Jobiglo

Sin resultados.

Esta oferta ya no esta disponible

Esta oferta expiro el 25/08/2026. Ya no acepta candidaturas.

Ingeniero/a IBM QRadar – Líder técnico de SIEM

INSSIDE Ciberseguridad · Région métropolitaine de Buenos Aires

Mid 🇪🇸 Español
IBM QRadar AQL Python Bash TCP/IP DNS HTTP/S SMTP firewalls IDS/IPS endpoints Active Directory MITRE ATT&CK Cyber Kill Chain NIST QRadar SOAR Resilient Phantom Splunk Microsoft Sentinel LogRhythm

Descripcion del puesto

Acerca del puesto

Buscamos un/a Ingeniero/a especializado/a en IBM QRadar para liderar la defensa de una infraestructura crítica a nivel nacional. Serás la referencia técnica del SIEM dentro del SOC, garantizando la detección y respuesta eficaz ante incidentes de seguridad.

Responsabilidades principales

  • Administrar, configurar y optimizar QRadar SIEM en entornos productivos de alta criticidad.
  • Diseñar y afinar reglas de correlación, casos de uso y offenses alineados al negocio.
  • Integrar nuevas fuentes de logs y gestionar los DSMs correspondientes.
  • Monitorear eventos en tiempo real, triagear alertas y liderar la escalación de incidentes.
  • Realizar análisis forense e investigaciones profundas utilizando QRadar y herramientas complementarias.
  • Gestionar políticas de retención, almacenamiento y performance de la plataforma.
  • Colaborar con equipos de Infraestructura, Redes y Desarrollo para integrar nuevas tecnologías al SIEM.
  • Construir dashboards y reportes para audiencias técnicas y ejecutivas.
  • Impulsar la automatización del SOC mediante SOAR y procesos de mejora continua.

Perfil requerido

  • 3+ años de experiencia administrando IBM QRadar (tuning y desarrollo de reglas).
  • Conocimientos sólidos de protocolos de red (TCP/IP, DNS, HTTP/S, SMTP).
  • Experiencia analizando logs de firewalls, IDS/IPS, endpoints, Active Directory y aplicaciones web.
  • Formación en Ingeniería, Sistemas, Informática, Telecomunicaciones o experiencia equivalente.

Habilidades requeridas

  • IBM QRadar y Ariel Query Language (AQL).
  • Scripting en Python y Bash.
  • Conocimiento de frameworks MITRE ATT&CK, Cyber Kill Chain o NIST.
  • Experiencia con plataformas SOAR (QRadar SOAR, Resilient, Phantom).
  • Familiaridad con otros SIEM (Splunk, Microsoft Sentinel, LogRhythm).

Lo que ofrecemos

  • Modalidad híbrida en CABA (Puerto Madero).
  • Participación en proyectos de alta criticidad a nivel nacional.

Questions fréquentes

Le salaire n'est pas communiqué publiquement par le recruteur. Vous pouvez postuler et négocier directement avec INSSIDE Ciberseguridad.
Cliquez sur "Postuler maintenant" en haut de la page. Vous pouvez importer votre CV en 1 clic — Jobiglo extrait automatiquement vos informations et postule pour vous.

Por que reporta esta oferta?

Gracias por su reporte. Revisaremos esta oferta.

¿Una pregunta sobre esta oferta?

Hágala aquí: recibirá el resumen completo por correo, de inmediato.

💬 Escríbenos en Telegram

Publicado hace 3 meses

35 vistas · 0 interested

Aumenta tus posibilidades

Sube tu CV: te propondremos las ofertas que coinciden con tu perfil.

Analizando tu CV...

INSSIDE Ciberseguridad

Région métropolitaine de Buenos Aires