Incident Response Analyst

NTT America, Inc.

Buenos Aires

Presencial

ARS 1.000.000 - 1.400.000

Jornada completa

Hace 9 días
Generador de candidaturas

Transforma esta oferta en una entrevista — un currículum y una carta de presentación creados pensando en lo que quiere el empleador.

Supera los filtros ATS

Ventajas ofrecidas por este puesto de trabajo

Cobertura médica de primer nivel para
Reintegro de gastos de home office
Horarios flexibles

Descripción de la vacante

NTT DATA Argentina está buscando un/a Analista de Respuesta a Incidentes para unirse al equipo de seguridad. Será responsable de analizar, clasificar y contener incidentes, coordinar acciones entre SOC, redes e infraestructura y conservar evidencias relevantes durante la respuesta.

Se requiere experiencia en SIEM, EDR/XDR y herramientas como Microsoft Sentinel, Trend Micro Vision One y Jira. Se valorará proactividad, capacidad de trabajar bajo presión y excelentes habilidades de documentación.

Formación

  • Aproximadamente 2 años de experiencia en Incident Response, SOC L2/L3, CSIRT/CERT, Blue Team o funciones equivalentes.
  • Experiencia práctica en análisis de incidentes, SIEM, EDR/XDR, logs e investigación de actividad sospechosa.

Responsabilidades

  • Analizar, clasificar y priorizar alertas e incidentes de seguridad según criticidad e impacto.
  • Realizar una validación inicial rápida y, ante indicios razonables de compromiso activo, impulsar acciones de contención sin esperar a completar toda la investigación.
  • Coordinar acciones como bloqueo temporal de cuentas, revocación de sesiones/tokens, aislamiento de endpoints y bloqueo de indicadores maliciosos, de acuerdo con los procedimientos definidos.
  • Recopilar y preservar evidencias: logs, eventos, IP, procesos, archivos, correos, accesos y demás información relevante.
  • Contactar a usuarios y equipos involucrados para validar contexto y completar el análisis, sin depender exclusivamente de la confirmación del usuario para contener un riesgo activo.
  • Determinar alcance, activos afectados, posible propagación o movimiento lateral y persistencia.
  • Coordinar con SOC, identidad, endpoint, redes, infraestructura y especialistas de plataforma hasta la resolución.
  • Acompañar la erradicación, recuperación segura y monitoreo posterior al incidente.
  • Documentar acciones, evidencias, causa raíz cuando sea posible, impacto, recomendaciones y lecciones aprendidas.
  • Proponer mejoras sobre playbooks, controles y procedimientos a partir de incidentes y recurrencias detectadas.

Conocimientos

SIEM
Microsoft Sentinel
EDR/XDR
Gestión de incidentes
Investigación de logs

Educación

Experiencia en seguridad de TI

Herramientas

Jira
Trend Micro Vision One
Apex One
Cloud One
Entra ID / gestión de identidades

Descripción del empleo

Como líder global en innovación empresarial y tecnológica, trabajamos con las mejores organizaciones a nivel mundial para entregar soluciones que generan un impacto significativo.

Con más de 190,000 profesionales en más de 70 países, combinamos un profundo conocimiento con una cultura que valora el aprendizaje, la curiosidad y la colaboración.

Lideramos la transformación y entregamos soluciones seguras, innovadoras y específicas de la industria que impulsan el crecimiento de los negocios. Nuestra gente impulsa todos nuestros logros , piensan en grande para entregar resultados mientras se asegura que cada voz sea escuchada.

En **NTTDATA** nos encontramos en la búsqueda de un/a **Incident Response Analyst** **** para sumarse a nuestro equipo!!

