Empresa de tecnología busca un Analista de Respuesta a Incidentes de Ciberseguridad con experiencia en triaje, investigación y respuesta a alertas de seguridad en entornos cloud y endpoints. Se requiere experiencia en EDR, SIEM, SOAR y conocimiento de técnicas de ataque comunes. Ofrece contrato de relación de dependencia, trabajo remoto desde Argentina y paquete de beneficios.
Si te apasiona la ciberseguridad y querés proteger entornos cloud y endpoints, este puesto remoto en FeverUp es para vos. Podrás investigar alertas, responder a incidentes y aplicar tus conocimientos en EDR, SIEM y SOAR.
Somos Fever, la plataforma tecnológica líder mundial en cultura y entretenimiento en vivo. Nuestra misión es democratizar el acceso a la cultura y el entretenimiento. Con nuestra tecnología de punta y enfoque basado en datos, estamos revolucionando la forma en que las personas interactúan con el entretenimiento en vivo. Cada mes, nuestra plataforma inspira a más de 300 millones de personas en más de 55 países a descubrir experiencias inolvidables, al tiempo que empodera a los creadores de eventos con nuestros datos y tecnología, ayudándoles a escalar, innovar y mejorar sus eventos para llegar a nuevas audiencias. Hemos colaborado con líderes de la industria como Netflix, F.C. Barcelona y Primavera Sound, presentado experiencias galardonadas y contamos con el respaldo de importantes inversores globales. ¡Impresionante, ¿verdad? Para lograr nuestra misión, buscamos personas ambiciosas con mentalidad práctica que estén ansiosas por ayudar a dar forma al futuro del entretenimiento. ¿Listo para ser parte de la experiencia? Ahora, hablemos de este rol y de lo que harás para ayudar a lograr la misión de Fever. **Sobre el rol:** Como Analista de Respuesta a Incidentes, ayudarás a proteger el entorno tecnológico de Fever investigando alertas de seguridad, respondiendo a incidentes en nuestra infraestructura cloud y endpoints, y desarrollando automatizaciones que hagan nuestra capacidad de detección y respuesta más rápida y consistente. Trabajando dentro del equipo de Respuesta a Incidentes Cibernéticos, serás responsable del ciclo de vida de las alertas, desde la detección inicial hasta la investigación, contención y documentación, al tiempo que contribuirás a la mejora continua de nuestras reglas de detección y playbooks de SOAR. El candidato ideal combina sólidas habilidades prácticas de investigación con una mentalidad orientada a la automatización, lo que le permite reducir el trabajo manual, mejorar los tiempos de respuesta y elevar la madurez general de nuestras operaciones de seguridad. **¿Qué harías en Fever?** **En tu primer mes en Fever:** - Te integrarás completamente en el equipo. Participarás en reuniones de planificación y seguimiento con otras áreas. - Conocerás los departamentos de Fever. - Te familiarizarás con la estructura y el ecosistema tecnológico de Fever (aplicaciones, infraestructura cloud, arquitectura, etc.). - Comprenderás nuestros procesos de detección y respuesta, herramientas de seguridad (EDR, SIEM, SOAR, CNAPP) y el panorama general de amenazas. - Seguirás la triaje de alertas e investigaciones de incidentes en curso para aprender nuestros flujos de trabajo, criterios de severidad y estándares de documentación. **Después de 3 meses en Fever:** - Realizarás de forma independiente el triaje e investigación de alertas de seguridad en fuentes de endpoints, identidad, SaaS y cloud. - Participarás en actividades de respuesta a incidentes, realizando acciones de contención y remediación bajo procedimientos establecidos. - Documentarás las investigaciones siguiendo nuestros estándares internos de reporte y ticketing. - Identificarás patrones de falsos positivos y propondrás mejoras en la afinación de las reglas de detección. - Contribuirás al desarrollo y refinamiento de playbooks de SOAR para tipos de alertas comunes. **En tu 6º mes en Fever:** - Asumirás la propiedad integral de las investigaciones de incidentes, incluidas las decisiones de escalamiento. - Diseñarás e implementarás nuevos flujos de trabajo de automatización SOAR para reducir el esfuerzo manual de triaje. - Contribuirás a la ingeniería de detección, proponiendo y construyendo nuevas reglas de correlación basadas en amenazas observadas y brechas. - Participarás en revisiones post-incidente y impulsarás mejoras en nuestros procesos de respuesta y playbooks. **Responsabilidades clave:** - Realizar triaje, investigación y resolución de alertas de seguridad de fuentes EDR, SIEM, seguridad cloud (CNAPP) y fuentes de