03 oct
|
Capital Empresarial Horizonte
|
Xico
03 oct
Capital Empresarial Horizonte
Xico
Capital Empresarial Horizonte, empresa mexicana especialista en Recursos Humanos y Tecnologías de la Información, solicita:Especialista Splunk Para laborar en CDMX (3 días de manera presencial y 2 días home office)Requisitos:Inglés conversacional intermedio-avanzado obligatorioLicenciatura o Ingeniería en Sistemas, Informática, Ciberseguridad, Telecomunicaciones o carrera afín.Mínimo 3 a 5 años de experiencia comprobable en administración, desarrollo y optimización de la plataforma Splunk (Splunk Enterprise, Splunk Cloud o Splunk Enterprise Security).
Certificaciones deseadas/valorables: Splunk Core Certified Power User, Splunk Core Certified Admin o Splunk Enterprise Certified Architect.Dominio avanzado del lenguaje SPL (Search Processing Language) para análisis de eventos, correlación de datos y creación de búsquedas complejas.Experiencia sólida en ingesta, extracción y normalización de logs desde múltiples fuentes (servidores Windows/Linux, redes, firewalls, bases de datos, aplicaciones y entornos cloud como AWS/Azure).
Experiencia en la instalación, configuración y mantenimiento de componentes Splunk: Universal Forwarders, Heavy Forwarders, Indexers, Search Heads y arquitectura de clústeres.Conocimiento en la creación de dashboards interactivos, reportes ejecutivos, alertas en tiempo real y reglas de detección de anomalías/amenazas.Experiencia en scripting con Python,
Bash o PowerShell para automatización de tareas y procesamiento de datos.Conocimiento de estándares de ciberseguridad (SIEM/SOC, mapeo de amenzas con MITRE ATT&CK;) y/o marcos de observabilidad y monitoreo de infraestructura/ITIL v4.Proactividad, capacidad analítica para resolución de incidentes críticos (troubleshooting) y destacado comunicación.Responsabilidades:Administrar, mantener y escalar la infraestructura y plataformas de Splunk garantizando la alta disponibilidad, rendimiento y uso óptimo de licencias.Integrar y configurar nuevas fuentes de información (onboarding de logs) mediante Forwarders, conectores y APIs.Diseñar e implementar búsquedas optimizadas en SPL, modelos de datos, dashboards y sistemas de alertamiento automático para equipos de TI, DevOps y Ciberseguridad.Desarrollar e implementar reglas de correlación de eventos y casos de uso para la detección temprana de fallos de infraestructura o incidentes de seguridad.Investigar causas raíz de fallos y comportamientos anómalos en entornos de desarrollo y producción mediante el análisis de registros (logs).
Garantizar las buenas prácticas en la gestión de objetos de conocimiento (fields, extractions, lookups, event types, macros).
Elaborar documentación técnica de arquitecturas, flujos de ingesta y manuales de operación.Ofrecemos:Horario de OficinaEsquema 100% nóminaPrestaciones de LeyPrestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)#J-*****-Ljbffr
📌 Especialista Splunk (Xico)
🏢 Capital Empresarial Horizonte
📍 Xico