27 sep
|
Capital Empresarial Horizonte
|
Xico
27 sep
Capital Empresarial Horizonte
Xico
Capital Empresarial Horizonte
, empresa mexicana especialista en Recursos Humanos y Tecnologías de la Información, solicita:
Especialista Splunk
Para laborar en
CDMX
(3 días de manera presencial y 2 días home office)
Requisitos:
Inglés conversacional intermedio-avanzado obligatorio
Licenciatura o Ingeniería en Sistemas, Informática, Ciberseguridad, Telecomunicaciones o carrera afín.
Mínimo 3 a 5 años de experiencia comprobable en administración, desarrollo y optimización de la plataforma
Splunk
(Splunk Enterprise, Splunk Cloud o Splunk Enterprise Security).
Certificaciones deseadas/valorables:
Splunk Core Certified Power User
,
Splunk Core Certified Admin
o
Splunk Enterprise Certified Architect
.
Dominio avanzado del lenguaje
SPL
(
Search Processing Language
) para análisis de eventos, correlación de datos y creación de búsquedas complejas.
Experiencia sólida en ingesta, extracción y normalización de
logs
desde múltiples fuentes (servidores Windows/Linux, redes, firewalls, bases de datos, aplicaciones y entornos cloud como AWS/Azure).
Experiencia en la instalación, configuración y mantenimiento de componentes Splunk:
Universal Forwarders, Heavy Forwarders, Indexers, Search Heads
y arquitectura de clústeres.
Conocimiento en la creación de dashboards interactivos, reportes ejecutivos, alertas en tiempo real y reglas de detección de anomalías/amenazas.
Experiencia en scripting con
Python, Bash o PowerShell
para automatización de tareas y procesamiento de datos.
Conocimiento de estándares de ciberseguridad (SIEM/SOC, mapeo de amenzas con
MITRE ATT&CK;
) y/o marcos de observabilidad y monitoreo de infraestructura/ITIL v4.
Proactividad, capacidad analítica para resolución de incidentes críticos (
troubleshooting
) y sobresaliente comunicación.
Responsabilidades:
Administrar, mantener y escalar la infraestructura y plataformas de Splunk garantizando la alta disponibilidad, rendimiento y uso óptimo de licencias.
Integrar y configurar nuevas fuentes de información (
onboarding
de logs) mediante Forwarders, conectores y APIs.
Diseñar e implementar búsquedas optimizadas en SPL, modelos de datos, dashboards y sistemas de alertamiento automático para equipos de TI, DevOps y Ciberseguridad.
Desarrollar e implementar reglas de correlación de eventos y casos de uso para la detección temprana de fallos de infraestructura o incidentes de seguridad.
Investigar causas raíz de fallos y comportamientos anómalos en entornos de desarrollo y producción mediante el análisis de registros (
logs
).
Garantizar las buenas prácticas en la gestión de objetos de conocimiento (
fields, extractions, lookups, event types, macros
).
Elaborar documentación técnica de arquitecturas, flujos de ingesta y manuales de operación.
Ofrecemos:
Horario de Oficina
Esquema 100% nómina
Prestaciones de Ley
Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)
📌 Especialista Splunk (Xico)
🏢 Capital Empresarial Horizonte
📍 Xico