05 ago
|
Capital Empresarial Horizonte
|
Xico
05 ago
Capital Empresarial Horizonte
Xico
capital empresarial horizonte empresa mexicana especialista en recursos humanos y tecnologías de la información solicita:ingeniero de seguridad splunk (siem/soc)inglés conversacional obligatoriotrabajo en esquema hibrido en cdmx o querétaro o guadalajara o monterreybuscamos unsplunk security engineercon experiencia ensplunk enterpriseysplunk enterprise security (es)para fortalecer las capacidades de monitoreo, detección y respuesta ante amenazas de nuestro centro de operaciones de seguridad (soc).
buscamos un cualificado apasionado por la ciberseguridad, orientado a la detección de amenazas y al análisis de eventos de seguridad, capaz de transformar grandes volúmenes de datos en inteligencia accionable mediante el desarrollo de casos de uso avanzados que fortalezcan las capacidades del siem y del soc.responsabilidadesintegrar y administrar diferentes fuentes de logs en splunk, incluyendo firewalls, sistemas operativos, aplicaciones, plataformas cloud, edr y otras fuentes críticas.diseñar, desarrollar y optimizar reglas de correlación, alertas y casos de uso en splunk.analizar eventos y registros para identificar comportamientos anómalos y amenazas de seguridad.crear dashboards, reportes e indicadores que fortalezcan la visibilidad del soc.colaborar con los equipos de respuesta a incidentes para mejorar la calidad de las alertas y reducir falsos positivos.desarrollar capacidades avanzadas de detección alineadas al framework mitre att&ck.participar; en iniciativas de mejora continua del siem y de las operaciones de seguridad.requisitosmás de 3 añosde experiencia consplunk enterprise o splunk enterprise security (es).
experiencia enintegración y normalización de múltiples fuentes de logs.experiencia creando reglas de correlación, alertas y mecanismos de detección de anomalías.conocimiento de operacionessoc, monitoreo de seguridad y respuesta a incidentes.experiencia trabajando conwindows, linux, redes y plataformas cloud (aws, azure o gcp).
inglés intermedio - avanzado conversacionalconocimientos técnicossiem y socsplunk enterprisesplunk enterprise security (es)dashboardsalertascorrelación de eventosintegración de logsmonitoreo de seguridadciberseguridadthreat huntingdetection engineeringincident responseanálisis de anomalíasreducción de falsos positivoscasos de uso de detecciónframeworksmitre att&cknormalizaci;ón de logsanálisis de eventosinfraestructurawindowslinuxredesfirewallsedraplicacionesawsazuregcpautomatización (deseable)pythonpowershellbashdeseableexperiencia consplunk es, uba, soaro herramientas similares.conocimientos sólidos del frameworkmitre att&ck.experiencia; enthreat hunting.conocimientos de scripting conpython, powershell o bash.certificaciones splunk o de ciberseguridad.certificaciones deseablessplunk core certified power usersplunk enterprise securitycomptia security+comptia cysa+certified ethical hacker (ceh)blue team level 1 (btl1) o equivalentes.ofrecemos:horario de oficinaesquema 100% nominasueldo abierto a negociación de acuerdo a experienciaprestaciones de leyprestaciones superiores (sgmm familiar, sv 1 millón, vales de despensa, 30 días de aguinaldo, ptu)
📌 Ingeniero de seguridad splunk (siem/soc) (Xico)
🏢 Capital Empresarial Horizonte
📍 Xico