Senior Incident Response Engineer

Rappicard

Bogotá

Presencial

COP 120.000.000 - 220.000.000

Jornada completa

14 días+

Recibe más respuestas de empleadores

Envía un currículum específico para el puesto de trabajo en cuestión de minutos.

Ventajas ofrecidas por este puesto de trabajo

Remoto internacional

Descripción de la vacante

Rappi Technology Colombia busca un Senior Incident Response Engineer para liderar la gestión, investigación y contención de incidentes de seguridad en entornos 100% cloud. Participarás en respuestas a amenazas avanzadas, análisis forense y mejora continua con IA/ML para acelerar la detección.

Trabajarás en un equipo distribuido globalmente, con alta autonomía, código de playbooks y plataformas SOAR optimizadas para IA.

Formación

  • 5+ años de experiencia en Incident Response y/o DFIR.
  • Experiencia forense en la nube: AWS CloudTrail, GCP Audit Logs, Azure Sentinel/Defender.
  • Dominio de MITRE ATT&CK, NIST IR (SP 800-61), PICERL.
  • Experiencia con SIEM/SOAR: Splunk, Elastic, Google Chronicle (SecOps), Palo Alto XSIAM, IBM QRadar.
  • Scripting y automatización: Python, Bash, PowerShell.
  • Experiencia con análisis forense en contenedores y Kubernetes.
  • Herramientas forenses: Volatility, Autopsy, OSQuery, Velociraptor.
  • Conocimiento IA aplicada a seguridad: triage asistido por LLMs, detección de anomalías con ML, pipelines de enriquecimiento automático de alertas.

Responsabilidades

  • Liderar la gestión, investigación y contención de incidentes de seguridad en entornos cloud (AWS, GCP, Azure) de punta a punta.
  • Realizar análisis forense digital (DFIR) en infraestructura cloud, contenedores y endpoints.
  • Desarrollar y mantener playbooks de IR automatizados integrando IA/ML para detección y triaje inteligente.
  • Implementar y optimizar plataformas SOAR con capacidades de IA generativa para acelerar tiempos de respuesta.
  • Colaborar con Blue Team y Red Team para mejorar la cobertura de detección.
  • Ejecutar análisis de malware y threat hunting proactivo basado en hipótesis.
  • Comunicar hallazgos y métricas de incidentes a stakeholders técnicos y ejecutivos.
  • Mentorear a engineers junior y participar en rotación de guardia (on-call).

Conocimientos

Incident Response
Digital Forensics (DFIR)
Cloud Forensics
Automation / Scripting
Kubernetes
Docker
Threat Hunting
Communication

Educación

GCFE
GCFA
GCIH
GREM
AWS Security Specialty

Herramientas

Splunk
Elastic
Google Chronicle
Palo Alto XSIAM
IBM QRadar
Volatility
Autopsy
OSQuery
Velociraptor

