26 sep
|
Capital Empresarial Horizonte
|
Benito Juárez
26 sep
Capital Empresarial Horizonte
Benito Juárez
Capital Empresarial Horizonte, empresa mexicana especialista en Recursos Humanos y Tecnologías de la Información, solicita:
Especialista Splunk
Para laborar en CDMX (3 días de manera presencial y 2 días home office)
Requisitos:
- Inglés conversacional intermedio-avanzado obligatorio
- Licenciatura o Ingeniería en Sistemas, Informática, Ciberseguridad, Telecomunicaciones o carrera afín.
- Mínimo 3 a 5 años de experiencia comprobable en administración, desarrollo y optimización de la plataforma Splunk (Splunk Enterprise, Splunk Cloud o Splunk Enterprise Security).
- Certificaciones deseadas/valorables: Splunk Core Certified Power User, Splunk Core Certified Admin o Splunk Enterprise Certified Architect.
- Dominio avanzado del lenguaje SPL (Search Processing Language) para análisis de eventos, correlación de datos y creación de búsquedas complejas.
- Experiencia sólida en ingesta, extracción y normalización de logs desde múltiples fuentes (servidores Windows/Linux, redes, firewalls, bases de datos, aplicaciones y entornos cloud como AWS/Azure).
- Experiencia en la instalación, configuración y mantenimiento de componentes Splunk: Universal Forwarders, Heavy Forwarders, Indexers, Search Heads y arquitectura de clústeres.
- Conocimiento en la creación de dashboards interactivos, reportes ejecutivos, alertas en tiempo real y reglas de detección de anomalías/amenazas.
- Experiencia en scripting con Python, Bash o PowerShell para automatización de tareas y procesamiento de datos.
- Conocimiento de estándares de ciberseguridad (SIEM/SOC, mapeo de amenzas con MITRE ATT&CK;) y/o marcos de observabilidad y monitoreo de infraestructura/ITIL v4.
- Proactividad, capacidad analítica para resolución de incidentes críticos (troubleshooting) y destacado comunicación.
Responsabilidades:
- Administrar, mantener y escalar la infraestructura y plataformas de Splunk garantizando la alta disponibilidad, rendimiento y uso óptimo de licencias.
- Integrar y configurar nuevas fuentes de información (onboarding de logs) mediante Forwarders, conectores y APIs.
- Diseñar e implementar búsquedas optimizadas en SPL, modelos de datos, dashboards y sistemas de alertamiento automático para equipos de TI, DevOps y Ciberseguridad.
- Desarrollar e implementar reglas de correlación de eventos y casos de uso para la detección temprana de fallos de infraestructura o incidentes de seguridad.
- Investigar causas raíz de fallos y comportamientos anómalos en entornos de desarrollo y producción mediante el análisis de registros (logs).
- Garantizar las buenas prácticas en la gestión de objetos de conocimiento (fields, extractions, lookups, event types, macros).
- Elaborar documentación técnica de arquitecturas, flujos de ingesta y manuales de operación.
Ofrecemos:
- Horario de Oficina
- Esquema 100% nómina
- Prestaciones de Ley
- Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)
📌 Especialista Splunk (Benito Juárez)
🏢 Capital Empresarial Horizonte
📍 Benito Juárez