Splunk security engineer (México)

Splunk security engineer (México)

15 ago
|
adlytics
|
México

15 ago

adlytics

México

- splunk enterprise
- splunk enterprise security (es)
- alertas
- threat hunting
- detection engineering

capital empresarial horizonte empresa mexicana especialista en recursos humanos y tecnologías de la información solicita:

ingeniero de seguridad splunk (siem/soc)

inglés conversacional obligatorio

trabajo en esquema hibrido en cdmx o querétaro o guadalajara o monterrey

buscamos un splunk security engineer con experiencia en splunk enterprise y splunk enterprise security (es) para fortalecer las capacidades de monitoreo, detección y respuesta ante amenazas de nuestro centro de operaciones de seguridad (soc).

buscamos un competente apasionado por la ciberseguridad, orientado a la detección de amenazas y al análisis de eventos de seguridad, capaz de transformar grandes volúmenes de datos en inteligencia accionable mediante el desarrollo de casos de uso avanzados que fortalezcan las capacidades del siem y del soc.

responsabilidades

- integrar y administrar diferentes fuentes de logs en splunk, incluyendo firewalls, sistemas operativos, aplicaciones, plataformas cloud, edr y otras fuentes críticas.
- diseñar, desarrollar y optimizar reglas de correlación, alertas y casos de uso en splunk.
- analizar eventos y registros para identificar comportamientos anómalos y amenazas de seguridad.
- crear dashboards, reportes e indicadores que fortalezcan la visibilidad del soc.
- colaborar con los equipos de respuesta a incidentes para mejorar la calidad de las alertas y reducir falsos positivos.
- desarrollar capacidades avanzadas de detección alineadas al framework mitre att&ck.;
- participar en iniciativas de mejora continua del siem y de las operaciones de seguridad.

requisitos





- más de 3 años de experiencia con splunk enterprise o splunk enterprise security (es) .
- experiencia en integración y normalización de múltiples fuentes de logs.
- experiencia creando r eglas de correlación, alertas y mecanismos de detección de anomalías .
- conocimiento de operaciones soc, monitoreo de seguridad y respuesta a incidentes .
- experiencia trabajando con windows, linux, redes y plataformas cloud (aws, azure o gcp) .
- inglés intermedio - avanzado conversacional

conocimientos técnicos

- splunk enterprise
- splunk enterprise security (es)
- dashboards
- alertas
- correlación de eventos
- integración de logs
- monitoreo de seguridad

ciberseguridad

- threat hunting
- detection engineering
- incident response
- análisis de anomalías
- reducción de falsos positivos
- casos de uso de detección

frameworks

- mitre att&ck;
- normalización de logs
- análisis de eventos

infraestructura

- windows
- linux
- redes
- firewalls
- edr
- aplicaciones
- aws
- azure
- gcp

automatización (deseable)

- python
- powershell
- bash

deseable

- experiencia con splunk es, uba, soar o herramientas similares.
- conocimientos sólidos del framework mitre att&ck.;
- experiencia en threat hunting .
- conocimientos de scripting con python, powershell o bash .
- certificaciones splunk o de ciberseguridad.

certificaciones deseables

- splunk core certified power user
- splunk enterprise security
- comptia security+
- comptia cysa+
- certified ethical hacker (ceh)
- blue team level 1 (btl1) o equivalentes.

ofrecemos

- horario de oficina
- esquema 100% nomina
- sueldo abierto a negociación de acuerdo a experiencia
- prestaciones de ley
- prestaciones superiores (sgmm familiar, sv 1 millón, vales de despensa, 30 días de aguinaldo, ptu)

#j-18808-ljbffr

📌 Splunk security engineer (México)
🏢 adlytics
📍 México

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: splunk security engineer (méxico) / méxico

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: splunk security engineer (méxico) / méxico