Esta oferta ya no esta disponible
Esta oferta expiro el 12/08/2026. Ya no acepta candidaturas.
Senior Blue Team Engineer
Rappi
Descripcion del puesto
Acerca del puesto
En Rappi buscamos un Senior Blue Team Engineer especializado en Threat Hunting para reforzar la detección y respuesta en un entorno 100% cloud sobre AWS. Tendrás autonomía para investigar, crear y mejorar las capacidades defensivas de la organización, trabajando con un equipo distribuido globalmente.
Responsabilidades principales
- Ejecutar campañas de threat hunting proactivo basadas en inteligencia de amenazas, TTPs y anomalías de telemetría.
- Desarrollar y mantener reglas de detección de alta fidelidad para cloud, endpoints y red (SIGMA, YARA, KQL, SPL, Lucene).
- Analizar grandes volúmenes de telemetría usando IA/ML para identificar anomalías y patrones de ataque.
- Gestionar y optimizar el SIEM/XDR garantizando cobertura de MITRE ATT&CK y D3FEND.
- Correlacionar IOCs y TTPs con fuentes de threat intelligence para reducir falsos positivos.
- Participar en revisiones post‑incidente y mejorar playbooks de detección y respuesta.
- Colaborar con equipos de IR y Red Team en ejercicios Purple Team.
- Desarrollar dashboards y métricas de cobertura de detección para reportar al liderazgo.
- Mantenerse actualizado con nuevas técnicas de ataque en entornos cloud y adaptar las detecciones.
Perfil requerido
- Más de 5 años de experiencia en Blue Team o roles de Threat Hunting.
- Curiosidad intelectual profunda y mentalidad de investigador/a.
- Capacidad para gestionar y priorizar múltiples investigaciones simultáneas.
- Experiencia trabajando en entornos cloud y equipos distribuidos.
Habilidades requeridas
- Plataformas SIEM: Splunk, Elastic/OpenSearch, Google Chronicle, Microsoft Sentinel.
- XDR/EDR: CrowdStrike Falcon, SentinelOne, Palo Alto Cortex XDR, Microsoft Defender.
- Desarrollo de reglas: SIGMA, YARA, KQL, SPL, EQL.
- Logs cloud: AWS CloudTrail, AWS GuardDuty, GCP Security Command Center, Azure Defender.
- Scripting y automatización: Python, PowerShell, Bash.
- Frameworks: MITRE ATT&CK, D3FEND.
- Herramientas IA/ML para detección: UEBA, modelos de anomalías, NLP para análisis de logs.
- Data Science: scikit-learn, pandas.
Questions fréquentes
Por que reporta esta oferta?
Explorar más
Salarios, guías y búsquedas en Colombia.
Salarios por profesión
¿Una pregunta sobre esta oferta?
Hágala aquí: recibirá el resumen completo por correo, de inmediato.
Publicado hace 3 meses
32 vistas · 0 interested
Aumenta tus posibilidades
Sube tu CV: te propondremos las ofertas que coinciden con tu perfil.
Analizando tu CV...
Rappi
Ofertas relacionadas
-
SOC Engineer – Remote
BairesDev Colombie -
Senior Incident Response Security Consultant
Google Colombie -
Operador De Medios Tecnologicos - Excel Avanzado
BIAKO SEGURIDAD LTDA Bogotá -
Supervisor de Seguridad Motorizado con Experiencia para Suba
SERDAN - MISION TEMPORAL Bogotá -
Vigilante móvil en Bogotá
SEGURIDAD Y VIGILANCIA COLOMBIANA SEVICOL LIMITADA Bogotá