Cyber Defence Manager

Publicada 24 de Agosto

Vodafone busca incorporar un/a Cyber Defence Manager para liderar una de las áreas más críticas de su estrategia de ciberseguridad.

Funciones:

  • Definir y ejecutar la estrategia y roadmap de Cyber Defence y Security Operations.
  • Liderar equipos técnicos especializados en detección, protección y respuesta ante incidentes.
  • Dirigir y evolucionar las capacidades del Cyber Defence Center / SOC.
  • Gestionar y optimizar las principales plataformas y tecnologías de defensa.
  • Supervisar las capacidades de SIEM, SOAR, EDR/XDR y otras tecnologías de detección y respuesta.
  • Coordinar la protección de cloud, redes, infraestructuras, endpoints y servicios críticos junto con otros equipos técnicos.
  • Definir KPIs, métricas y niveles de madurez operativa de las capacidades de Cyber Defence.
  • Gestionar proveedores, servicios especializados y partners tecnológicos.
  • Trabajar estrechamente con Arquitectura, Infraestructura, Cloud, IT y las diferentes áreas de Seguridad.
  • Gestión de incidentes críticos y crisis
  • Diseñar, mantener y evolucionar planes de respuesta, playbooks y protocolos de crisis.
  • Liderar la respuesta ante ciberataques e incidentes críticos.
  • Coordinar múltiples equipos técnicos durante situaciones de crisis.
  • Tomar decisiones rápidas en entornos operativos de alta presión y elevada incertidumbre.
  • Coordinar la contención, erradicación y recuperación de los servicios afectados.
  • Analizar causas raíz y convertir las lecciones aprendidas en mejoras concretas.
  • Gestionar la comunicación y coordinación con dirección, negocio, proveedores especializados y organismos externos cuando sea necesario.

¿Qué perfil buscamos?

  • Más de 10 años de experiencia en Ciberseguridad.
  • Experiencia demostrable liderando equipos operativos de Cyber Defence / Security Operations.
  • Experiencia gestionando o dirigiendo SOC / Cyber Defence Centers.
  • Experiencia directa en detección, investigación y respuesta ante incidentes.
  • Experiencia liderando la respuesta ante incidentes críticos y crisis cibernéticas.
  • Conocimiento sólido de MITRE ATT&CK, NIST, SIEM, SOAR, EDR/XDR.
  • Experiencia trabajando con diferentes equipos técnicos y coordinando respuestas multidisciplinares.
  • Capacidad para comprender en profundidad las tecnologías y plataformas de defensa, más allá de una perspectiva exclusivamente de gobierno.
  • Capacidad para explicar situaciones técnicas complejas de forma clara a Comité de Dirección y perfiles de negocio.
  • Inglés alto.

Se valorarán especialmente certificaciones como CISSP, GIAC o CRISC, así como experiencia en el sector Telco.

Requisitos mínimos

  • +10 años de experiencia en Ciberseguridad
  • Experiencia liderando equipos de Cyber Defence, Security Operations o SOC.
  • Experiencia real en detección, investigación y respuesta ante ciberincidentes.
  • Experiencia liderando incidentes críticos y situaciones de crisis cibernética.
  • Capacidad demostrada para coordinar múltiples equipos técnicos en situaciones de alta presión.
  • Experiencia gestionando Cyber Defence Centers / SOC y plataformas de seguridad.
  • Conocimientos sólidos de MITRE ATT&CK, NIST, SIEM, SOAR, EDR/XDR.
  • Experiencia en Incident Response, Threat Detection y Security Operations.
  • Capacidad para traducir conceptos técnicos complejos a un lenguaje comprensible para Comité de Dirección y negocio.
  • Experiencia en gestión de proveedores, servicios de seguridad y partners tecnológicos.
  • Inglés alto
  • Disponibilidad para trabajar en Madrid bajo modelo híbrido.