Empleo de Especialista Splunk en Benito Juárez,CDMX-114831-MX

Publicado hoy.

Especialista Splunk en Capital Empresarial Horizonte

$ 70,000 a 80,000 MXN (Bruto)

Ciudad de México - Híbrido

Empleado de tiempo completo

Inglés : Nivel Avanzado

Capital Empresarial Horizonte , empresa mexicana especialista en Recursos Humanos y Tecnologías de la Información, solicita:

Especialista Splunk 

Para laborar en CDMX (3 días de manera presencial y 2 días home office)

Requisitos:

  • Inglés conversacional intermedio-avanzado obligatorio
  • Licenciatura o Ingeniería en Sistemas, Informática, Ciberseguridad, Telecomunicaciones o carrera afín.
  • Mínimo 3 a 5 años de experiencia comprobable en administración, desarrollo y optimización de la plataforma Splunk (Splunk Enterprise, Splunk Cloud o Splunk Enterprise Security).
  • Certificaciones deseadas/valorables: Splunk Core Certified Power User , Splunk Core Certified Admin o Splunk Enterprise Certified Architect .
  • Dominio avanzado del lenguaje SPL ( Search Processing Language ) para análisis de eventos, correlación de datos y creación de búsquedas complejas.
  • Experiencia sólida en ingesta, extracción y normalización de logs desde múltiples fuentes (servidores Windows/Linux, redes, firewalls, bases de datos, aplicaciones y entornos cloud como AWS/Azure).
  • Experiencia en la instalación, configuración y mantenimiento de componentes Splunk: Universal Forwarders, Heavy Forwarders, Indexers, Search Heads y arquitectura de clústeres.
  • Conocimiento en la creación de dashboards interactivos, reportes ejecutivos, alertas en tiempo real y reglas de detección de anomalías/amenazas.
  • Experiencia en scripting con Python, Bash o PowerShell para automatización de tareas y procesamiento de datos.
  • Conocimiento de estándares de ciberseguridad (SIEM/SOC, mapeo de amenzas con MITRE ATT&CK ) y/o marcos de observabilidad y monitoreo de infraestructura/ITIL v4.
  • Proactividad, capacidad analítica para resolución de incidentes críticos ( troubleshooting ) y excelente comunicación.

Responsabilidades:

  • Administrar, mantener y escalar la infraestructura y plataformas de Splunk garantizando la alta disponibilidad, rendimiento y uso óptimo de licencias.
  • Integrar y configurar nuevas fuentes de información ( onboarding de logs) mediante Forwarders, conectores y APIs.
  • Diseñar e implementar búsquedas optimizadas en SPL, modelos de datos, dashboards y sistemas de alertamiento automático para equipos de TI, DevOps y Ciberseguridad.
  • Desarrollar e implementar reglas de correlación de eventos y casos de uso para la detección temprana de fallos de infraestructura o incidentes de seguridad.
  • Investigar causas raíz de fallos y comportamientos anómalos en entornos de desarrollo y producción mediante el análisis de registros ( logs ).
  • Garantizar las buenas prácticas en la gestión de objetos de conocimiento ( fields, extractions, lookups, event types, macros ).
  • Elaborar documentación técnica de arquitecturas, flujos de ingesta y manuales de operación.

Ofrecemos:

  • Horario de Oficina
  • Esquema 100% nómina
  • Prestaciones de Ley
  • Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)