02 oct
|
Capital Empresarial Horizonte
|
Ciudad de México
02 oct
Capital Empresarial Horizonte
Ciudad de México
Capital Empresarial Horizonte, empresa mexicana especialista en Recursos Humanos y Tecnologías de la Información, solicita: Especialista Splunk Para laborar en CDMX (3 días de manera presencial y 2 días home office)Requisitos: Inglés conversacional intermedio-avanzado obligatorio Licenciatura o Ingeniería en Sistemas, Informática, Ciberseguridad, Telecomunicaciones o carrera afín. Mínimo 3 a 5 años de experiencia comprobable en administración, desarrollo y optimización de la plataforma Splunk (Splunk Enterprise, Splunk Cloud o Splunk Enterprise Security). Certificaciones deseadas/valorables: Splunk Core Certified Power User, Splunk Core Certified Admin o Splunk Enterprise Certified Architect. Dominio avanzado del lenguaje SPL (Search Processing Language) para análisis de eventos, correlación de datos y creación de búsquedas complejas. Experiencia sólida en ingesta, extracción y normalización de logs desde múltiples fuentes (servidores Windows/Linux, redes, firewalls, bases de datos, aplicaciones y entornos cloud como AWS/Azure). Experiencia en la instalación, configuración y mantenimiento de componentes Splunk: Universal Forwarders, Heavy Forwarders, Indexers, Search Heads y arquitectura de clústeres. Conocimiento en la creación de dashboards interactivos, reportes ejecutivos, alertas en tiempo real y reglas de detección de anomalías/amenazas. Experiencia en scripting con Python, Bash o Power Shell para automatización de tareas y procesamiento de datos.
Conocimiento de estándares de ciberseguridad (SIEM/SOC, mapeo de amenzas con MITRE ATT&CK;) y/o marcos de observabilidad y monitoreo de infraestructura/ITIL v4. Proactividad, capacidad analítica para resolución de incidentes críticos (troubleshooting) y destacado comunicación. Responsabilidades: Administrar, mantener y escalar la infraestructura y plataformas de Splunk garantizando la alta disponibilidad, rendimiento y uso óptimo de licencias. Integrar y configurar nuevas fuentes de información (onboarding de logs) mediante Forwarders, conectores y APIs. Diseñar e implementar búsquedas optimizadas en SPL, modelos de datos, dashboards y sistemas de alertamiento automático para equipos de TI, Dev Ops y Ciberseguridad. Desarrollar e implementar reglas de correlación de eventos y casos de uso para la detección temprana de fallos de infraestructura o incidentes de seguridad. Investigar causas raíz de fallos y comportamientos anómalos en entornos de desarrollo y producción mediante el análisis de registros (logs). Garantizar las buenas prácticas en la gestión de objetos de conocimiento (fields, extractions, lookups, event types, macros). Elaborar documentación técnica de arquitecturas, flujos de ingesta y manuales de operación. Ofrecemos: Horario de Oficina Esquema 100% nómina Prestaciones de Ley Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)
#J-18808-Ljbffr
📌 Especialista splunk (Ciudad de México)
🏢 Capital Empresarial Horizonte
📍 Ciudad de México