11 ago
|
Capital Empresarial Horizonte
|
Ciudad de México
11 ago
Capital Empresarial Horizonte
Ciudad de México
Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información solicita:
Ingeniero de Seguridad Splunk (SIEM/SOC)
Inglés conversacional obligatorio
Trabajo en esquema híbrido en CDMX o Querétaro o Guadalajara o Monterrey.
Buscamos un Splunk Security Engineer con experiencia en Splunk Enterprise y Splunk Enterprise Security (ES) para fortalecer las capacidades de monitoreo, detección y respuesta ante amenazas de nuestro Centro de Operaciones de Seguridad (SOC).
Buscamos un cualificado apasionado por la ciberseguridad, orientado a la detección de amenazas y al análisis de eventos de seguridad, capaz de transformar grandes volúmenes de datos en inteligencia accionable mediante el desarrollo de casos de uso avanzados que fortalezcan las capacidades del SIEM y del SOC.
Responsabilidades
- Integrar y administrar diferentes fuentes de logs en Splunk, incluyendo firewalls, sistemas operativos, aplicaciones, plataformas cloud, EDR y otras fuentes críticas.
- Diseñar, desarrollar y optimizar reglas de correlación, alertas y casos de uso en Splunk.
- Analizar eventos y registros para identificar comportamientos anómalos y amenazas de seguridad.
- Crear dashboards, reportes e indicadores que fortalezcan la visibilidad del SOC.
- Colaborar con los equipos de respuesta a incidentes para mejorar la calidad de las alertas y reducir falsos positivos.
- Desarrollar capacidades avanzadas de detección alineadas al framework MITRE ATT&CK.;
- Participar en iniciativas de mejora continua del SIEM y de las operaciones de seguridad.
Requisitos
- Más de 3 años de experiencia con Splunk Enterprise o Splunk Enterprise Security (ES).
- Experiencia en integración y normalización de múltiples fuentes de logs.
- Experiencia creando reglas de correlación, alertas y mecanismos de detección de anomalías.
- Conocimiento de operaciones SOC, monitoreo de seguridad y respuesta a incidentes.
- Experiencia trabajando con Windows, Linux, redes y plataformas cloud (AWS, Azure o GCP).
- Inglés intermedio - avanzado conversacional.
- SIEM y SOC
- Splunk Enterprise
- Splunk Enterprise Security (ES)
- Dashboards
- Alertas
- Correlación de eventos
- Integración de logs
- Monitoreo de seguridad
- Ciberseguridad
- Threat Hunting
- Detection Engineering
- Incident Response
- Análisis de anomalías
- Reducción de falsos positivos
- Casos de uso de detección
- Frameworks MITRE ATT&CK;
- Normalización de logs
- Análisis de eventos
- Infraestructura Windows
- Linux
- Redes
- Firewalls
- EDR Aplicaciones
- AWS
- Azure
- GCP
- Automatización (Deseable)PythonPowerShellBashDeseable
- Experiencia con Splunk ES, UBA, SOAR o herramientas similares
- Conocimientos sólidos del framework MITRE ATT&CK;
- Experiencia en Threat Hunting
- Conocimientos de scripting con Python, PowerShell o Bash
- Certificaciones Splunk o de Ciberseguridad.
- Certificaciones deseables: Splunk Core Certified Power User, Splunk Enterprise Security, CompTIA Security+, CompTIA CySA+, Certified Ethical Hacker (CEH), Blue Team Level 1 (BTL1) o equivalentes.
Ofrecemos:
- Horario de Oficina
- Esquema 100% nomina
- Sueldo abierto a negociación de acuerdo a experiencia
- Prestaciones de Ley
- Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)
#J-18808-Ljbffr
Required Skill Profession
Control De La Calidad
📌 Splunk Security Engineer (Ciudad de México)
🏢 Capital Empresarial Horizonte
📍 Ciudad de México