Descripción del empleo

## Senior Incident Response EngineerApplylocations: COL-Bogotátime type: Full timeposted on: Posted Yesterdaytime left to apply: End Date: August 25, 2026 (30+ days left to apply)job requisition id: JR122114Hey, it's time for you to join us showing the world we are the company that is changing paradigms, where we revolutionize the hours, minutes and seconds!Do you want to know why Rappi?**️ WE SEE OPPORTUNITIES** where others see problems**️ WE SEE CLOSE** where others see distance**️ WE SEE ADRENALINE** where others see pressure.Join a team where we are all capable of EVERYTHING, where we all have the same opportunities, regardless of gender identity, race, religion, nationality, age, disability, training or experience.**Did you like what you have read so far?** Find out how you will deliver magic together with us through your Rappi mission ********Check out how it will impact our ecosystem:****Buscamos un Senior Incident Response Engineer para liderar la gestión, investigación y contención de incidentes de seguridad en un entorno 100% cloud. Esta persona será clave en la respuesta a amenazas avanzadas, análisis forense digital y la mejora continua del proceso de IR, aprovechando herramientas potenciadas por inteligencia artificial para acelerar la detección.****As part of Rappi, you will be responsible for:****Trabajarás de forma autónoma en un equipo distribuido globalmente, con alto impacto en la postura de seguridad de la organización.Responsabilidades* Liderar la respuesta a incidentes de seguridad de alta criticidad en entornos cloud (AWS, GCP, Azure) de punta a punta: detección, contención, erradicación y recuperación* Realizar análisis forense digital (DFIR) en infraestructura cloud, contenedores (Kubernetes, Docker) y endpoints* Desarrollar y mantener playbooks de IR automatizados integrando IA/ML para detección y triaje inteligente* Implementar y optimizar plataformas SOAR con capacidades de IA generativa para acelerar tiempos de respuesta* Colaborar con equipos de Blue Team y Red Team para correlacionar indicadores y mejorar la cobertura de detección* Ejecutar análisis de malware (estático y dinámico) y threat hunting proactivo basado en hipótesis* Gestionar la comunicación durante incidentes con stakeholders técnicos y ejecutivos* Documentar hallazgos, métricas de incidentes (MTTD, MTTR) y lecciones aprendidas con foco en mejora continua* Mentorear a engineers junior del equipo y participar en rotación de guardia (on-call)****Good and now, what are the requirements for me to be part of this neon universe?****Requisitos técnicos* 5+ años de experiencia en Incident Response y/o Digital Forensics (DFIR)* Experiencia comprobable en forense cloud: AWS CloudTrail, GCP Audit Logs, Azure Sentinel/Defender* Dominio de frameworks de referencia: MITRE ATT&CK, NIST IR (SP 800-61), PICERL* Experiencia con SIEM/SOAR: Splunk, Elastic, Google Chronicle (SecOps), Palo Alto XSIAM, IBM QRadar* Scripting y automatización: Python, Bash, PowerShell* Experiencia con análisis forense en contenedores y Kubernetes* Manejo de herramientas forenses: Volatility, Autopsy, OSQuery, Velociraptor* Familiaridad con IA aplicada a seguridad: triaje asistido por LLMs, detección de anomalías con ML, pipelines de enriquecimiento automático de alertasValoramos adicionalmente (Nice to have)* Certificaciones: GCFE, GCFA, GCIH, GREM, AWS Security Specialty* Experiencia con threat intelligence platforms: MISP, OpenCTI, ThreatConnect* Contribuciones a proyectos open source de seguridad (herramientas, reglas de detección, playbooks)* Experiencia en respuesta a APTs, ransomware o brechas a gran escala* Conocimiento de regulaciones y compliance: SOC2, ISO 27001, PCI-DSS, GDPRLo que buscamos en la persona* Capacidad para tomar decisiones críticas bajo presión en situaciones de alta incertidumbre* Comunicación clara y efectiva con audiencias técnicas y no técnicas, en formato async/escrito* Mentalidad de mejora continua: cada incidente es una oportunidad para fortalecer el sistema* Autonomía y responsabilidad en entornos de trabajo 100% remotos y distribuidos**Worker type:**Regular**Company:**Rappi Technology ColombiaFor more information check our website **https://about.rappi.com/es and check our reviews on Glassdoor https://acortar.link/Eqm07Q**we are waiting for you to build and deliver the magic together! **#Rappi **
Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Senior AI Red Team Engineer I
Senior AI Red Team Engineer I

Rappicard • Bogotá

Presencial
COP 180.000.000 - 270.000.000
Senior Incident Response Engineer — Remote, AI-Driven IR Lead
Senior Incident Response Engineer — Remote, AI-Driven IR Lead

Rappicard • Bogotá

Híbrido
COP 120.000.000 - 220.000.000
Remoto internacional
SOC Detection & response - Senior Cybersecurity Engineer - English Bilingual engineer
SOC Detection & response - Senior Cybersecurity Engineer - English Bilingual engineer

Unisys • Bogotá

Híbrido
COP 194.439.000 - 356.472.000
Senior Cloud IR Engineer - AI-Driven Incident Response
Senior Cloud IR Engineer - AI-Driven Incident Response

Cerebras • Bogotá

Presencial
COP 120.000.000 - 180.000.000
Senior AI Red Team Engineer I
Senior AI Red Team Engineer I

Rappi • Bogotá

Presencial
COP 120.000.000 - 180.000.000
Top Deal Hunter
Top Deal Hunter

Rappi • Sur

Presencial
COP 94.860.000 - 133.920.000
Top Deal Hunter
Top Deal Hunter

Rappi • Perímetro Urbano Barranquilla

Presencial
COP 60.000.000 - 90.000.000
Top Deal Hunter
Top Deal Hunter

Rappi • Medellín

Presencial
COP 44.640.000 - 78.120.000
Bonos por objetivos
Equipo móvil y herramientas de ventas
Street Hunter
Street Hunter

Rappi • Perímetro Urbano Santa Marta

Presencial
COP 29.016.000 - 58.032.000
Analista de Ciberseguridad
Analista de Ciberseguridad

LA PEOPLE CSC S.A.S. • Colombia

Híbrido
COP 40.622.000 - 48.658.000
Prestaciones de ley
Modalidad híbrida
Capacitación continua