09 ago
|
Capital Empresarial Horizonte
|
Ciudad de México
09 ago
Capital Empresarial Horizonte
Ciudad de México
Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información solicita:Ingeniero de Seguridad Splunk (SIEM/SOC)Inglés conversacional obligatorioTrabajo en esquema híbrido en CDMX o Querétaro o Guadalajara o Monterrey.Buscamos un Splunk Security Engineer con experiencia en Splunk Enterprise y Splunk Enterprise Security (ES) para fortalecer las capacidades de monitoreo, detección y respuesta ante amenazas de nuestro Centro de Operaciones de Seguridad (SOC). Buscamos un cualificado apasionado por la ciberseguridad, orientado a la detección de amenazas y al análisis de eventos de seguridad, capaz de transformar grandes volúmenes de datos en inteligencia accionable mediante el desarrollo de casos de uso avanzados que fortalezcan las capacidades del SIEM y del SOC.ResponsabilidadesIntegrar y administrar diferentes fuentes de logs en Splunk, incluyendo firewalls, sistemas operativos, aplicaciones, plataformas cloud, EDR y otras fuentes críticas.Diseñar, desarrollar y optimizar reglas de correlación, alertas y casos de uso en Splunk.Analizar eventos y registros para identificar comportamientos anómalos y amenazas de seguridad.Crear dashboards, reportes e indicadores que fortalezcan la visibilidad del SOC.Colaborar con los equipos de respuesta a incidentes para mejorar la calidad de las alertas y reducir falsos positivos.Desarrollar capacidades avanzadas de detección alineadas al framework MITRE ATT&CK.Participar; en iniciativas de mejora continua del SIEM y de las operaciones de seguridad.RequisitosMás de 3 años de experiencia con Splunk Enterprise o Splunk Enterprise Security (ES).Experiencia en integración y normalización de múltiples fuentes de logs.Experiencia creando reglas de correlación, alertas y mecanismos de detección de anomalías.Conocimiento de operaciones SOC, monitoreo de seguridad y respuesta a incidentes.Experiencia trabajando con Windows, Linux, redes y plataformas cloud (AWS, Azure o GCP).Inglés intermedio - avanzado conversacional.SIEM y SOCSplunk EnterpriseSplunk Enterprise Security (ES)DashboardsAlertasCorrelación de eventosIntegración de logsMonitoreo de seguridadCiberseguridadThreat HuntingDetection EngineeringIncident ResponseAnálisis de anomalíasReducción de falsos positivosCasos de uso de detecciónFrameworks MITRE ATT&CKNormalizaci;ón de logsAnálisis de eventosInfraestructura WindowsLinuxRedesFirewallsEDR AplicacionesAWSAzureGCPAutomatización (Deseable)PythonPowerShellBashDeseableExperiencia con Splunk ES, UBA, SOAR o herramientas similaresConocimientos sólidos del framework MITRE ATT&CKExperiencia; en Threat HuntingConocimientos de scripting con Python, PowerShell o BashCertificaciones Splunk o de Ciberseguridad.Certificaciones deseables: Splunk Core Certified Power User, Splunk Enterprise Security, CompTIA Security+, CompTIA CySA+, Certified Ethical Hacker (CEH), Blue Team Level 1 (BTL1) o equivalentes.Ofrecemos:Horario de OficinaEsquema 100% nominaSueldo abierto a negociación de acuerdo a experienciaPrestaciones de LeyPrestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)#J-18808-Ljbffr
📌 Splunk Security Engineer (Ciudad de México)
🏢 Capital Empresarial Horizonte
📍 Ciudad de México