleadas de incorporación, prioridades de integración, secuenciación de detecciones, oportunidades de automatización, requisitos de informes y planes de adopción operativa.
Impulsar el Impacto del Cliente y la Práctica
- Servir como asesor de confianza para ejecutivos de clientes, líderes de operaciones de seguridad, gerentes de SOC, ingenieros de seguridad y partes interesadas de tecnología.
- Liderar talleres de arquitectura, evaluaciones de madurez de SOC, evaluaciones de plataformas, diseño de modelos operativos, racionalización de herramientas y compromisos de planificación de modernización.
- Apoyar el desarrollo de propuestas, diseño de soluciones, estimación, planificación de entrega y presentaciones a clientes.
- Contribuir al liderazgo de opinión de West Monroe, arquitecturas de referencia, aceleradores y métodos de entrega para la modernización de SOC agente, operaciones de seguridad habilitadas por IA, transformación SIEM/SOAR, ingeniería de detección y modernización de defensa cibernética.
- Mentorizar a los miembros del equipo y ayudar a crecer las capacidades de West Monroe en operaciones de seguridad modernas, defensa cibernética habilitada por IA, transformación de SOC y modernización de plataformas de seguridad.
- Aprovechar herramientas de IA para acelerar el análisis, sintetizar información compleja y respaldar recomendaciones basadas en datos para los clientes, ejerciendo un juicio sólido sobre los resultados del cliente.
Lo que Aportas
- 7–10+ años de experiencia en arquitectura de seguridad, operaciones de seguridad, modernización de SOC, ingeniería SIEM/SOAR, ingeniería de detección, respuesta a incidentes, automatización de seguridad o consultoría de ciberseguridad.
- Experiencia en el diseño, implementación o modernización de capacidades de SOC en entornos empresariales, regulados o de infraestructura crítica.
- Sólida comprensión de los modelos operativos modernos de SOC, incluida la ingeniería de detección, el triaje de alertas, los flujos de trabajo de investigación, la caza de amenazas, la respuesta a incidentes, la gestión de casos, los procesos de escalada y la gobernanza de operaciones de seguridad.
- Experiencia en el diseño de capacidades de operaciones de seguridad habilitadas por IA o automatización, incluidos asistencia al analista, enriquecimiento, resumen de alertas, orquestación de flujos de trabajo, automatización de respuesta o casos de uso de SOC agentes.
- Sólida comprensión de SIEM, SOAR, XDR, telemetría de seguridad, ingesta de registros, normalización de datos, correlación, enriquecimiento, contenido de detección, gestión de casos y flujos de trabajo de respuesta a incidentes.
- Experiencia en la evaluación, racionalización y consolidación de herramientas de ciberseguridad empresariales y en el desarrollo de hojas de ruta de modernización accionables.
- Familiaridad con tecnologías de seguridad empresarial como EDR/XDR, IAM, PAM, seguridad en la nube, seguridad de red, gestión de vulnerabilidades, inteligencia de amenazas, DLP, ITSM y plataformas de flujos de trabajo de SecOps.
- Experiencia en la integración de datos de seguridad de fuentes de nube, endpoint, identidad, red, aplicaciones, plataformas SaaS, infraestructura y de terceros.
- Capacidad para diseñar modelos operativos de SOC, flujos de trabajo de analistas, rutas de escalada, procesos de gobernanza, puntos de control y métricas de rendimiento.
- Familiaridad con operaciones de seguridad habilitadas por IA, automatización, análisis, IA responsable y consideraciones de gobernanza operativa.
- Experiencia con marcos de gobernanza, riesgo y cumplimiento como NIST CSF, NIST 800-53, ISO 27001, NERC CIP, IEC 62443, HIPAA, GLBA, PCI DSS o estándares relacionados.
- Sólidas habilidades de comunicación ejecutiva, participación de partes interesadas, facilitación y consultoría.
- Capacidad para traducir el riesgo empresarial y los objetivos operativos en arquitecturas de operaciones de seguridad seguras, escalables y prácticas.
- Disponibilidad para viajar para compromisos con clientes entre 30 y 50%
- Puesto híbrido, 2 veces por semana en la oficina.
- Experiencia en la integración de herramientas de IA (por ejemplo, ChatGPT) en flujos de trabajo diarios para mejorar la productividad y la generación de información, junto con un sólido pensamiento crítico para evaluar la precisión, mitigar el sesgo y garantizar resultados de alta calidad.
- Debe ser elegible para trabajar en los Estados Unidos sin necesidad de patrocinio ahora o en el futuro.
Calificaciones Preferidas / Plus
- Experiencia previa en consultoría en un rol de asesoramiento o liderazgo de entrega de cara al cliente.
- Experiencia con Google Security Operations / Google SecOps, Chronicle SIEM, Chronicle SOAR, servicios de seguridad de Google Cloud, BigQuery, canalizaciones de datos o arquitecturas de análisis de seguridad.
- Certificaciones de Google Security Operations, Google Cloud, o de seguridad relacionadas.
- Experiencia en la migración de plataformas SIEM/SOAR heredadas a Google SecOps, Splunk, Microsoft Sentinel, Palo Alto Cortex, ServiceNow SecOps u otras plataformas modernas de SOC.
