Analista de Respuesta a Incidentes (Buenos Aires)

Analista de Respuesta a Incidentes (Buenos Aires)

07 abr
|
Nosotros
|
Buenos Aires

07 abr

Nosotros

Buenos Aires

En Grupo Petersen te estamos buscando Si tenés experiencia en respuesta a incidentes de ciberseguridad (Incident Response / SOC) y te interesa formar parte de la transformación digital de uno de los grupos económicos más importantes del país, ésta es tu oportunidad
Como Analista de Respuesta a Incidentes (IR) vas a ejecutar y elevar técnicamente la respuesta a incidentes en un entorno bancario híbrido, optimizando detecciones en QRadar y contención con Trend Micro Vision One, colaborando con SOC/IR Lead, IT, GRC.

Detección & Triage: análisis avanzado de alertas, correlación multi-fuente en QRadar (AQL, tuning, Use Case Manager) y reducción de falsos positivos.
Respuesta técnica: contención, erradicación y recuperación en Trend XDR (aislamiento, bloqueo, IoC sweep); rotación de credenciales/tokens (M365/Entra).
Threat Hunting: hunts por hipótesis (impossible travel, OAuth grants anómalos, abuso IAM, credential stuffing) con QRadar / Trend / AWS / M365.
Mejora continua:



desarrollo de nuevos casos de uso en QRadar y automatizaciones en SOAR; aportes a playbooks y runbooks.
Comunicación: informes técnicos, insumos para reportes ejecutivos, soporte a post-mortems y lecciones aprendidas.
Colaboración: ejercicios purple con Red Team; coordinación con Gestión de Vulnerabilidades (Rapid7/Tenable/Qualys) para remediación priorizada.
3–5+ años en IR/SOC con liderazgo técnico de incidentes altos/críticos.
Experiencia en IBM QRadar (AQL, reglas/DSMs, tuning, Use Case Manager) u otras plataformas SIEM.
Experiencia en Trend Micro Vision One / XDR (investigación, contención, XDR analytics, IoC sweep) u otras plataformas XDR.
Conocimientos en M365/Entra (BEC/OAuth abuse, Conditional Access, auditorías) y AWS (CloudTrail, GuardDuty, IAM básico).
AD/Windows (eventos críticos, Kerberos/NTLM, GPOs), forense host/red y MITRE ATT&CK; aplicado.
Scripting (PowerShell/Python) y manejo de SOAR (deseable).

Ventajas

Excelentes condiciones de contratación

📌 Analista de Respuesta a Incidentes (Buenos Aires)
🏢 Nosotros
📍 Buenos Aires

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:
Escribe tu dirección de correo electrónico, te permitirá de estar al tanto de los últimos empleos por: analista de respuesta a incidentes (buenos aires) / buenos aires
Suscribete a esta alerta:
Escribe tu dirección de correo electrónico, te permitirá de estar al tanto de los últimos empleos por: analista de respuesta a incidentes (buenos aires) / buenos aires