Publicado hoy.
Splunk Security Engineer en Capital Empresarial Horizonte
$ 90,000 a 100,000 MXN (Bruto)
Ciudad de México - Híbrido
Empleado de tiempo completo
Inglés : Nivel Avanzado
Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información solicita:
Ingeniero de Seguridad Splunk (SIEM/SOC)
Inglés conversacional obligatorio
Trabajo en esquema hibrido en CDMX o Querétaro o Guadalajara o Monterrey
Buscamos un Splunk Security Engineer con experiencia en Splunk Enterprise y Splunk Enterprise Security (ES) para fortalecer las capacidades de monitoreo, detección y respuesta ante amenazas de nuestro Centro de Operaciones de Seguridad (SOC).
Buscamos un profesional apasionado por la ciberseguridad, orientado a la detección de amenazas y al análisis de eventos de seguridad, capaz de transformar grandes volúmenes de datos en inteligencia accionable mediante el desarrollo de casos de uso avanzados que fortalezcan las capacidades del SIEM y del SOC.
- Integrar y administrar diferentes fuentes de logs en Splunk, incluyendo firewalls, sistemas operativos, aplicaciones, plataformas cloud, EDR y otras fuentes críticas.
- Diseñar, desarrollar y optimizar reglas de correlación, alertas y casos de uso en Splunk.
- Analizar eventos y registros para identificar comportamientos anómalos y amenazas de seguridad.
- Crear dashboards, reportes e indicadores que fortalezcan la visibilidad del SOC.
- Colaborar con los equipos de respuesta a incidentes para mejorar la calidad de las alertas y reducir falsos positivos.
- Desarrollar capacidades avanzadas de detección alineadas al framework MITRE ATT&CK.
- Participar en iniciativas de mejora continua del SIEM y de las operaciones de seguridad.
Requisitos
- Más de 3 años de experiencia con Splunk Enterprise o Splunk Enterprise Security (ES) .
- Experiencia en integración y normalización de múltiples fuentes de logs.
- Experiencia creando r eglas de correlación, alertas y mecanismos de detección de anomalías .
- Conocimiento de operaciones SOC, monitoreo de seguridad y respuesta a incidentes .
- Experiencia trabajando con Windows, Linux, redes y plataformas cloud (AWS, Azure o GCP) .
- Inglés intermedio - avanzado conversacional
Conocimientos técnicos
SIEM y SOC
- Splunk Enterprise
- Splunk Enterprise Security (ES)
- Dashboards
- Alertas
- Correlación de eventos
- Integración de logs
- Monitoreo de seguridad
Ciberseguridad
- Threat Hunting
- Detection Engineering
- Incident Response
- Análisis de anomalías
- Reducción de falsos positivos
- Casos de uso de detección
Frameworks
- MITRE ATT&CK
- Normalización de logs
- Análisis de eventos
Infraestructura
- Windows
- Linux
- Redes
- Firewalls
- EDR
- Aplicaciones
- AWS
- Azure
- GCP
Automatización (Deseable)
- Python
- PowerShell
- Bash
Deseable
- Experiencia con Splunk ES, UBA, SOAR o herramientas similares.
- Conocimientos sólidos del framework MITRE ATT&CK.
- Experiencia en Threat Hunting .
- Conocimientos de scripting con Python, PowerShell o Bash .
- Certificaciones Splunk o de Ciberseguridad.
Certificaciones deseables
- Splunk Core Certified Power User
- Splunk Enterprise Security
- CompTIA Security+
- CompTIA CySA+
- Certified Ethical Hacker (CEH)
- Blue Team Level 1 (BTL1) o equivalentes.
Ofrecemos:
- Horario de Oficina
- Esquema 100% nomina
- Sueldo abierto a negociación de acuerdo a experiencia
- Prestaciones de Ley
- Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)
Interesados enviar CV a empleo(arroba)horizonteempresarial.com.mx