¿Te apasiona la detección de amenazas y querés llevar tu expertise en SIEM al siguiente nivel? Buscamos a alguien que conozca QRadar por dentro y por fuera para liderar la defensa de una infraestructura crítica a escala …
Buscamos a la persona que se convierta en el referente técnico de la plataforma BigFix, con responsabilidad sobre la conformidad, el parchado y la gestión automatizada de todo el entorno IT a escala enterprise, en Window…
¿Vivís el ecosistema Microsoft Defender como tu terreno natural y te entusiasma diseñar la próxima capa de defensa contra amenazas avanzadas? Buscamos a un/a Senior Microsoft XDR Engineer para liderar técnicamente la pla…
Skills: Microsoft Defender XDR, Microsoft Sentinel, Zero Trust Architecture, MITRE ATT&CK, Incident Response
Buscamos a la persona que se convierta en el referente técnico de la plataforma de Application Security Testing, que pueda integrar SAST, DAST, IAST y SCA en todo el ciclo de vida del software, y tomar decisiones que red…
Cybersecurity Engineer – Microsoft Sentinel & Defender Specialist
Buenos Aires, Argentina · On-site
Mid level
En Insside Ciberseguridad buscamos especialistas con visión estratégica y ejecución técnica sólida en implementación, operación, ingeniería y optimización de plataformas Microsoft Sentinel y ecosistema Microsoft Defender…
Skills: Microsoft Sentinel, Microsoft Defender, KQL, SIEM/SOAR, Threat Hunting
Sign up with Clera and we'll reach out the moment a role actually fits you — no more spraying applications into the void.
Full-time
bachelor degree, professional certificate
Posted 3d ago
~40 hrs/week
Spanish
Responsibilities
Act as the technical reference for IBM QRadar SIEM within the SOC to manage, configure, and optimize the platform for critical infrastructure. Responsibilities include designing correlation rules, integrating log sources, and leading incident escalation and forensic investigations.
Requirements
Requires over 3 years of experience with IBM QRadar administration and tuning, along with strong knowledge of network protocols and log analysis. A degree in Systems Engineering, Computer Science, or equivalent experience is required, with IBM or security certifications highly valued.
Full job description
¿Te apasiona la detección de amenazas y querés llevar tu expertise en SIEM al siguiente nivel?
Buscamos a alguien que conozca QRadar por dentro y por fuera para liderar la defensa de una infraestructura crítica a escala nacional.
¿Cuál será tu desafío?
Vas a ser la referencia técnica de la plataforma IBM QRadar SIEM dentro del SOC, con impacto directo en la capacidad de detección y respuesta ante incidentes de una de las compañías más grandes del país.
Responsabilidades:
Administrar, configurar y optimizar QRadar SIEM en entornos productivos de alta criticidad.
Diseñar y afinar reglas de correlación, casos de uso y offenses a medida del negocio.
Integrar nuevas fuentes de logs y gestionar DSMs (Device Support Modules).
Monitorear eventos en tiempo real, triagear alertas y liderar la escalación de incidentes.
Realizar análisis forense e investigaciones profundas usando QRadar y herramientas complementarias.
Gestionar políticas de retención, almacenamiento y performance de la plataforma.
Trabajar codo a codo con Infraestructura, Redes y Desarrollo en la integración de nuevas tecnologías al SIEM.
Construir dashboards y reportes de seguridad para audiencias técnicas y ejecutivas.
Impulsar la evolución del SOC: automatización, SOAR y mejora continua.
Mantener actualizada y parchada la plataforma QRadar.
Experiencia que no puede faltar:
3+ años trabajando con IBM QRadar: administración, tuning y desarrollo de reglas.
Bases sólidas en protocolos de red (TCP/IP, DNS, HTTP/S, SMTP, entre otros).
Experiencia analizando logs de firewalls, IDS/IPS, endpoints, Active Directory y aplicaciones web.
Manejo fluido de AQL (Ariel Query Language) para investigar eventos.
Suma (y mucho) si tenés:
Certificación IBM Certified Associate/Deployment Professional – QRadar SIEM.
Experiencia con otras plataformas SIEM: Splunk, Microsoft Sentinel, LogRhythm.
Conocimiento de frameworks como MITRE ATT&CK, Cyber Kill Chain o NIST.
Experiencia con herramientas SOAR (QRadar SOAR / Resilient, Phantom, etc.).
Scripting en Python o Bash para automatizar tareas del SOC.
Background en threat intelligence y threat hunting.
Formación:
Ingeniería o Licenciatura en Sistemas, Informática, Telecomunicaciones o afín (o experiencia equivalente demostrable).
