¡En Grupo Petersen te estamos buscando! Si tenes experiencia en respuesta a incidentes de ciberseguridad (Incident Response / SOC) y te interesa formar parte de la transformacion digital de uno de los grupos economicos mas importantes del pais, ¡esta es tu posibilidad!
Como Analista de Respuesta a Incidentes (IR) vas a ejecutar y elevar tecnicamente la respuesta a incidentes en un entorno bancario hibrido, optimizando detecciones en QRadar y contencion con Trend Micro Vision One, colaborando con SOC/IR Lead, IT, GRC.
Responsabilidades clave
- Deteccion & Triage: analisis avanzado de alertas, correlacion multi-fuente en QRadar (AQL, tuning, Use Case Manager) y reduccion de falsos positivos.
- Respuesta tecnica: contencion, erradicacion y recuperacion en Trend XDR (aislamiento, bloqueo, IoC sweep); rotacion de credenciales/tokens (M365/Entra).
- Forense & causa raiz:
timelines de host/red, revision CloudTrail/GuardDuty, auditorias M365 (rules, OAuth), determinacion de alcance real e IOCs/IOAs.
- Threat Hunting: hunts por hipotesis (impossible travel, OAuth grants anomalos, abuso IAM, credential stuffing) con QRadar / Trend / AWS / M365.
- Mejora continua: desarrollo de nuevos casos de uso en QRadar y automatizaciones en SOAR; aportes a playbooks y runbooks.
- Comunicacion: informes tecnicos, insumos para reportes ejecutivos, soporte a post-mortems y lecciones aprendidas.
- Colaboracion: ejercicios purple con Red Team; coordinacion con Gestion de Vulnerabilidades (Rapid7/Tenable/Qualys) para remediacion priorizada.
📌 Analista de Respuesta a Incidentes (IR) SOC (Buenos Aires)
🏢 Grupo Petersen
📍 Buenos Aires
Postulate a este anuncio
Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.