19 ago
|
Capital Empresarial Horizonte
|
Ciudad de México
19 ago
Capital Empresarial Horizonte
Ciudad de México
Capital empresarial horizonte empresa mexicana especialista en recursos humanos y tecnologías de la información solicita:ingeniero de seguridad splunk (siem/soc)inglés conversacional obligatoriotrabajo en esquema hibrido en cdmx o querétaro o guadalajara o monterreybuscamos un splunk security engineer con experiencia en splunk enterprise y splunk enterprise security (es) para fortalecer las capacidades de monitoreo, detección y respuesta ante amenazas de nuestro centro de operaciones de seguridad (soc).buscamos un competente apasionado por la ciberseguridad, orientado a la detección de amenazas y al análisis de eventos de seguridad, capaz de transformar grandes volúmenes de datos en inteligencia accionable mediante el desarrollo de casos de uso avanzados que fortalezcan las capacidades del siem y del soc.responsabilidadesintegrar y administrar diferentes fuentes de logs en splunk, incluyendo firewalls, sistemas operativos, aplicaciones, plataformas cloud, edr y otras fuentes críticas.diseñar, desarrollar y optimizar reglas de correlación, alertas y casos de uso en splunk.analizar eventos y registros para identificar comportamientos anómalos y amenazas de seguridad.crear dashboards, reportes e indicadores que fortalezcan la visibilidad del soc.colaborar con los equipos de respuesta a incidentes para mejorar la calidad de las alertas y reducir falsos positivos.desarrollar capacidades avanzadas de detección alineadas al framework mitre att&ck.participar; en iniciativas de mejora continua del siem y de las operaciones de seguridad.requisitosmás de 3 años de experiencia con splunk enterprise o splunk enterprise security (es).experiencia en integración y normalización de múltiples fuentes de logs.experiencia creando reglas de correlación, alertas y mecanismos de detección de anomalías.conocimiento de operaciones soc, monitoreo de seguridad y respuesta a incidentes.experiencia trabajando con windows, linux, redes y plataformas cloud (aws, azure o gcp).inglés intermedio - avanzado conversacionalconocimientos técnicossiem y socsplunk enterprisesplunk enterprise security (es)dashboardsalertascorrelación de eventosintegración de logsmonitoreo de seguridadciberseguridadthreat huntingdetection engineeringincident responseanálisis de anomalíasreducción de falsos positivoscasos de uso de detecciónframeworksmitre att&cknormalizaci;ón de logsanálisis de eventosinfraestructurawindowslinuxredesfirewallsedraplicacionesawsazuregcpautomatización (deseable)pythonpowershellbashdeseableexperiencia con splunk es, uba, soar o herramientas similares.conocimientos sólidos del framework mitre att&ck.experiencia; en threat hunting.conocimientos de scripting con python, powershell o bash.certificaciones splunk o de ciberseguridad.certificaciones deseablessplunk core certified power usersplunk enterprise securitycomptia security+comptia cysa+certified ethical hacker (ceh)blue team level 1 (btl1) o equivalentes.ofrecemos:horario de oficinaesquema 100% nominasueldo abierto a negociación de acuerdo a experienciaprestaciones de leyprestaciones superiores (sgmm familiar, sv 1 millón, vales de despensa, 30 días de aguinaldo, ptu)
#j-18808-ljbffr
📌 Ingeniero de detección de amenazas (splunk siem) (Ciudad de México)
🏢 Capital Empresarial Horizonte
📍 Ciudad de México