Responsabilidades:
  • Analizar, clasificar y priorizar alertas e incidentes de seguridad según criticidad e impacto.
  • Realizar una validación inicial rápida y, ante indicios razonables de compromiso activo, impulsar acciones de contención sin esperar a completar toda la investigación.
  • Coordinar acciones como bloqueo temporal de cuentas, revocación de sesiones/tokens, aislamiento de endpoints y bloqueo de indicadores maliciosos, de acuerdo con los procedimientos definidos y el nivel de riesgo.
  • Recopilar y preservar evidencias: logs, eventos, IP, procesos, archivos, correos, accesos y demás información relevante.
  • Contactar a usuarios y equipos involucrados para validar contexto y completar el análisis, sin depender exclusivamente de la confirmación del usuario para contener un riesgo activo.
  • Determinar alcance, activos afectados, posible propagación o movimiento lateral y persistencia.
  • Coordinar con SOC, identidad, endpoint, redes, infraestructura y especialistas de plataforma hasta la resolución.
  • Acompañar la erradicación, recuperación segura y monitoreo posterior al incidente.
  • Documentar acciones, evidencias, causa raíz cuando sea posible, impacto, recomendaciones y lecciones aprendidas.
  • Proponer mejoras sobre playbooks, controles y procedimientos a partir de incidentes y recurrencias detectadas.
Requisitos:
  • Aproximadamente 2 años de experiencia en Incident Response, SOC L2/L3, CSIRT/CERT, Blue Team o funciones equivalentes.
  • Experiencia práctica en análisis de incidentes, SIEM, EDR/XDR, logs e investigación de actividad sospechosa.
  • Capacidad para aplicar medidas de contención con criterio, equilibrando reducción de riesgo, preservación de evidencia y continuidad operativa.
  • Alta proactividad y ownership.
  • Capacidad de trabajar bajo presión.
  • Buen nivel de documentación y elaboración de reportes técnicos.
  • Español fluido. Inglés técnico deseable. Portugués deseable por el contexto regional del servicio.
  • Disponibilidad para participar en escalaciones y guardias según el esquema definido para el servicio.
  • Experiencia en las siguientes herramientas: SIEM, Microsoft Sentinel, EDR/XDR, Trend Micro Vision One, Apex One, Cloud One, E-mail Security, Entra ID / gestión de identidades y autenticación, zscaler, herramientas de ticketing y seguimiento (Jira o similares).
  • Conocimientos de seguridad de endpoints, redes, correo, autenticación y análisis de logs.
Beneficios:
  • Amplio plan de desarrollo yposibilidades de evolución profesional con desafíos constantes.
  • Cobertura médica de primer nivel para vos y tu grupo familiar.
  • Reintegro de gastos de home office.
  • Campañas con importantes descuentos en Gastronomía y Supermercados.
  • Beneficios asociados a la calidad de vida: horarios flex, homeoffice.
  • Wellhub (red de gimnasios y bienestar integral).
  • Descuentos educacionales.
¿Por qué NTT DATA?
  • Cultura colaborativa con enfoque 'People First'
  • Desarrollo profesional y aprendizaje continuo
  • Flexibilidad laboral con BeFlex
  • Bienestar y apoyo a la salud mental
  • Entorno diverso e inclusivo

¿Suena interesante?

Consigue la evaluación confidencial y gratuita de tu currículum.

o arrastra y suelta tu archivo aquí

Similar jobs

Puestos de trabajo similares que vale la pena comparar

Incident Response Analyst
Incident Response Analyst

NTT DATA Group • Buenos Aires

Presencial
ARS 1.800.000 - 3.000.000
Administrador/A De Infraestructura Y Redes – Hybrid Y Certificaciones
Administrador/A De Infraestructura Y Redes – Hybrid Y Certificaciones

Qontrata • Buenos Aires

Presencial
ARS 1.000.000 - 1.800.000
Cobertura médica de primer nivel
Home office
Descuentos en gastronomía y super
Vendedor De Seguridad Industrial Y Calzado | Prospección Y Cierre
Vendedor De Seguridad Industrial Y Calzado | Prospección Y Cierre

Conwork®️ • Buenos Aires

Presencial
ARS 1.000.000 - 1.300.000
Cobertura médica de primer nivel
Reintegro de home office
Horarios flexibles
Conductor Ejecutivo Profesional: Puntual Y Discreto
Conductor Ejecutivo Profesional: Puntual Y Discreto

Autos Privados • Buenos Aires

Presencial
ARS 1.800.000 - 2.400.000
Seguro médico
Reintegro de home office
Descuentos en Gastronomía y Supermerc—
+1
Devsecops/Appsec | Cybersecurity
Devsecops/Appsec | Cybersecurity

Insside • Buenos Aires

Presencial
ARS 1.800.000 - 3.000.000
Amplios plan de desarrollo profesional
Cobertura médica
Reintegro de home office
+4
Líder De Expansión Inmobiliaria Regional
Líder De Expansión Inmobiliaria Regional

Alsea Argentina • Buenos Aires

Presencial
ARS 135.929.000 - 181.239.000
Cobertura médica de primer nivel
Reembolso de home office
Horarios flexibles
+1
Analista de Respuesta a Incidentes (Remoto y Flexible)
Analista de Respuesta a Incidentes (Remoto y Flexible)

NTT America, Inc. • Buenos Aires

Presencial
ARS 1.000.000 - 1.400.000
Cobertura médica de primer nivel para
Reintegro de gastos de home office
Horarios flexibles
Pintor Y Terminador Automotor — Capacitación Y Crecimiento
Pintor Y Terminador Automotor — Capacitación Y Crecimiento

Dota • Lomas de Zamora

Presencial
ARS 900.000 - 1.500.000
Desarrollo profesional
Cobertura médica
Reembolso home office
+3
Líder De Tableros Eléctricos | Montaje Y Puesta En Marcha
Líder De Tableros Eléctricos | Montaje Y Puesta En Marcha

Energia Controlada Srl • Buenos Aires

Híbrido
ARS 4.200.000 - 9.000.000
Cobertura médica de primer nivel
Reintegro de home office
Descuentos en Gastronomía y Supermerc时
Líder Del Coe De Datos: Gobierno Y Arquitectura Data-Driven
Líder Del Coe De Datos: Gobierno Y Arquitectura Data-Driven

Link • Buenos Aires

Presencial
ARS 1.200.000 - 2.400.000
Plan de desarrollo profesional
Seguro médico
Reembolso de home office
+5