Senior Incident Response Engineer
Job in
Floral Park, Nassau County, New York, 11001, USA
Listed on 2026-07-29
Listing for:
Rappi
Full Time
position Listed on 2026-07-29
Job specializations:
-
IT/Tech
Job Description & How to Apply Below
Senior Incident Response Engineer
Buscamos un Senior Incident Response Engineer para liderar la gestión, investigación y contención de incidentes de seguridad en un entorno 100% cloud. Esta persona será clave en la respuesta a amenazas avanzadas, análisis forense digital y la mejora continua del proceso de IR, aprovechando herramientas potenciadas por inteligencia artificial para acelerar la detección.
As part of Rappi, you will be responsible for:
- Liderar la respuesta a incidentes de seguridad de alta criticidad en entornos cloud (AWS, GCP, Azure) de punta a punta: detección, contención, erradicación y recuperación
- Realizar análisis forense digital (DFIR) en infraestructura cloud, contenedores (Kubernetes, Docker) y endpoints
- Desarrollar y mantener playbooks de IR automatizados integrando IA/ML para detección y triaje inteligente
- Implementar y optimizar plataformas SOAR con capacidades de IA generativa para acelerar tiempos de respuesta
- Colaborar con equipos de Blue Team y Red Team para correlacionar indicadores y mejorar la cobertura de detección
- Ejecutar análisis de malware (estático y dinámico) y threat hunting proactivo basado en hipótesis
- Gestionar la comunicación durante incidentes con stakeholders técnicos y ejecutivos
- Documentar hallazgos, métricas de incidentes (MTTD, MTTR) y lecciones aprendidas con foco en mejora continua
- Mentorear a engineers junior del equipo y participar en rotación de guardia (on-call)
Good and now, what are the requirements for me to be part of this neon universe?
Requisitos técnicos
- 5+ años de experiencia en Incident Response y/o Digital Forensics (DFIR)
- Experiencia comprobable en forense cloud: AWS Cloud Trail, GCP Audit Logs, Azure Sentinel/Defender
- Dominio de frameworks de referencia: MITRE ATT&CK, NIST IR (SP 800-61), PICERL
- Experiencia con SIEM/SOAR:
Splunk, Elastic, Google Chronicle (Sec Ops), Palo Alto XSIAM, IBM QRadar - Scripting y automatización:
Python, Bash, Power Shell - Experiencia con análisis forense en contenedores y Kubernetes
- Manejo de herramientas forenses:
Volatility, Autopsy, OSQuery, Velociraptor - Familiaridad con IA aplicada a seguridad: triaje asistido por LLMs, detección de anomalías con ML, pipelines de enriquecimiento automático de alertas
Valoramos adicionalmente (Nice to have)
- Certificaciones: GCFE, GCFA, GCIH, GREM, AWS Security Specialty
- Experiencia con threat intelligence platforms: MISP, OpenCTI, Threat Connect
- Contribuciones a proyectos open source de seguridad (herramientas, reglas de detección, playbooks)
- Experiencia en respuesta a APTs, ransomware o brechas a gran escala
- Conocimiento de regulaciones y compliance: SOC2, ISO 27001, PCI-DSS, GDPR
Lo que buscamos en la persona
- Capacidad para tomar decisiones críticas bajo presión en situaciones de alta incertidumbre
- Comunicación clara y efectiva con audiencias técnicas y no técnicas, en formato async/escrito
- Mentalidad de mejora continua: cada incidente es una oportunidad para fortalecer el sistema
- Autonomía y responsabilidad en entornos de trabajo 100% remotos y distribuidos
Worker type:
Regular
Company:
Rappi Technology Colombia
Position Requirements
10+ Years
work experience
To View & Apply for jobs on this site that accept applications from your location or country, tap the button below to make a Search.
(If this job is in fact in your jurisdiction, then you may be using a Proxy or VPN to access this site, and to progress further, you should change your connectivity to another mobile device or PC).
(If this job is in fact in your jurisdiction, then you may be using a Proxy or VPN to access this site, and to progress further, you should change your connectivity to another mobile device or PC).
Search for further Jobs Here:
×