Splunk SIEM Administrator
¿Tienes experiencia administrando Splunk Enterprise Security, integrando fuentes de log y trabajando con herramientas de ciberseguridad como CrowdStrike, Cribl y ServiceNow? Esta ocasión es para ti.
Ubicación
Remoto (México)
Sueldo
Hasta $90,000 MXN mensuales brutos (de acuerdo con experiencia).
¿Qué harás?
Administrar y optimizar ambientes de Splunk Enterprise Security (ES).
Integrar nuevas fuentes de log para monitoreo centralizado.
Configurar soluciones de registro mediante Splunk, Cribl, Syslog-NG o herramientas equivalentes.
Colaborar en procesos de gestión y monitoreo de incidentes de seguridad (SIEM).
Trabajar con equipos globales en diferentes zonas horarias.
Apoyar en la identificación y comunicación de riesgos y mejoras de seguridad.
Requisitos indispensables
Experiencia administrando Splunk Enterprise Security (ES).
Conocimiento de CrowdStrike Falcon Next-Gen SIEM.
Experiencia con incorporación de fuentes de log.
Conocimiento de:
Cribl
Firewalls
Proxy
DNS
VPN
Active Directory
Windows
Linux
Manejo de Jira, ServiceNow CMDB y Confluence.
Conocimiento del marco NIST Cybersecurity Framework.
Familiaridad con FFIEC CAT.
Excelentes habilidades analíticas y organizacionales.
Experiencia colaborando con equipos multiculturales.
Plus muy valorado
Certificaciones SANS:
GREM
GCIA
GCFA
GCIH
Buscamos a alguien que
Sea Power User de Splunk.
Tenga pasión por la seguridad de la información.
Comunique hallazgos técnicos a diferentes niveles de la organización.
Disfrute trabajar en ambientes internacionales.