identidad/SaaS, asegurando una clasificación precisa de la severidad y una respuesta oportuna. - Actividades prácticas de respuesta a incidentes: alcance, contención, recopilación de evidencia (incluyendo forense remota/respuesta en vivo), remediación y documentación. - Construir, mantener y optimizar playbooks de SOAR y flujos de trabajo de automatización para agilizar el manejo de alertas y las acciones de respuesta. - Realizar investigaciones y threat hunting en telemetría de endpoints, logs de cloud y logs de auditoría del proveedor de identidad. - Contribuir a la ingeniería de detección: afinar reglas existentes, reducir falsos positivos y desarrollar nuevas detecciones basadas en amenazas emergentes y aprendizajes de incidentes. - Producir reportes de incidentes claros y estructurados y mantener la documentación de investigación según los estándares internos. - Colaborar con los equipos de ingeniería y TI durante las investigaciones y la remediación, comunicando hallazgos y acciones requeridas de manera efectiva. - Apoyar la mejora continua de los procedimientos de respuesta, playbooks y criterios de severidad/SLA. **Sobre vos** **Requisitos:** - Experiencia práctica en un rol de SOC o respuesta a incidentes realizando triaje de alertas, investigación y manejo de incidentes. Conocimiento del ciclo de vida de respuesta a incidentes. - Experiencia con plataformas EDR (ej. CrowdStrike Falcon, SentinelOne, Cortex XDR, Microsoft Defender) para análisis de detección, investigación de árboles de procesos y respuesta en vivo. - Experiencia trabajando con un SIEM para análisis de logs e investigación, incluyendo la escritura y adaptación de consultas. - Experiencia práctica en la construcción o mantenimiento de playbooks de SOAR y flujos de trabajo de automatización de seguridad. - Sólida comprensión de técnicas de ataque comunes (MITRE ATT&CK), cadenas de entrega de malware, phishing y escenarios de takeover de cuentas. - Familiaridad con entornos cloud y fuentes de logs SaaS/identidad. - Sólidas habilidades analíticas y de resolución de problemas, con rigor en la documentación de hallazgos. - Más de 3 años de experiencia en operaciones de seguridad, respuesta a incidentes o roles similares de ciberseguridad práctica. - Dominio del inglés (escrito y hablado). - Buenas habilidades de comunicación. **Sería un plus si tenés:** - Título de Grado o Posgrado en Ciencias de la Computación, Seguridad de la Información o un título similar relevante (o experiencia equivalente en un rol técnico de seguridad). - Experiencia con proveedores de servicios cloud (ej. AWS, GCP, etc.) y sus componentes de seguridad. - Habilidades de scripting (Python, Bash o similar) para automatización y análisis de logs. - Experiencia en forense digital. - Familiaridad con plataformas de inteligencia de amenazas y gestión de IOCs. - Certificaciones como BTL1/BTL2, GCIH, HTB CDSA, CySA+, certificaciones de CrowdStrike (CCFA/CCFR), certificaciones de seguridad cloud (ej. AWS Security Specialty, Google Professional Cloud Security Engineer) o certificaciones prácticas equivalentes de blue team. **Beneficios y Perks:** - Contrato de relación de dependencia. - Oportunidad de tener un impacto real en un líder global de rápido crecimiento en su categoría. - 40% de descuento en todos los eventos y experiencias de Fever. - OSDE 410 como obra social. - Home office amigable en cualquier lugar de Argentina. - Responsabilidad desde el primer día, y crecimiento profesional y personal. - ¡Excelente ambiente de trabajo con un equipo joven, internacional y talentoso con el que trabajar! - Clases de inglés. - Gympass. - Atractivo paquete de compensación que consiste en salario base y el potencial de obtener un bono significativo por alto rendimiento. Gracias por considerar unirte a Fever. ¡Estamos ansiosos por saber más de ti! Si quieres saber más sobre nosotros: Blog de Fever | Tech.Eu | TechCrunch Fever se compromete a crear un espacio de trabajo inclusivo y diverso donde la procedencia, el origen racial o étnico, el género, la identidad de género, la religión, la opinión, la orientación sexual, la discapacidad, el embarazo, el estado civil, la edad o las responsabilidades de cuidado de todos cuenten. ¡Animamos a todos a postularse! Si necesitas algún tipo de adaptación durante el proceso de selección, por favor contacta a nuestro equipo de Talento para que podamos ayudarte brindándote un viaje acogedor y sin contratiempos. Si quieres saber más sobre cómo Fever procesa tus datos personales, haz clic aquí: Fever - Aviso de Privacidad del Candidato.