31 jul
|
Capital Empresarial Horizonte
|
Cafetalito
31 jul
Capital Empresarial Horizonte
Cafetalito
Ingeniero de Seguridad Splunk (SIEM/SOC) Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información solicita:
Inglés conversacional obligatorio
Trabajo en esquema hibrido en CDMX o Querétaro o Guadalajara o Monterrey
Buscamos un Splunk Security Engineer con experiencia en Splunk Enterprise y Splunk Enterprise Security (ES) para fortalecer las capacidades de monitoreo, detección y respuesta ante amenazas de nuestro Centro de Operaciones de Seguridad (SOC).
Buscamos un competente apasionado por la ciberseguridad, orientado a la detección de amenazas y al análisis de eventos de seguridad, capaz de transformar grandes volúmenes de datos en inteligencia accionable mediante el desarrollo de casos de uso avanzados que fortalezcan las capacidades del SIEM y del SOC.
Responsabilidades Integrar y administrar diferentes fuentes de logs en Splunk, incluyendo firewalls, sistemas operativos, aplicaciones, plataformas cloud, EDR y otras fuentes críticas.
Diseñar, desarrollar y optimizar reglas de correlación, alertas y casos de uso en Splunk.
Analizar eventos y registros para identificar comportamientos anómalos y amenazas de seguridad.
Crear dashboards, reportes e indicadores que fortalezcan la visibilidad del SOC.
Colaborar con los equipos de respuesta a incidentes para mejorar la calidad de las alertas y reducir falsos positivos.
Desarrollar capacidades avanzadas de detección alineadas al framework MITRE ATT&CK.;
Participar en iniciativas de mejora continua del SIEM y de las operaciones de seguridad.
Requisitos Más de 3 años de experiencia con Splunk Enterprise o Splunk Enterprise Security (ES).
Experiencia en integración y normalización de múltiples fuentes de logs.
Experiencia creando reglas de correlación, alertas y mecanismos de detección de anomalías.
Conocimiento de operaciones SOC, monitoreo de seguridad y respuesta a incidentes.
Experiencia trabajando con Windows, Linux, redes y plataformas cloud (AWS, Azure o GCP).
Inglés intermedio - avanzado conversacional
Conocimientos técnicos SIEM y SOC
Splunk Enterprise
Splunk Enterprise Security (ES)
Dashboards
Alertas
Correlación de eventos
Integración de logs
Monitoreo de seguridad
Ciberseguridad
Threat Hunting
Detection Engineering
Incident Response
Análisis de anomalías
Reducción de falsos positivos
Casos de uso de detección
Frameworks
MITRE ATT&CK;
Normalización de logs
Análisis de eventos
Infraestructura
Windows
Linux
Redes
Firewalls
EDR
Aplicaciones
AWS
Azure
GCP
Automatización (Deseable)
Python
PowerShell
Bash
Deseable Experiencia con Splunk ES, UBA, SOAR o herramientas similares.
Conocimientos sólidos del framework MITRE ATT&CK.;
Experiencia en Threat Hunting.
Conocimientos de scripting con Python, PowerShell o Bash.
Certificaciones Splunk o de Ciberseguridad.
Certificaciones deseables Splunk Core Certified Power User
Splunk Enterprise Security
CompTIA Security+
CompTIA CySA+
Certified Ethical Hacker (CEH)
Blue Team Level 1 (BTL1) o equivalentes.
Ofrecemos: Horario de Oficina
Esquema 100% nomina
Sueldo abierto a negociación de acuerdo a experiencia
Prestaciones de Ley
Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)
#J-18808-Ljbffr
📌 Ingeniero de Seguridad Splunk (SIEM/SOC) (Cafetalito)
🏢 Capital Empresarial Horizonte
📍 Cafetalito