Usamos datos anónimos para saber qué funciona en esta página de empleo y mejorarla. Nada personal, solo estadísticas de uso. Política de privacidad


ÚNETE A NUESTRO EQUIPO
Estamos en busqueda de un SIEM Engineer con experiencia en IBM QRadar para incorporarse al equipo de Ciberseguridad y convertirse en el principal referente técnico de la plataforma SIEM.
La posición estará enfocada en administrar, optimizar y evolucionar la plataforma QRadar, fortaleciendo la capacidad de detección, investigación y respuesta ante incidentes de seguridad. Buscamos un perfil analítico, orientado a la mejora continua, con experiencia trabajando en entornos críticos y colaborando con equipos de Infraestructura, Redes y Desarrollo.
Administrar, configurar y optimizar IBM QRadar SIEM en ambientes productivos.
Diseñar y mantener reglas de correlación, casos de uso y offenses.
Integrar nuevas fuentes de logs y administrar Device Support Modules (DSMs).
Monitorear eventos de seguridad y realizar el análisis inicial de alertas.
Investigar incidentes de seguridad utilizando QRadar y herramientas complementarias.
Administrar políticas de retención, almacenamiento y rendimiento de la plataforma.
Colaborar con equipos de Infraestructura, Redes y Desarrollo para integrar nuevas tecnologías.
Construir dashboards y reportes de seguridad para distintos stakeholders.
Participar en iniciativas de automatización y mejora continua del SOC.
Mantener la plataforma actualizada y aplicar parches cuando sea necesario.
3+ años de experiencia administrando IBM QRadar SIEM.
Experiencia creando reglas de correlación y realizando tuning de la plataforma.
Conocimiento de protocolos de red (TCP/IP, DNS, HTTP/S, SMTP, entre otros).
Experiencia analizando logs de firewalls, IDS/IPS, Active Directory, endpoints y aplicaciones.
Manejo de Ariel Query Language (AQL).
Certificación IBM QRadar SIEM.
Experiencia con Splunk, Microsoft Sentinel o LogRhythm.
Conocimientos de MITRE ATT&CK, NIST o Cyber Kill Chain.
Experiencia con plataformas SOAR.
Conocimientos de Python o Bash.
Experiencia en Threat Hunting o Threat Intelligence.
Compañía líder que apuesta por la innovación tecnológica y la evolución continua de sus capacidades de ciberseguridad, desarrollando soluciones que protegen infraestructuras críticas y fortalecen la operación de su Security Operations Center.