Jobiglo

No results.

This job is no longer available

This job expired on 25/08/2026. It no longer accepts applications.

Ingeniero/a IBM QRadar – Líder técnico de SIEM

INSSIDE Ciberseguridad · Région métropolitaine de Buenos Aires

Mid 🇪🇸 Español
IBM QRadar AQL Python Bash TCP/IP DNS HTTP/S SMTP firewalls IDS/IPS endpoints Active Directory MITRE ATT&CK Cyber Kill Chain NIST QRadar SOAR Resilient Phantom Splunk Microsoft Sentinel LogRhythm

Job description

Acerca del puesto

Buscamos un/a Ingeniero/a especializado/a en IBM QRadar para liderar la defensa de una infraestructura crítica a nivel nacional. Serás la referencia técnica del SIEM dentro del SOC, garantizando la detección y respuesta eficaz ante incidentes de seguridad.

Responsabilidades principales

  • Administrar, configurar y optimizar QRadar SIEM en entornos productivos de alta criticidad.
  • Diseñar y afinar reglas de correlación, casos de uso y offenses alineados al negocio.
  • Integrar nuevas fuentes de logs y gestionar los DSMs correspondientes.
  • Monitorear eventos en tiempo real, triagear alertas y liderar la escalación de incidentes.
  • Realizar análisis forense e investigaciones profundas utilizando QRadar y herramientas complementarias.
  • Gestionar políticas de retención, almacenamiento y performance de la plataforma.
  • Colaborar con equipos de Infraestructura, Redes y Desarrollo para integrar nuevas tecnologías al SIEM.
  • Construir dashboards y reportes para audiencias técnicas y ejecutivas.
  • Impulsar la automatización del SOC mediante SOAR y procesos de mejora continua.

Perfil requerido

  • 3+ años de experiencia administrando IBM QRadar (tuning y desarrollo de reglas).
  • Conocimientos sólidos de protocolos de red (TCP/IP, DNS, HTTP/S, SMTP).
  • Experiencia analizando logs de firewalls, IDS/IPS, endpoints, Active Directory y aplicaciones web.
  • Formación en Ingeniería, Sistemas, Informática, Telecomunicaciones o experiencia equivalente.

Habilidades requeridas

  • IBM QRadar y Ariel Query Language (AQL).
  • Scripting en Python y Bash.
  • Conocimiento de frameworks MITRE ATT&CK, Cyber Kill Chain o NIST.
  • Experiencia con plataformas SOAR (QRadar SOAR, Resilient, Phantom).
  • Familiaridad con otros SIEM (Splunk, Microsoft Sentinel, LogRhythm).

Lo que ofrecemos

  • Modalidad híbrida en CABA (Puerto Madero).
  • Participación en proyectos de alta criticidad a nivel nacional.

Questions fréquentes

Le salaire n'est pas communiqué publiquement par le recruteur. Vous pouvez postuler et négocier directement avec INSSIDE Ciberseguridad.
Cliquez sur "Postuler maintenant" en haut de la page. Vous pouvez importer votre CV en 1 clic — Jobiglo extrait automatiquement vos informations et postule pour vous.

Why are you reporting this job?

Thank you for your report. We will review this job.

A question about this job?

Ask it here: you will get the full job summary by e-mail, right away.

💬 Chat with us on Telegram

Published 3 months ago

35 views · 0 interested

Boost your chances

Upload your CV — we will match you with relevant openings.

Analyzing your CV...

INSSIDE Ciberseguridad

Région métropolitaine de Buenos Aires