📢 Nuevo: recibe las ofertas del día en nuestro Canal WhatsApp
Jobiglo

Sin resultados.

Esta oferta ya no esta disponible

Esta oferta expiro el 12/08/2026. Ya no acepta candidaturas.

Senior Blue Team Engineer

Rappi

Senior 🇪🇸 Español
Python PowerShell Bash SIGMA YARA KQL SPL EQL Splunk Elastic/OpenSearch Google Chronicle Microsoft Sentinel CrowdStrike Falcon SentinelOne Palo Alto Cortex XDR Microsoft Defender AWS CloudTrail AWS GuardDuty GCP Security Command Center Azure Defender MITRE ATT&CK D3FEND UEBA NLP scikit-learn pandas

Descripcion del puesto

Acerca del puesto

En Rappi buscamos un Senior Blue Team Engineer especializado en Threat Hunting para reforzar la detección y respuesta en un entorno 100% cloud sobre AWS. Tendrás autonomía para investigar, crear y mejorar las capacidades defensivas de la organización, trabajando con un equipo distribuido globalmente.

Responsabilidades principales

  • Ejecutar campañas de threat hunting proactivo basadas en inteligencia de amenazas, TTPs y anomalías de telemetría.
  • Desarrollar y mantener reglas de detección de alta fidelidad para cloud, endpoints y red (SIGMA, YARA, KQL, SPL, Lucene).
  • Analizar grandes volúmenes de telemetría usando IA/ML para identificar anomalías y patrones de ataque.
  • Gestionar y optimizar el SIEM/XDR garantizando cobertura de MITRE ATT&CK y D3FEND.
  • Correlacionar IOCs y TTPs con fuentes de threat intelligence para reducir falsos positivos.
  • Participar en revisiones post‑incidente y mejorar playbooks de detección y respuesta.
  • Colaborar con equipos de IR y Red Team en ejercicios Purple Team.
  • Desarrollar dashboards y métricas de cobertura de detección para reportar al liderazgo.
  • Mantenerse actualizado con nuevas técnicas de ataque en entornos cloud y adaptar las detecciones.

Perfil requerido

  • Más de 5 años de experiencia en Blue Team o roles de Threat Hunting.
  • Curiosidad intelectual profunda y mentalidad de investigador/a.
  • Capacidad para gestionar y priorizar múltiples investigaciones simultáneas.
  • Experiencia trabajando en entornos cloud y equipos distribuidos.

Habilidades requeridas

  • Plataformas SIEM: Splunk, Elastic/OpenSearch, Google Chronicle, Microsoft Sentinel.
  • XDR/EDR: CrowdStrike Falcon, SentinelOne, Palo Alto Cortex XDR, Microsoft Defender.
  • Desarrollo de reglas: SIGMA, YARA, KQL, SPL, EQL.
  • Logs cloud: AWS CloudTrail, AWS GuardDuty, GCP Security Command Center, Azure Defender.
  • Scripting y automatización: Python, PowerShell, Bash.
  • Frameworks: MITRE ATT&CK, D3FEND.
  • Herramientas IA/ML para detección: UEBA, modelos de anomalías, NLP para análisis de logs.
  • Data Science: scikit-learn, pandas.

Questions fréquentes

Le salaire n'est pas communiqué publiquement par le recruteur. Vous pouvez postuler et négocier directement avec Rappi.
Cliquez sur "Postuler maintenant" en haut de la page. Vous pouvez importer votre CV en 1 clic — Jobiglo extrait automatiquement vos informations et postule pour vous.

Por que reporta esta oferta?

Gracias por su reporte. Revisaremos esta oferta.

Explorar más

Salarios, guías y búsquedas en Colombia.

¿Una pregunta sobre esta oferta?

Hágala aquí: recibirá el resumen completo por correo, de inmediato.

💬 Escríbenos en Telegram

Publicado hace 3 meses

32 vistas · 0 interested

Aumenta tus posibilidades

Sube tu CV: te propondremos las ofertas que coinciden con tu perfil.

Analizando tu CV...

Rappi