Splunk security engineer (Ciudad de México)

Splunk security engineer (Ciudad de México)

10 ago
|
Capital Empresarial Horizonte
|
Ciudad de México

10 ago

Capital Empresarial Horizonte

Ciudad de México

Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información solicita: Ingeniero de Seguridad Splunk (SIEM/SOC) Inglés conversacional obligatorio Trabajo en esquema híbrido en CDMX o Querétaro o Guadalajara o Monterrey. Buscamos un Splunk Security Engineer con experiencia en Splunk Enterprise y Splunk Enterprise Security (ES) para fortalecer las capacidades de monitoreo, detección y respuesta ante amenazas de nuestro Centro de Operaciones de Seguridad (SOC). Buscamos un competente apasionado por la ciberseguridad, orientado a la detección de amenazas y al análisis de eventos de seguridad, capaz de transformar grandes volúmenes de datos en inteligencia accionable mediante el desarrollo de casos de uso avanzados que fortalezcan las capacidades del SIEM y del SOC. Responsabilidades Integrar y administrar diferentes fuentes de logs en Splunk, incluyendo firewalls, sistemas operativos, aplicaciones, plataformas cloud, EDR y otras fuentes críticas. Diseñar, desarrollar y optimizar reglas de correlación, alertas y casos de uso en Splunk. Analizar eventos y registros para identificar comportamientos anómalos y amenazas de seguridad. Crear dashboards, reportes e indicadores que fortalezcan la visibilidad del SOC. Colaborar con los equipos de respuesta a incidentes para mejorar la calidad de las alertas y reducir falsos positivos. Desarrollar capacidades avanzadas de detección alineadas al framework MITRE ATT&CK.; Participar en iniciativas de mejora continua del SIEM y de las operaciones de seguridad.



Requisitos Más de 3 años de experiencia con Splunk Enterprise o Splunk Enterprise Security (ES). Experiencia en integración y normalización de múltiples fuentes de logs. Experiencia creando reglas de correlación, alertas y mecanismos de detección de anomalías. Conocimiento de operaciones SOC, monitoreo de seguridad y respuesta a incidentes. Experiencia trabajando con Windows, Linux, redes y plataformas cloud (AWS, Azure o GCP). Inglés intermedio - avanzado conversacional. SIEM y SOC Splunk Enterprise Splunk Enterprise Security (ES) Dashboards Alertas Correlación de eventos Integración de logs Monitoreo de seguridad Ciberseguridad Threat Hunting Detection Engineering Incident Response Análisis de anomalías Reducción de falsos positivos Casos de uso de detección Frameworks MITRE ATT&CK; Normalización de logs Análisis de eventos Infraestructura Windows Linux Redes Firewalls EDR Aplicaciones AWS Azure GCP Automatización (Deseable)Python Power Shell Bash Deseable Experiencia con Splunk ES, UBA, SOAR o herramientas similares Conocimientos sólidos del framework MITRE ATT&CK; Experiencia en Threat Hunting Conocimientos de scripting con Python, Power Shell o Bash Certificaciones Splunk o de Ciberseguridad. Certificaciones deseables: Splunk Core Certified Power User, Splunk Enterprise Security, Comp TIA Security+, Comp TIA Cy SA+, Certified Ethical Hacker (CEH), Blue Team Level 1 (BTL1) o equivalentes. Ofrecemos: Horario de Oficina Esquema 100% nomina Sueldo abierto a negociación de acuerdo a experiencia Prestaciones de Ley Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU) #J-18808-Ljbffr

📌 Splunk security engineer (Ciudad de México)
🏢 Capital Empresarial Horizonte
📍 Ciudad de México

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: splunk security engineer (ciudad de méxico) / ciudad de méxico

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: splunk security engineer (ciudad de méxico) / ciudad de méxico