Talent.com
Grupo Petersen
Analista de Respuesta a Incidentes (IR) SOCGrupo Petersen • Capital Federal, Argentina
Buscar otras ofertas
Analista de Respuesta a Incidentes (IR) SOC

Analista de Respuesta a Incidentes (IR) SOC

Grupo Petersen • Capital Federal, Argentina
Hace 5 días
Descripción del trabajo

¡En Grupo Petersen te estamos buscando! Si tenés experiencia en respuesta a incidentes de ciberseguridad (Incident Response / SOC) y te interesa formar parte de la transformación digital de uno de los grupos económicos más importantes del país, ¡ésta es tu oportunidad!

Como Analista de Respuesta a Incidentes (IR) vas a ejecutar y elevar técnicamente la respuesta a incidentes en un entorno bancario híbrido, optimizando detecciones en QRadar y contención con Trend Micro Vision One, colaborando con SOC/IR Lead, IT, GRC.

Responsabilidades clave

  • Detección & Triage: análisis avanzado de alertas, correlación multi-fuente en QRadar (AQL, tuning, Use Case Manager) y reducción de falsos positivos.
  • Respuesta técnica: contención, erradicación y recuperación en Trend XDR (aislamiento, bloqueo, IoC sweep); rotación de credenciales/tokens (M365/Entra).
  • Forense & causa raíz: timelines de host/red, revisión CloudTrail/GuardDuty, auditorías M365 (rules, OAuth), determinación de alcance real e IOCs/IOAs.
  • Threat Hunting: hunts por hipótesis (impossible travel, OAuth grants anómalos, abuso IAM, credential stuffing) con QRadar / Trend / AWS / M365.
  • Mejora continua: desarrollo de nuevos casos de uso en QRadar y automatizaciones en SOAR; aportes a playbooks y runbooks.
  • Comunicación: informes técnicos, insumos para reportes ejecutivos, soporte a post-mortems y lecciones aprendidas.
  • Colaboración: ejercicios purple con Red Team; coordinación con Gestión de Vulnerabilidades (Rapid7/Tenable/Qualys) para remediación priorizada.
Crear una alerta de empleo para esta búsqueda

Analista de Respuesta a Incidentes (IR) SOC • Capital Federal, Argentina