Talento y personas para el SOC
Diseño de equipo SOC y plan de contratación a partir de sus brechas SOC-CMM, mapeados a NIST NICE. Asesoría independiente, no agencia de selección.

Qué diseñamos
Partimos del dominio de personas de su assessment y convertimos las brechas en un equipo concreto: roles, seniority, competencias y un plan para cubrirlas.
- Modelo operativo objetivo: roles y mezcla de seniority que exige su madurez
- Brecha de competencias mapeada a NIST NICE, medida y no estimada
- Especificaciones de contratación: perfiles y guiones de entrevista para RR. HH.
- Evaluación de encaje de candidatos contra la matriz de competencias
- Roadmap de formación para cerrar la brecha con su gente actual
Desde sus brechas SOC-CMM
El diseño parte del dominio de personas del assessment. Así el equipo que define responde a la madurez que necesita, no a una plantilla genérica de roles.
Lo que dicen los datos de retención
El SOC Maturity Report 2026, SOC-CMM® pone números al problema que la mayoría de planes de contratación ignora. La retención de analistas SOC se concentra en los 2 a 3 años: el 44% de los SOCs reporta ese rango, más del doble que el año anterior. Europa combina el mayor tiempo de contratación con la menor retención de todas las regiones: tarda más en cubrir cada puesto y lo pierde antes. Y el dominio de personas promedia 2,3 de madurez, de los más bajos de los cinco dominios del modelo. La consecuencia de diseño es directa: el equipo debe asumir la rotación como condición de partida, no como sorpresa. Carrera, gestión de conocimiento y cobertura de turnos son controles de continuidad, no beneficios opcionales. Por eso partimos del dominio de personas medido en su assessment SOC-CMM, no de una plantilla del mercado.
Estrés y rotación: las causas medidas
La retención de analistas SOC no se arregla solo con salario, porque el salario no encabeza las causas. El reporte 2026 identifica la carga de trabajo (53%) y los falsos positivos (47%) como los principales motores de estrés en el SOC. Ambos son problemas de diseño, no de personas: la ingeniería de detección reduce el ruido, la automatización absorbe el triaje repetitivo y un modelo de turnos realista reparte la carga nocturna. Un plan de retención que no toca la cola de alertas trata el síntoma y deja intacta la causa. Las estadísticas de estrés en el SOC recogen la serie completa de datos del reporte.
Diseñar para retener
Con esos datos, la retención deja de ser una iniciativa de RR. HH. y pasa a ser un requisito del organigrama. Cuatro decisiones de diseño concentran la mayor parte del efecto.
- Rutas de carrera escritas de N1 a threat hunter o ingeniería de detección, con criterios de paso.
- Rotación de tareas para repartir triaje, guardias y trabajo nocturno.
- Gestión de conocimiento que sobreviva a la salida de cualquier persona del equipo.
- Métricas de carga y de ruido revisadas en comité, no solo métricas de servicio.
Cómo mantenemos la independencia
Ayudamos a dotar su SOC como asesores; no colocamos candidatos a comisión. Y esperamos doce meses antes de re-evaluar un SOC que ayudamos a formar, para no calificar nuestro propio trabajo.
Roles que diseñamos
Partimos del modelo operativo objetivo y definimos la plantilla por nivel, mapeada a NIST NICE.
| Rol | Nivel | Foco |
|---|---|---|
| Analista N1 | Junior | Triage y primera respuesta |
| Analista N2 | Medio | Investigación y contención |
| Threat hunter | Sénior | Búsqueda proactiva y detección |
| Ingeniero de detección | Sénior | Reglas, casos de uso y telemetría |
| Responsable de SOC | Lead | Gobierno, KPIs y mejora continua |
Qué recibe
El material con el que su equipo de RR. HH. puede contratar y su comité puede aprobar.
- Modelo operativo objetivo y organigrama del SOC
- Brecha de competencias mapeada a NIST NICE
- Perfiles de puesto y guiones de entrevista por rol
- Matriz de evaluación de candidatos
- Roadmap de formación para el equipo actual
Preguntas frecuentes
Independiente por diseño
Primedefence evalúa contra el SOC-CMM y nada más. El modelo es gratuito, abierto y citado por MITRE, el NCSC y ENISA. La evaluación la entrega un tercero externo sin interés en el resultado y sin operación de SOC propia, de modo que el hallazgo responde solo a su interés.

