Tech_INGENIERO/A DE IA AGÉNTICA E INNOVACIÓN SOC
Fecha: 9 oct 2026
Ubicación: MADRID, ES
Empresa: Telefónica
¿QUÉ ES TELEFONICA TECH?
Telefónica Tech es la compañía líder en trasformación digital del Grupo Telefónica. Contamos con una amplia oferta de servicios y soluciones tecnológicas integradas de Ciberseguridad, Cloud, IoT, Big Data, Inteligencia Artificial y Blockchain, con la que acompañamos a nuestros clientes en su transformación digital.
Somos un grupo de más de 6200 personas valientes que trabajamos a diario desde distintos puntos del mundo para alcanzar la excelencia, a través de un liderazgo basado en la transparencia y en el espírItu de equipo. Si te identificas con nuestros pilares, ¡estamos deseando conocerte!
¿QUÉ HACEMOS EN EL EQUIPO?
En la unidad de Future SOC, dentro del área de Operaciones de Ciberseguridad en Telefónica Tech, trabajamos en dos grandes líneas:
- SOAR (Security Orchestration, Automation and Response): definición de requisitos, diseño y desarrollo de casos de uso para detección, enriquecimiento de eventos de seguridad y automatización de respuestas adaptadas a cada cliente.
- Software Engineering Technical Office: desarrollo de productos y servicios software a medida, automatización y gestión de infraestructuras de ciberseguridad, soporte de seguridad al desarrollo para interpretar hallazgos y orientar correcciones, e innovación aplicada a la evolución del SOC.
En este contexto, buscamos un/a Ingeniero/a de IA Agéntica e Innovación con perfil de desarrollo en Python y experiencia construyendo soluciones con LLMs y agentes de IA, para impulsar la transformación de nuestro SOC en dos vertientes:
- Transformación del SOC mediante IA agéntica: diseño, construcción y despliegue de agentes de IA que asistan y automaticen tareas de los operadores.
- Innovación en desarrollos para la mejora del SOC: prototipado y evolución de nuevas herramientas y productos que aumenten la eficiencia, la calidad y las capacidades del servicio.
¿CÓMO SERÁ TU DÍA A DÍA?
Transformación del SOC con IA agéntica
- Diseñar y desarrollar agentes de IA que automaticen tareas operativas, integrados con las plataformas del SOC (SIEM, SOAR/XSIAM, EDR, Threat Intelligence).
- Construir flujos multi-agente y herramientas (tool calling, MCP) que permitan a los agentes consultar y actuar sobre los sistemas de seguridad.
- Definir mecanismos de evaluación, guardrails y human-in-the-loop que garanticen la fiabilidad, trazabilidad y seguridad de los agentes.
- Identificar junto a los equipos de operación los procesos candidatos a automatizar con IA y medir su impacto (MTTD, MTTR, reducción de falsos positivos, carga del operador).
Innovación en desarrollos para la mejora del SOC
- Desarrollar nuevas capacidades y acompañar su evolución hasta producción.
- Realizar vigilancia tecnológica sobre IA aplicada a ciberseguridad, evaluando modelos, frameworks y herramientas del mercado.
- Desarrollar herramientas internas, APIs e integraciones que mejoren la operativa del SOC.
- Documentar los desarrollos y procedimientos internos.
Y PARA ELLO, CREEMOS QUE SERÍA IDEAL QUE CONTARAS CON…
Experiencia
- +3 años en desarrollo de software con Python (también valorable Java, Go, C/C++…).
- Experiencia práctica desarrollando aplicaciones con LLMs (Anthropic, OpenAI, Azure OpenAI, …).
- Conocimiento de operaciones de un SOC: SIEM, SOAR, EDR y gestión de incidentes.
- Experiencia diseñando y consumiendo APIs REST.
- Uso de control de versiones (Git) y trabajo en entornos ágiles (Jira).
Deseables:
- Conocimiento de MITRE ATT&CK y Threat Intelligence.
- Experiencia con frameworks agénticos (LangGraph/LangChain, LlamaIndex, CrewAI, AutoGen, Semantic Kernel o similares).
- Experiencia con RAG y bases de datos vectoriales (pgvector, Elasticsearch/OpenSearch, Qdrant, Chroma…).
- Conocimiento de Model Context Protocol (MCP) y diseño de herramientas para agentes.
- Evaluación y observabilidad de LLMs (Langfuse, LangSmith o similares) y prompt engineering.
- Servicios cloud y de IA gestionada (AWS Bedrock, Azure AI Foundry, Google Vertex AI).
- Contenedores y orquestación (Docker, Kubernetes) y herramientas de CI/CD.
- Conocimiento de desarrollo seguro y herramientas de análisis de vulnerabilidades (SAST, DAST, SCA).
Formación
Necesario:
- FP Superior o titulación universitaria en áreas técnicas.
Valorable: formación o certificaciones en IA/Machine Learning o en ciberseguridad.
Para desempeñar el rol, las skills que encajarían con el equipo y el proyecto serían:
- Curiosidad y mentalidad innovadora.
- Capacidad para llevar una idea de prototipo a solución útil.
- Capacidad de adaptar el mensaje técnico según la audiencia.
- Autonomía e iniciativa.
- Trabajo en equipo.
- Capacidad analítica y resolución de problemas.
- Pensamiento crítico.
- Ganas de aprender y evolucionar.
IDIOMAS
- Español: avanzado o nativo.
- Inglés: medio-alto.
¿QUÉ OFRECEMOS?
• Medidas de conciliación y flexibilidad horaria.
• Formación continua y certificaciones.
• Modelo híbrido de teletrabajo.
• Atractivo paquete de beneficios sociales.
• Excelente ambiente de trabajo dinámico y multidisciplinar.
• Programas de voluntariado.
#SomosDiversos #Fomentamosigualdad
Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados.
Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición
¡Queremos conocerte! 😊