Utilitzem eines d'analítica first-party per entendre com els candidats usen Mainder Jobs. No compartim dades amb anunciants. Política de privacitat
Resum del rol
Publicat via Mainder
Estamos en busqueda de un SOAR Engineer con experiencia en IBM QRadar SOAR para liderar la automatización y orquestación de los procesos de respuesta a incidentes dentro del Security Operations Center.
La posición tendrá un fuerte componente de desarrollo e integración, siendo responsable de diseñar playbooks automatizados, construir integraciones mediante APIs y desarrollar funcionalidades en Python que permitan optimizar la operación del SOC y reducir los tiempos de respuesta ante incidentes.
Diseñar, desarrollar y mantener playbooks automatizados para distintos tipos de incidentes de seguridad.
Desarrollar custom functions en Python para extender las capacidades de IBM QRadar SOAR.
Implementar integraciones mediante APIs REST con herramientas del ecosistema de seguridad.
Administrar y mantener la plataforma IBM QRadar SOAR.
Integrar QRadar SOAR con IBM QRadar SIEM y otras soluciones de seguridad.
Incorporar información proveniente de herramientas de Threat Intelligence.
Medir indicadores como MTTD, MTTR y nivel de automatización.
Proponer mejoras continuas sobre los procesos de respuesta a incidentes.
Capacitar al equipo en el uso de la plataforma.
Documentar playbooks, integraciones y procedimientos operativos.
2+ años de experiencia trabajando con plataformas SOAR, preferentemente IBM QRadar SOAR.
Experiencia desarrollando playbooks de automatización.
Sólidos conocimientos de Python.
Experiencia integrando soluciones mediante APIs REST.
Conocimientos de JSON y XML.
Experiencia analizando logs provenientes de diferentes herramientas de seguridad.
Certificaciones IBM QRadar SOAR, GCIH, CySA+, CEH o Security+.
Experiencia con IBM QRadar SIEM y lenguaje AQL.
Conocimiento de Splunk SOAR, Cortex XSOAR o Microsoft Sentinel.
Conocimientos de MITRE ATT&CK, NIST IR o Cyber Kill Chain.
Experiencia utilizando MISP, Recorded Future, VirusTotal u OpenCTI.
Conocimientos de Docker y Git.
Experiencia en entornos Cloud (AWS, Azure o GCP).
Compañía líder comprometida con la innovación tecnológica y la automatización de procesos de ciberseguridad, impulsando la evolución de su Security Operations Center mediante herramientas de orquestación, inteligencia y respuesta automatizada ante incidentes.