08 ago
|
Capital Empresarial Horizonte
|
Benito Juárez
08 ago
Capital Empresarial Horizonte
Benito Juárez
Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información solicita:
Ingeniero de Seguridad Splunk (SIEM/SOC)
Inglés conversacional obligatorio
Trabajo en esquema hibrido en CDMX o Querétaro o Guadalajara o Monterrey
- Responsabilidades
- Integrar y administrar diferentes fuentes de logs en Splunk, incluyendo firewalls, sistemas operativos, aplicaciones, plataformas cloud, EDR y otras fuentes críticas.
- Diseñar, desarrollar y optimizar reglas de correlación, alertas y casos de uso en Splunk.
- Analizar eventos y registros para identificar comportamientos anómalos y amenazas de seguridad.
- Crear dashboards, reportes e indicadores que fortalezcan la visibilidad del SOC.
- Colaborar con los equipos de respuesta a incidentes para mejorar la calidad de las alertas y reducir falsos positivos.
- Desarrollar capacidades avanzadas de detección alineadas al framework MITRE ATT&CK.
- Participar en iniciativas de mejora continua del SIEM y de las operaciones de seguridad.
Requisitos
- Más de 3 años de experiencia con Splunk Enterprise o Splunk Enterprise Security (ES) .
- Experiencia en integración y normalización de múltiples fuentes de logs.
- Experiencia creando r eglas de correlación, alertas y mecanismos de detección de anomalías .
- Conocimiento de operaciones SOC, monitoreo de seguridad y respuesta a incidentes .
- Experiencia trabajando con Windows, Linux,
redes y plataformas cloud (AWS, Azure o GCP) .
- Inglés intermedio - avanzado conversacional
Conocimientos técnicos
SIEM y SOC
- Splunk Enterprise
- Splunk Enterprise Security (ES)
- Dashboards
- Alertas
- Correlación de eventos
- Integración de logs
- Monitoreo de seguridad
Ciberseguridad
- Threat Hunting
- Detection Engineering
- Incident Response
- Análisis de anomalías
- Reducción de falsos positivos
- Casos de uso de detección
Frameworks
- MITRE ATT&CK
- Normalización de logs
- Análisis de eventos
Infraestructura
- Windows
- Linux
- Redes
- Firewalls
- EDR
- Aplicaciones
- AWS
- Azure
- GCP
Automatización (Deseable)
- Python
- PowerShell
- Bash
Deseable
- Experiencia con Splunk ES, UBA, SOAR o herramientas similares.
- Conocimientos sólidos del framework MITRE ATT&CK.
- Experiencia en Threat Hunting .
- Conocimientos de scripting con Python, PowerShell o Bash .
- Certificaciones Splunk o de Ciberseguridad.
Certificaciones deseables
- Splunk Core Certified Power User
- Splunk Enterprise Security
- CompTIA Security+
- CompTIA CySA+
- Certified Ethical Hacker (CEH)
- Blue Team Level 1 (BTL1) o equivalentes.
Ofrecemos:
- Horario de Oficina
- Esquema 100% nomina
- Sueldo abierto a negociación de acuerdo a experiencia
- Prestaciones de Ley
- Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)
📌 Ingeniero de Seguridad Splunk (Benito Juárez)
🏢 Capital Empresarial Horizonte
📍 Benito Juárez