25 sep
|
Capital Empresarial Horizonte
|
Benito Juárez
25 sep
Capital Empresarial Horizonte
Benito Juárez
capital empresarial horizonte , empresa mexicana especialista en recursos humanos y tecnologías de la información, solicita:
especialista splunk
para laborar en cdmx (3 días de manera presencial y 2 días home office)
requisitos:
- inglés conversacional intermedio-avanzado obligatorio
- licenciatura o ingeniería en sistemas, informática, ciberseguridad, telecomunicaciones o carrera afín.
- mínimo 3 a 5 años de experiencia comprobable en administración, desarrollo y optimización de la plataforma splunk (splunk enterprise, splunk cloud o splunk enterprise security).
- certificaciones deseadas/valorables: splunk core certified power user , splunk core certified admin o splunk enterprise certified architect .
- dominio avanzado del lenguaje spl ( search processing language ) para análisis de eventos, correlación de datos y creación de búsquedas complejas.
- experiencia sólida en ingesta, extracción y normalización de logs desde múltiples fuentes (servidores windows/linux, redes, firewalls, bases de datos, aplicaciones y entornos cloud como aws/azure).
- experiencia en la instalación, configuración y mantenimiento de componentes splunk: universal forwarders, heavy forwarders, indexers, search heads y arquitectura de clústeres.
- conocimiento en la creación de dashboards interactivos, reportes ejecutivos, alertas en tiempo real y reglas de detección de anomalías/amenazas.
- experiencia en scripting con python, bash o powershell para automatización de tareas y procesamiento de datos.
- conocimiento de estándares de ciberseguridad (siem/soc, mapeo de amenzas con mitre att&ck; ) y/o marcos de observabilidad y monitoreo de infraestructura/itil v4.
- proactividad, capacidad analítica para resolución de incidentes críticos ( troubleshooting ) y sobresaliente comunicación.
responsabilidades:
- administrar, mantener y escalar la infraestructura y plataformas de splunk garantizando la alta disponibilidad, rendimiento y uso óptimo de licencias.
- integrar y configurar nuevas fuentes de información ( onboarding de logs) mediante forwarders, conectores y apis.
- diseñar e implementar búsquedas optimizadas en spl, modelos de datos, dashboards y sistemas de alertamiento automático para equipos de ti, devops y ciberseguridad.
- desarrollar e implementar reglas de correlación de eventos y casos de uso para la detección temprana de fallos de infraestructura o incidentes de seguridad.
- investigar causas raíz de fallos y comportamientos anómalos en entornos de desarrollo y producción mediante el análisis de registros ( logs ).
- garantizar las buenas prácticas en la gestión de objetos de conocimiento ( fields, extractions, lookups, event types, macros ).
- elaborar documentación técnica de arquitecturas, flujos de ingesta y manuales de operación.
ofrecemos:
- horario de oficina
- esquema 100% nómina
- prestaciones de ley
- prestaciones superiores (sgmm familiar, sv 1 millón, vales de despensa, 30 días de aguinaldo, ptu)
📌 Especialista splunk (Benito Juárez)
🏢 Capital Empresarial Horizonte
📍 Benito Juárez