Ingeniero de Ciberseguridad Splunk (México)

Ingeniero de Ciberseguridad Splunk (México)

03 ago
|
Capital Empresarial Horizonte
|
México

03 ago

Capital Empresarial Horizonte

México

Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información solicita:

Ingeniero de Seguridad Splunk (SIEM/SOC)

Inglés conversacional obligatorio

Trabajo en esquema hibrido en CDMX o Querétaro o Guadalajara o Monterrey

Buscamos un Splunk Security Engineer con experiencia en Splunk Enterprise y Splunk Enterprise Security (ES) para fortalecer las capacidades de monitoreo, detección y respuesta ante amenazas de nuestro Centro de Operaciones de Seguridad (SOC).

Buscamos un competente apasionado por la ciberseguridad, orientado a la detección de amenazas y al análisis de eventos de seguridad, capaz de transformar grandes volúmenes de datos en inteligencia accionable mediante el desarrollo de casos de uso avanzados que fortalezcan las capacidades del SIEM y del SOC.

Responsabilidades

- Integrar y administrar diferentes fuentes de logs en Splunk, incluyendo firewalls, sistemas operativos, aplicaciones, plataformas cloud, EDR y otras fuentes críticas.
- Diseñar, desarrollar y optimizar reglas de correlación, alertas y casos de uso en Splunk.
- Analizar eventos y registros para identificar comportamientos anómalos y amenazas de seguridad.
- Crear dashboards, reportes e indicadores que fortalezcan la visibilidad del SOC.
- Colaborar con los equipos de respuesta a incidentes para mejorar la calidad de las alertas y reducir falsos positivos.
- Desarrollar capacidades avanzadas de detección alineadas al framework MITRE ATT&CK.;
- Participar en iniciativas de mejora continua del SIEM y de las operaciones de seguridad.

Requisitos

- Más de 3 años de experiencia con Splunk Enterprise o Splunk Enterprise Security (ES).




- Experiencia en integración y normalización de múltiples fuentes de logs.
- Experiencia creando reglas de correlación, alertas y mecanismos de detección de anomalías.
- Conocimiento de operaciones SOC, monitoreo de seguridad y respuesta a incidentes.
- Experiencia trabajando con Windows, Linux, redes y plataformas cloud (AWS, Azure o GCP).
- Inglés intermedio - avanzado conversacional

Conocimientos técnicos

SIEM y SOC

- Splunk Enterprise
- Splunk Enterprise Security (ES)
- Dashboards
- Alertas
- Correlación de eventos
- Integración de logs
- Monitoreo de seguridad

Ciberseguridad

- Threat Hunting
- Detection Engineering
- Incident Response
- Análisis de anomalías
- Reducción de falsos positivos
- Casos de uso de detección

Frameworks

- MITRE ATT&CK;
- Normalización de logs
- Análisis de eventos

Infraestructura

- Windows
- Linux
- Redes
- Firewalls
- EDR
- Aplicaciones
- AWS
- Azure
- GCP

Automatización (Deseable)

- Python
- PowerShell
- Bash

Deseable

- Experiencia con Splunk ES, UBA, SOAR o herramientas similares.
- Conocimientos sólidos del framework MITRE ATT&CK.;
- Experiencia en Threat Hunting.
- Conocimientos de scripting con Python, PowerShell o Bash.
- Certificaciones Splunk o de Ciberseguridad.

Certificaciones deseables

- Splunk Core Certified Power User
- Splunk Enterprise Security
- CompTIA Security+
- CompTIA CySA+
- Certified Ethical Hacker (CEH)
- Blue Team Level 1 (BTL1) o equivalentes.

Ofrecemos:

- Horario de Oficina
- Esquema 100% nomina
- Sueldo abierto a negociación de acuerdo a experiencia
- Prestaciones de Ley
- Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)

📌 Ingeniero de Ciberseguridad Splunk (México)
🏢 Capital Empresarial Horizonte
📍 México

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: ingeniero de ciberseguridad splunk (méxico) / méxico

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: ingeniero de ciberseguridad splunk (méxico) / méxico