We use first-party analytics tools to understand how candidates use Mainder Jobs. No data is shared with advertisers. Privacy policy
Role overview
Published via Mainder
Estamos en busqueda de un SIEM Engineer con experiencia en IBM QRadar para incorporarse al equipo de Ciberseguridad y convertirse en el principal referente técnico de la plataforma SIEM.
La posición estará enfocada en administrar, optimizar y evolucionar la plataforma QRadar, fortaleciendo la capacidad de detección, investigación y respuesta ante incidentes de seguridad. Buscamos un perfil analítico, orientado a la mejora continua, con experiencia trabajando en entornos críticos y colaborando con equipos de Infraestructura, Redes y Desarrollo.
Administrar, configurar y optimizar IBM QRadar SIEM en ambientes productivos.
Diseñar y mantener reglas de correlación, casos de uso y offenses.
Integrar nuevas fuentes de logs y administrar Device Support Modules (DSMs).
Monitorear eventos de seguridad y realizar el análisis inicial de alertas.
Investigar incidentes de seguridad utilizando QRadar y herramientas complementarias.
Administrar políticas de retención, almacenamiento y rendimiento de la plataforma.
Colaborar con equipos de Infraestructura, Redes y Desarrollo para integrar nuevas tecnologías.
Construir dashboards y reportes de seguridad para distintos stakeholders.
Participar en iniciativas de automatización y mejora continua del SOC.
Mantener la plataforma actualizada y aplicar parches cuando sea necesario.
3+ años de experiencia administrando IBM QRadar SIEM.
Experiencia creando reglas de correlación y realizando tuning de la plataforma.
Conocimiento de protocolos de red (TCP/IP, DNS, HTTP/S, SMTP, entre otros).
Experiencia analizando logs de firewalls, IDS/IPS, Active Directory, endpoints y aplicaciones.
Manejo de Ariel Query Language (AQL).
Certificación IBM QRadar SIEM.
Experiencia con Splunk, Microsoft Sentinel o LogRhythm.
Conocimientos de MITRE ATT&CK, NIST o Cyber Kill Chain.
Experiencia con plataformas SOAR.
Conocimientos de Python o Bash.
Experiencia en Threat Hunting o Threat Intelligence.
Compañía líder que apuesta por la innovación tecnológica y la evolución continua de sus capacidades de ciberseguridad, desarrollando soluciones que protegen infraestructuras críticas y fortalecen la operación de su Security Operations Center.