Misión del rol
Buscamos un/a Blue Team Manager (Cybersecurity Operations Manager) que construya y opere la función de detección, respuesta, threat hunting y seguridad de red de Monato, convirtiendo Sumo Logic en el sistema nervioso de la seguridad operativa de la compañía y garantizando que cualquier amenaza activa sea detectada, contenida y documentada dentro de los SLAs regulatorios y operacionales.
¿Por qué este rol importa?
Este rol es el owner del programa SecOps end to end en Monato. Su objetivo principal es pasar de una función reactiva y sin SLAs a una operación proactiva, automatizada y medible, apalancada en automatización e IA.
Lo que harás
SIEM y telemetría
Personalizar Sumo Logic Cloud SIEM: content pack financiero, detecciones versionadas en Git, CI/CD contra Sumo APIs.
Garantizar ingesta 100% nativa de todas las fuentes críticas: JumpCloud C2C, AWS, EDR, O365, firewalls, bases de datos, API Gateway.
Mantener log coverage audit mensual y retención tiered con S3 WORM.
SOAR y automatización
Seleccionar e implementar el SOAR (Sumo Cloud SOAR preferido).
Construir y mantener los primeros 10 playbooks productivos.
Gestionar integraciones críticas: EDR-SOAR, JumpCloud-SOAR, PAM-SOAR, Ticketing-SOAR.
Ingeniería de detección
Operar Detection as Code: detecciones en Git con revisión por pares y shadow mode antes de producción.
Mantener cobertura ATT&CK;: 75% o más de técnicas relevantes en 18 meses.
Implementar y mantener UEBA: impossible travel, brute force, beaconing, DGA.
Incident Response
Liderar la respuesta a incidentes SEV-1 y SEV-2.
Mantener playbooks actualizados y ejecutar postmortems blameless con acciones rastreadas.
Coordinar preservación forense automatizada y notificación regulatoria al supervisor financiero cuando aplique.
Threat Hunting y Purple Team
Conducir campañas de threat hunting con hipótesis propias.
Coordinar el retainer de Purple Team externo: campañas semestrales más validación mensual con BAS continuo.
Gestionar el MSSP 24x7: SLAs