primedefence

Talento y personas para el SOC

Diseño de equipo SOC y plan de contratación a partir de sus brechas SOC-CMM, mapeados a NIST NICE. Asesoría independiente, no agencia de selección.

Diseño de equipo SOC y brecha de competencias mapeada a NIST NICE

Qué diseñamos

Partimos del dominio de personas de su assessment y convertimos las brechas en un equipo concreto: roles, seniority, competencias y un plan para cubrirlas.

  • Modelo operativo objetivo: roles y mezcla de seniority que exige su madurez
  • Brecha de competencias mapeada a NIST NICE, medida y no estimada
  • Especificaciones de contratación: perfiles y guiones de entrevista para RR. HH.
  • Evaluación de encaje de candidatos contra la matriz de competencias
  • Roadmap de formación para cerrar la brecha con su gente actual

Desde sus brechas SOC-CMM

El diseño parte del dominio de personas del assessment. Así el equipo que define responde a la madurez que necesita, no a una plantilla genérica de roles.

Lo que dicen los datos de retención

El SOC Maturity Report 2026, SOC-CMM® pone números al problema que la mayoría de planes de contratación ignora. La retención de analistas SOC se concentra en los 2 a 3 años: el 44% de los SOCs reporta ese rango, más del doble que el año anterior. Europa combina el mayor tiempo de contratación con la menor retención de todas las regiones: tarda más en cubrir cada puesto y lo pierde antes. Y el dominio de personas promedia 2,3 de madurez, de los más bajos de los cinco dominios del modelo. La consecuencia de diseño es directa: el equipo debe asumir la rotación como condición de partida, no como sorpresa. Carrera, gestión de conocimiento y cobertura de turnos son controles de continuidad, no beneficios opcionales. Por eso partimos del dominio de personas medido en su assessment SOC-CMM, no de una plantilla del mercado.

Estrés y rotación: las causas medidas

La retención de analistas SOC no se arregla solo con salario, porque el salario no encabeza las causas. El reporte 2026 identifica la carga de trabajo (53%) y los falsos positivos (47%) como los principales motores de estrés en el SOC. Ambos son problemas de diseño, no de personas: la ingeniería de detección reduce el ruido, la automatización absorbe el triaje repetitivo y un modelo de turnos realista reparte la carga nocturna. Un plan de retención que no toca la cola de alertas trata el síntoma y deja intacta la causa. Las estadísticas de estrés en el SOC recogen la serie completa de datos del reporte.

Diseñar para retener

Con esos datos, la retención deja de ser una iniciativa de RR. HH. y pasa a ser un requisito del organigrama. Cuatro decisiones de diseño concentran la mayor parte del efecto.

  • Rutas de carrera escritas de N1 a threat hunter o ingeniería de detección, con criterios de paso.
  • Rotación de tareas para repartir triaje, guardias y trabajo nocturno.
  • Gestión de conocimiento que sobreviva a la salida de cualquier persona del equipo.
  • Métricas de carga y de ruido revisadas en comité, no solo métricas de servicio.

Cómo mantenemos la independencia

Ayudamos a dotar su SOC como asesores; no colocamos candidatos a comisión. Y esperamos doce meses antes de re-evaluar un SOC que ayudamos a formar, para no calificar nuestro propio trabajo.

Roles que diseñamos

Partimos del modelo operativo objetivo y definimos la plantilla por nivel, mapeada a NIST NICE.

RolNivelFoco
Analista N1JuniorTriage y primera respuesta
Analista N2MedioInvestigación y contención
Threat hunterSéniorBúsqueda proactiva y detección
Ingeniero de detecciónSéniorReglas, casos de uso y telemetría
Responsable de SOCLeadGobierno, KPIs y mejora continua

Qué recibe

El material con el que su equipo de RR. HH. puede contratar y su comité puede aprobar.

  • Modelo operativo objetivo y organigrama del SOC
  • Brecha de competencias mapeada a NIST NICE
  • Perfiles de puesto y guiones de entrevista por rol
  • Matriz de evaluación de candidatos
  • Roadmap de formación para el equipo actual

Preguntas frecuentes

Independiente por diseño

Primedefence evalúa contra el SOC-CMM y nada más. El modelo es gratuito, abierto y citado por MITRE, el NCSC y ENISA. La evaluación la entrega un tercero externo sin interés en el resultado y sin operación de SOC propia, de modo que el hallazgo responde solo a su interés.

Evaluación independiente SOC-CMM