Certificaciones valoradas: CompTIA Security+, CEH, CISSP, IBM QRadar SIEM V7.x.
Modalidad de trabajo: Híbrida - CABA (Puerto Madero)
Related keywords
IBM QRadarSIEMSOCAQLTCP/IPDNSHTTP/SSMTPFirewallsIDS/IPSActive DirectoryMITRE ATT&CKCyber Kill ChainNISTSOARResilient
Aliados estratégicos en la gestión integral de la Ciberseguridad
Industry
IT Services and IT Consulting
Company size
51-200 employees
Founded
2007
Headquarters
Madrid, Community of Madrid
LinkedIn followers
36,524
Somos una empresa líder en Ciberseguridad, ofrecemos productos y servicios de la más alta calidad. Nuestra misión es ser aliados estratégicos en la prevención, la protección y la construcción de la Seguridad de la Información, entregando alto valor agregado basado en nuestra, experiencia, profesionalismo y capacidad de innovar.
Desarrollamos proyectos a medida y gestionamos servicios y soluciones de seguridad de la información robustas, innovadoras y de la más alta calidad, alineados a los estándares y certificaciones más reconocidos de la industria a nivel mundial. Certificamos nuestros procesos de auditoría, consultoría, desarrollo e implementación de soluciones de seguridad gestionada bajo la Norma ISO 9001:2015.
Trabajamos con tecnología de última generación con el objetivo de acompañar a nuestros clientes a alinear la gestión de IT a los objetivos de su negocio y a las buenas prácticas de la industria para maximizar la eficiencia y ciberseguridad.
Trabajamos con más de 100 clientes de toda Latinoamérica y el mundo, desde nuestras oficinas en España, Argentina, Chile y Brasil 🌎
🔐Desde 2007 construyendo una sólida cultura de la ciberseguridad.
Offices: Avenida de la Victoria, 87, Plt 1, Madrid, Community of Madrid 28023, ES · Avenida Leandro N. Alem 584, Piso 14, CABA, Capital Federal 1001, AR · Rua Emília Marengo 260, São Paulo, SP 03336-000, BR · Magnere 1540, Oficina 602, Santiago de Chile, Santiago de Chile , CL
Certificación PCI-DSSEthical HackingControl de Fuga de InformaciónNetwork Security en PymesAuditoría SOX.Seguridad GestionadaCertificación ISO 27001. Analisís de RiesgoSeguridad en entornos Cloudand GovernanceRisk & Compliance
Aliados estratégicos en la gestión integral de la Ciberseguridad
Industry
IT Services and IT Consulting
Company size
51-200 employees
Founded
2007
Headquarters
Madrid, Community of Madrid
LinkedIn followers
36,524
Somos una empresa líder en Ciberseguridad, ofrecemos productos y servicios de la más alta calidad. Nuestra misión es ser aliados estratégicos en la prevención, la protección y la construcción de la Seguridad de la Información, entregando alto valor agregado basado en nuestra, experiencia, profesionalismo y capacidad de innovar.
Desarrollamos proyectos a medida y gestionamos servicios y soluciones de seguridad de la información robustas, innovadoras y de la más alta calidad, alineados a los estándares y certificaciones más reconocidos de la industria a nivel mundial. Certificamos nuestros procesos de auditoría, consultoría, desarrollo e implementación de soluciones de seguridad gestionada bajo la Norma ISO 9001:2015.
Trabajamos con tecnología de última generación con el objetivo de acompañar a nuestros clientes a alinear la gestión de IT a los objetivos de su negocio y a las buenas prácticas de la industria para maximizar la eficiencia y ciberseguridad.
Trabajamos con más de 100 clientes de toda Latinoamérica y el mundo, desde nuestras oficinas en España, Argentina, Chile y Brasil 🌎
🔐Desde 2007 construyendo una sólida cultura de la ciberseguridad.
Offices: Avenida de la Victoria, 87, Plt 1, Madrid, Community of Madrid 28023, ES · Avenida Leandro N. Alem 584, Piso 14, CABA, Capital Federal 1001, AR · Rua Emília Marengo 260, São Paulo, SP 03336-000, BR · Magnere 1540, Oficina 602, Santiago de Chile, Santiago de Chile , CL
Certificación PCI-DSSEthical HackingControl de Fuga de InformaciónNetwork Security en PymesAuditoría SOX.Seguridad GestionadaCertificación ISO 27001. Analisís de RiesgoSeguridad en entornos Cloudand GovernanceRisk & Compliance