19 ago
|
Aubay Spain
|
Xico
¿Quiénes somos Aubay?
Somos una multinacional europea creada en **** con presencia en España desde hace más de 20 años, cotizamos en bolsa con el índice (EURONEXT: AUB), nuestra sede central en Paris, y presencia en Francia, Luxemburgo, Reino Unido, Bélgica, Italia, México, Portugal y España. Contamos con un equipo humano de más de ***** personas de las cuales, más de *****, desarrollan su trabajo en la Península Ibérica. Líderes en innovación y digitalización, acompañando a nuestros clientes en su transformación digital.
Buscamos un
Ingeniero Splunk
con experiencia en la administración, operación y optimización de plataformas Splunk Enterprise y Cloud. El candidato será responsable de garantizar la disponibilidad de la plataforma, integrar nuevas fuentes de datos, desarrollar búsquedas, dashboards, casos de uso, así como brindar soporte técnico para asegurar el correcto funcionamiento de la solución.
Requisitos principal:
Requisitos técnicos
Experiencia de
2 a 4 años
administrando plataformas Splunk.
Conocimientos sólidos de:
Splunk Enterprise y Splunk Cloud
Indexes, Sourcetypes, Inputs y Forwarders.
Search Processing Language (SPL).
Data Models, Lookups y Knowledge Objects.
Gestión de usuarios, roles y autenticación.
Monitoreo y optimización del rendimiento.
Linux y administración básica de sistemas.
Redes (TCP/IP, Syslog,
Expresiones regulares (Regex).
Certificaciones requeridas
Splunk Core Certified Power User
.
Splunk Enterprise Certified Admin
.
Splunk Cloud Certified Admin
.
Conocimientos de redes
Modelo
OSI
y modelo
TCP/IP
.
Protocolos de red: TCP, UDP, DNS, DHCP, SSH, FTP/SFTP, SMTP, SNMP y Syslog.
Direccionamiento IP, subredes, NAT, VLAN y VPN.
Conceptos básicos de balanceadores de carga, proxies y firewalls.
Interpretación y análisis de tráfico de red.
¿Qué funciones desempeñarás?
Administrar la plataforma Splunk Enterprise y/o Splunk Cloud.
Configurar y mantener Forwarders y Deployment Server.
Integrar fuentes de datos de ciberseguridad (Firewall, EDR, WAF, IDS/IPS, IAM, Proxy, VPN, Antivirus, Cloud, entre otras).
Crear búsquedas, reportes, dashboards y alertas para diferentes áreas del negocio.
Optimizar el rendimiento de las búsquedas y la utilización de recursos de la plataforma.
Gestionar roles, usuarios, autenticación y permisos.
Monitorear la salud de la infraestructura Splunk y realizar actividades preventivas y correctivas.
Analizar y resolver incidentes relacionados con la plataforma.
Validar la correcta ingesta, normalización y calidad de los datos de seguridad.
Implementar mejores prácticas de administración, seguridad y disponibilidad.
Colaborar con equipos de infraestructura, redes, seguridad y aplicaciones para la incorporación de nuevas fuentes de información.
Elaborar documentación técnica y procedimientos operativos.
Desarrollo de consultas avanzadas en SPL.
Conocimientos de arquitectura SIEM y procesos de monitoreo de seguridad.
Integración de logs mediante Syslog, HEC, API REST y Universal/Heavy Forwarders.
Sistemas operativos Linux y Windows.
Expresiones regulares (Regex).
¿Qué ofrecemos?
✅ Modalidad:
Presencial en Aubay México SA DE CV, Leibinitz 11 Piso 2, Col. Anzures, CDMX, C.P. *****
✅ La retribución salarial para el puesto sería de
$30,000 MXN libres mensuales.
📌 Administrador/A De Splunk Certificado/A (Xico)
🏢 Aubay Spain
📍 Xico