- Experiencia con plataformas como Splunk, Microsoft Sentinel, Google SecOps, ServiceNow SecOps, Palo Alto Cortex, CrowdStrike, Okta, SailPoint, Mandiant, VirusTotal, Wiz, Prisma Cloud o herramientas de seguridad empresarial similares.
- Experiencia liderando o apoyando la modernización de SOC, operaciones de seguridad habilitadas por IA, transformación SIEM/SOAR, ingeniería de detección, automatización de seguridad o programas de mejora de operaciones de seguridad.
- Experiencia apoyando a clientes de Energía y Servicios Públicos, incluidos entornos de electricidad, gas, agua, infraestructura crítica, u otras industrias altamente reguladas como Servicios Financieros o Salud.
- Experiencia en la integración de telemetría OT/ICS o monitoreo de seguridad operativa en entornos de SOC empresariales.
- Familiaridad con inteligencia de amenazas, MITRE ATT&CK, detección como código, YARA-L, Sigma, playbooks de SOAR y gestión del ciclo de vida de detección.
- Familiaridad con patrones de diseño de IA agente, orquestación de flujos de trabajo autónomos, gobernanza de IA, IA responsable, gestión de riesgos de modelos y controles de seguridad para defensa cibernética habilitada por IA.
- Certificaciones relevantes como CISSP, CISM, CCSP, GSEC, GCIA, GCIH, GCFA, certificaciones de seguridad de Google Cloud, o credenciales similares.
Según las directrices de transparencia salarial, el rango salarial para este puesto puede variar según su proximidad a una de nuestras oficinas de West Monroe (ver tabla a continuación).
La información sobre nuestro competitivo paquete de compensación total, incluida nuestra estructura de bonificación y beneficios, está aquí westmonroe.com/careers/benefits.
Los salarios individuales se determinan evaluando una variedad de factores que incluyen la geografía, la experiencia, las habilidades, la educación y la equidad interna.
Los empleados (y sus familias) están cubiertos por seguro médico, dental, de visión y de vida básico. Los empleados pueden inscribirse en nuestro plan 401k, comprar acciones de nuestro programa de propiedad de acciones para empleados y ser elegibles para recibir bonificaciones anuales. Los empleados también recibirán tiempo libre flexible ilimitado y diez días festivos pagados durante el año calendario. La elegibilidad para diez semanas de licencia parental pagada también estará disponible a partir de la fecha de contratación.
Seattle o Washington, D.C. $203,200—$239,100 USD
Los Ángeles $212,900—$250,500 USD
Ciudad de Nueva York o San Francisco $222,500—$261,900 USD
Una ubicación no listada anteriormente $193,500—$227,700 USD
OTRAS CONSULTORAS TE HABLAN.
EN WEST MONROE, TRABAJAMOS CONTIGO.
Somos una firma global de consultoría de negocios y tecnología apasionada por crear valor medible para nuestros clientes, entregando soluciones del mundo real.
La combinación de negocios y tecnología no es nueva, pero la forma en que los unimos es única. Dominamos ambos. Sabemos que la tecnología por sí sola no es la respuesta, sino cómo la aplicamos. Confiamos en los datos para adaptarnos constantemente y resolver nuevos desafíos. Acciones que funcionan hoy con resultados que generan valor durante años.
En West Monroe, nos centramos en el corazón de la oportunidad, logrando resultados más rápido y preparando a las personas para lo que viene.
Sentirás la diferencia en cómo trabajamos. Nos presentamos personalmente. Estamos ahí contigo en la sala, co-creando a través de los desafíos. Con West Monroe, la colaboración no es una promesa vacía, sino una acción diaria. Trabajamos contigo para convertir la visión en acciones claras con un impacto duradero.
West Monroe es un Empleador de Igualdad de Oportunidades de Empleo
Creemos en tratar a cada empleado y solicitante de empleo de manera justa y con dignidad. Basamos nuestras decisiones de empleo en mérito, experiencia y potencial, sin distinción de raza, color, origen nacional, sexo, orientación sexual, identidad de género, estado civil, edad, religión, discapacidad, estado de veterano o cualquier otra característica prohibida por la ley federal, estatal o local.
Para obtener más información sobre diversidad, equidad e inclusión en West Monroe, visita westmonroe.com/inclusion westmonroe.com/inclusion. Si necesitas una adaptación razonable para participar en nuestro proceso de contratación, consulta enviando un correo electrónico a [email protected] [[email protected]].
Por favor, revisa nuestra política actual sobre el uso de inteligencia artificial generativa durante el proceso de solicitud westmonroe.com/ai-use-policy.
Además, West Monroe utiliza la plataforma BrightHire para grabar entrevistas en vivo, de modo que nuestro equipo pueda capturar notas con mayor precisión, mantenerse enfocado en la conversación y mejorar continuamente nuestro proceso de entrevista. Puedes revisar nuestro aviso de privacidad westmonroe.com/candidate-policy para obtener más información sobre este proceso y cómo se utilizan las grabaciones. Si tienes alguna pregunta, ponte en contacto con [email protected].
Si te encuentras en California, te animamos a leer el Aviso de Recopilación de West Monroe para residentes de California, proporcionado de conformidad con la Ley de Privacidad del Consumidor de California (CCPA) y enlazado aquí westmonroe.com/privacy-policy/applicant-ccpa.
