Ingeniero De Seguridad Splunk (Siem/Soc) (Xico)

Ingeniero De Seguridad Splunk (Siem/Soc) (Xico)

03 ago
|
Capital Empresarial Horizonte
|
Xico

03 ago

Capital Empresarial Horizonte

Xico

Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información solicita:
Ingeniero de Seguridad Splunk (SIEM/SOC)
Inglés conversacional obligatorio
Trabajo en esquema hibrido en CDMX o Querétaro o Guadalajara o Monterrey
Buscamos un
Splunk Security Engineer
con experiencia en
Splunk Enterprise
y
Splunk Enterprise Security (ES)
para fortalecer las capacidades de monitoreo, detección y respuesta ante amenazas de nuestro Centro de Operaciones de Seguridad (SOC).
Buscamos un competente apasionado por la ciberseguridad, orientado a la detección de amenazas y al análisis de eventos de seguridad, capaz de transformar grandes volúmenes de datos en inteligencia accionable mediante el desarrollo de casos de uso avanzados que fortalezcan las capacidades del SIEM y del SOC.
Responsabilidades
Integrar y administrar diferentes fuentes de logs en Splunk, incluyendo firewalls, sistemas operativos, aplicaciones, plataformas cloud, EDR y otras fuentes críticas.
Diseñar, desarrollar y optimizar reglas de correlación, alertas y casos de uso en Splunk.
Analizar eventos y registros para identificar comportamientos anómalos y amenazas de seguridad.
Crear dashboards, reportes e indicadores que fortalezcan la visibilidad del SOC.
Colaborar con los equipos de respuesta a incidentes para mejorar la calidad de las alertas y reducir falsos positivos.
Desarrollar capacidades avanzadas de detección alineadas al framework MITRE ATT&CK.;
Participar en iniciativas de mejora continua del SIEM y de las operaciones de seguridad.
Requisitos
Más de 3 años
de experiencia con
Splunk Enterprise o Splunk Enterprise Security (ES)
.
Experiencia en




integración y normalización de múltiples fuentes de logs.
Experiencia creando r
eglas de correlación, alertas y mecanismos de detección de anomalías
.
Conocimiento de operaciones
SOC, monitoreo de seguridad y respuesta a incidentes
.
Experiencia trabajando con
Windows, Linux, redes y plataformas cloud (AWS, Azure o GCP)
.
Inglés intermedio - avanzado conversacional
Conocimientos técnicos
SIEM y SOC
Splunk Enterprise
Splunk Enterprise Security (ES)
Dashboards
Alertas
Correlación de eventos
Integración de logs
Monitoreo de seguridad
Ciberseguridad
Threat Hunting
Detection Engineering
Incident Response
Análisis de anomalías
Reducción de falsos positivos
Casos de uso de detección
Frameworks
MITRE ATT&CK;
Normalización de logs
Análisis de eventos
Infraestructura
Windows
Linux
Redes
Firewalls
EDR
Aplicaciones
AWS
Azure
GCP
Automatización (Deseable)
Python
PowerShell
Bash
Deseable
Experiencia con
Splunk ES, UBA, SOAR
o herramientas similares.
Conocimientos sólidos del framework
MITRE ATT&CK.;
Experiencia en
Threat Hunting
.
Conocimientos de scripting con
Python, PowerShell o Bash
.
Certificaciones Splunk o de Ciberseguridad.
Certificaciones deseables
Splunk Core Certified Power User
Splunk Enterprise Security
CompTIA Security+
CompTIA CySA+
Certified Ethical Hacker (CEH)
Blue Team Level 1 (BTL1) o equivalentes.
Ofrecemos:
Horario de Oficina
Esquema 100% nomina
Sueldo abierto a negociación de acuerdo a experiencia
Prestaciones de Ley
Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)

📌 Ingeniero De Seguridad Splunk (Siem/Soc) (Xico)
🏢 Capital Empresarial Horizonte
📍 Xico

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: ingeniero de seguridad splunk (siem/soc) (xico) / xico

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: ingeniero de seguridad splunk (siem/soc) (xico) / xico