05 ago
|
Capital Empresarial Horizonte
|
Xico
05 ago
Capital Empresarial Horizonte
Xico
Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información solicita:Ingeniero de Seguridad Splunk (SIEM/SOC)Inglés conversacional obligatorioTrabajo en esquema hibrido en CDMX o Querétaro o Guadalajara o MonterreyBuscamos unSplunk Security Engineercon experiencia enSplunk EnterpriseySplunk Enterprise Security (ES)para fortalecer las capacidades de monitoreo, detección y respuesta ante amenazas de nuestro Centro de Operaciones de Seguridad (SOC).
Buscamos un competente apasionado por la ciberseguridad, orientado a la detección de amenazas y al análisis de eventos de seguridad, capaz de transformar grandes volúmenes de datos en inteligencia accionable mediante el desarrollo de casos de uso avanzados que fortalezcan las capacidades del SIEM y del SOC.ResponsabilidadesIntegrar y administrar diferentes fuentes de logs en Splunk, incluyendo firewalls, sistemas operativos, aplicaciones, plataformas cloud, EDR y otras fuentes críticas.Diseñar, desarrollar y optimizar reglas de correlación, alertas y casos de uso en Splunk.Analizar eventos y registros para identificar comportamientos anómalos y amenazas de seguridad.Crear dashboards, reportes e indicadores que fortalezcan la visibilidad del SOC.Colaborar con los equipos de respuesta a incidentes para mejorar la calidad de las alertas y reducir falsos positivos.Desarrollar capacidades avanzadas de detección alineadas al framework MITRE ATT&CK.Participar; en iniciativas de mejora continua del SIEM y de las operaciones de seguridad.RequisitosMás de 3 añosde experiencia conSplunk Enterprise o Splunk Enterprise Security (ES).
Experiencia enintegración y normalización de múltiples fuentes de logs.Experiencia creando reglas de correlación, alertas y mecanismos de detección de anomalías.Conocimiento de operacionesSOC, monitoreo de seguridad y respuesta a incidentes.Experiencia trabajando conWindows, Linux, redes y plataformas cloud (AWS, Azure o GCP).
Inglés intermedio - avanzado conversacionalConocimientos técnicosSIEM y SOCSplunk EnterpriseSplunk Enterprise Security (ES)DashboardsAlertasCorrelación de eventosIntegración de logsMonitoreo de seguridadCiberseguridadThreat HuntingDetection EngineeringIncident ResponseAnálisis de anomalíasReducción de falsos positivosCasos de uso de detecciónFrameworksMITRE ATT&CKNormalizaci;ón de logsAnálisis de eventosInfraestructuraWindowsLinuxRedesFirewallsEDRAplicacionesAWSAzureGCPAutomatización (Deseable)PythonPowerShellBashDeseableExperiencia conSplunk ES, UBA, SOARo herramientas similares.Conocimientos sólidos del frameworkMITRE ATT&CK.Experiencia; enThreat Hunting.Conocimientos de scripting conPython, PowerShell o Bash.Certificaciones Splunk o de Ciberseguridad.Certificaciones deseablesSplunk Core Certified Power UserSplunk Enterprise SecurityCompTIA Security+CompTIA CySA+Certified Ethical Hacker (CEH)Blue Team Level 1 (BTL1) o equivalentes.Ofrecemos:Horario de OficinaEsquema 100% nominaSueldo abierto a negociación de acuerdo a experienciaPrestaciones de LeyPrestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)
📌 Ingeniero De Seguridad Splunk (Siem/Soc) (Xico)
🏢 Capital Empresarial Horizonte
📍 Xico