Objetivo del puesto:
Apoyar en la documentación, análisis e interpretación de logs dentro de la plataforma Splunk, así como colaborar en tareas operativas relacionadas con monitoreo y gestión de datos. Responsabilidades principales:
Documentar configuraciones, procesos y actividades relacionadas con Splunk. Analizar e interpretar logs de diferentes fuentes (sistemas, aplicaciones, seguridad, red, etc.). Apoyar en la creación y mantenimiento de búsquedas en Splunk (Search Processing Language - SPL). Colaborar en la clasificación y organización de fuentes de datos y data models. Apoyar en tareas operativas de monitoreo y troubleshooting básico. Crear, actualizar y dar seguimiento a tickets relacionados con incidencias, requerimientos y actividades operativas.
Mantener documentación técnica clara de dashboards, alertas y fuentes de datos. Conocimientos deseables:
Conocimientos de
Splunk o cualquier otro SIEM Experiencia trabajando con
logs o monitoreo de sistemas. Conocimiento básico de
Linux. Conocimiento básico de
redes
(DNS, HTTP, firewall logs, etc.).
“SOC
viene de Security Operations Center, por lo general es un área dentro de las organizaciones que su función es con ayuda de algo llamado
Splunk
están monitoreando logs para detectar comportamientos sospechosos de ataques, virus, etc”
📌 Server admin windows jr (Monterrey)
🏢 SOFTTEK
📍 Monterrey
Postulate a este anuncio
Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.