22 ago
|
Aubay Spain
|
Xico
Descripción del puestoBuscamos unIngeniero Splunkcon experiencia en la administración, operación y optimización de plataformas Splunk Enterprise y Cloud.
El candidato será responsable de garantizar la disponibilidad de la plataforma, integrar nuevas fuentes de datos, desarrollar búsquedas, dashboards, casos de uso, así como brindar soporte técnico para asegurar el correcto funcionamiento de la solución.ResponsabilidadesAdministrar la plataforma Splunk Enterprise y/o Splunk Cloud.Configurar y mantener Forwarders y Deployment Server.Integrar fuentes de datos de ciberseguridad (Firewall, EDR, WAF, IDS/IPS, IAM, Proxy, VPN, Antivirus, Cloud, entre otras).
Crear búsquedas, reportes, dashboards y alertas para diferentes áreas del negocio.Optimizar el rendimiento de las búsquedas y la utilización de recursos de la plataforma.Gestionar roles, usuarios, autenticación y permisos.Monitorear la salud de la infraestructura Splunk y realizar actividades preventivas y correctivas.Analizar y resolver incidentes relacionados con la plataforma.Validar la correcta ingesta, normalización y calidad de los datos de seguridad.Implementar mejores prácticas de administración, seguridad y disponibilidad.Colaborar con equipos de infraestructura, redes,
seguridad y aplicaciones para la incorporación de nuevas fuentes de información.Elaborar documentación técnica y procedimientos operativos.Desarrollo de consultas avanzadas en SPL.Conocimientos de arquitectura SIEM y procesos de monitoreo de seguridad.Integración de logs mediante Syslog, HEC, API REST y Universal/Heavy Forwarders.Sistemas operativos Linux y Windows.Expresiones regulares (Regex).
Conocimientos de redesModeloOSIy modeloTCP/IP.Protocolos de red: TCP, UDP, DNS, DHCP, SSH, FTP/SFTP, SMTP, SNMP y Syslog.Direccionamiento IP, subredes, NAT, VLAN y VPN.Conceptos básicos de balanceadores de carga, proxies y firewalls.Interpretación y análisis de tráfico de red.Requisitos técnicosExperiencia de2 a 4 añosadministrando plataformas Splunk.Conocimientos sólidos de:Splunk Enterprise y Splunk CloudIndexes, Sourcetypes, Inputs y Forwarders.Search Processing Language (SPL).
Data Models, Lookups y Knowledge Objects.Gestión de usuarios, roles y autenticación.Monitoreo y optimización del rendimiento.Linux y administración básica de sistemas.Redes (TCP/IP, Syslog,Expresiones regulares (Regex).
Certificaciones requeridasSplunk Core Certified Power User.Splunk Enterprise Certified Admin.Splunk Cloud Certified Admin.Certificaciones deseablesSplunk Enterprise Security Certified Admin.CompetenciasPensamiento analítico.Resolución de problemas.Trabajo en equipo.Comunicación efectiva.Orientación al cliente.Organización y gestión de prioridades.Capacidad para trabajar bajo presión.ModalidadPresencial 100%.
📌 Ingeniero Splunk (Xico)
🏢 Aubay Spain
📍 Xico