30 sep
|
Open It
|
Buenos Aires
30 sep
Open It
Buenos Aires
Buscamos un/a Blue Team SR Analyst para sumarse al equipo de Ciberseguridad de Open IT, participando en actividades de monitoreo, detección, análisis y respuesta a incidentes, así como en iniciativas de mejora continua de la postura de seguridad de nuestros clientes.
La posición combina operación de herramientas de seguridad, investigación de amenazas, hardening, optimización de controles y acompañamiento técnico en proyectos defensivos sobre entornos Microsoft.
Buscamos un perfil con experiencia en operaciones defensivas, detección y respuesta a incidentes, capaz de colaborar con clientes, analizar riesgos y proponer mejoras concretas en su postura de seguridad.
Tu día a día incluirá:
- Administrar y optimizar Microsoft Sentinel como plataforma principal SIEM/SOAR.
- Monitorear, analizar y priorizar alertas e incidentes de seguridad provenientes de Microsoft 365, Active Directory, endpoints, firewalls y entornos cloud.
- Investigar amenazas, comportamientos anómalos y eventos de seguridad, participando en actividades de respuesta y remediación.
- Diseñar y mejorar reglas de detección, alertas, dashboards y playbooks orientados a la detección temprana de amenazas.
- Revisar configuraciones de seguridad en entornos Microsoft, identidad, endpoint y cloud para identificar riesgos y oportunidades de mejora.
- Proponer acciones de hardening, reducción de superficie de ataque y fortalecimiento de controles de seguridad.
- Documentar hallazgos, incidentes y recomendaciones, acompañando a los clientes en la mejora continua de su postura de seguridad.
- Participar en la evolución de los servicios defensivos de Open IT,
aportando criterio técnico y buenas prácticas de ciberseguridad.
Requisitos excluyentes:
- Experiencia previa como Blue Team Analyst, SOC Analyst, Security Analyst, Incident Response Analyst o posiciones similares.
- Experiencia sólida en entornos Microsoft 365.
- Conocimientos y experiencia en:
- Microsoft Sentinel
- Microsoft Defender
- Microsoft Entra ID
- Microsoft Intune
- Microsoft Purview
- KQL (Kusto Query Language)
- Experiencia en análisis de incidentes, amenazas y eventos de seguridad.
- Conocimientos en Active Directory, firewalls y servicios cloud (AWS u otros).
- Experiencia con Logic Apps y Playbooks.
- Capacidad para analizar riesgos, priorizar acciones y comunicar hallazgos técnicos de manera clara.
Será valorado:
- Experiencia con otras plataformas SIEM (Splunk, QRadar, Elastic, entre otras).
- Conocimientos de frameworks de seguridad (NIST, MITRE ATT&CK;, ISO 27001/27002).
- Certificaciones Microsoft:
- SC-200 Security Operations Analyst
- SC-300 Identity and Access Administrator
- Otras certificaciones de seguridad Microsoft
¿Qué te ofrecemos?
Desarrollo profesional y aprendizaje continuo:
- Programa de certificaciones a cargo de la compañía
- Premios y reconocimientos por graduación y certificaciones
- Clases de inglés
Bienestar y equilibrio vida–trabajo
- Modalidad Hibrida (1 día a la semana presencial en las oficinas)
- 10 días hábiles de vacaciones
- Día libre por cumpleaños
- 3 días libres adicionales al año
- Prepaga de primer nivel para vos y tus hij@s
- Horario de verano
Acompañamiento en cada etapa de tu vida
- Reconocimientos por trayectoria en la compañía
- Reconocimiento por la llegada de un nuevo integrante a la familia
- Licencia extendida para personas no gestantes
- Esquema de regreso soft landing para personas gestantes
Incentivos económicos y descuentos
- Reconocimiento económico por referencia de candidatos
- Descuentos en tiendas online de primeras marcas
- Convenio con Balanz
? ¿Por qué Open IT?
En Open IT creemos en hacer las cosas con propósito, pasión y evolución constante. Estos son nuestros valores:
? Compromiso con los resultados
Nos enfocamos en lograr impacto real, con responsabilidad y foco en lo que importa.
? Innovación y adopción
Nos movemos con agilidad, probamos, aprendemos y adoptamos lo nuevo para crecer juntos.
? Dejar huella
Buscamos que cada acción tenga sentido y genere valor, dentro y fuera de la organización.
? Hoy mejor que ayer
Nos impulsa la mejora continua, el aprender de cada paso y evolucionar como equipo.
Creemos que la diversidad nos enriquece y que un equipo inclusivo, donde cada persona pueda ser auténtica, es clave para nuestro crecimiento. Valoramos las distintas miradas, experiencias y trayectorias. Si sentís que esta oportunidad es para vos, ¡nos encantaría conocerte y saber qué podés aportar a nuestro equipo!
📌 Blue Team Sr Analyst (Buenos Aires)
🏢 Open It
📍 Buenos Aires