Empleo de Splunk Security Engineer en Benito Juárez,CDMX-114359-MX

Publicado hoy.

Splunk Security Engineer en Capital Empresarial Horizonte

$ 90,000 a 100,000 MXN (Bruto)

Ciudad de México - Híbrido

Empleado de tiempo completo

Inglés : Nivel Avanzado

Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información solicita:


Ingeniero de Seguridad Splunk (SIEM/SOC)

Inglés conversacional obligatorio

Trabajo en esquema hibrido en CDMX o Querétaro o Guadalajara o Monterrey


Buscamos un Splunk Security Engineer con experiencia en Splunk Enterprise y Splunk Enterprise Security (ES) para fortalecer las capacidades de monitoreo, detección y respuesta ante amenazas de nuestro Centro de Operaciones de Seguridad (SOC).

Buscamos un profesional apasionado por la ciberseguridad, orientado a la detección de amenazas y al análisis de eventos de seguridad, capaz de transformar grandes volúmenes de datos en inteligencia accionable mediante el desarrollo de casos de uso avanzados que fortalezcan las capacidades del SIEM y del SOC.


Responsabilidades
  • Integrar y administrar diferentes fuentes de logs en Splunk, incluyendo firewalls, sistemas operativos, aplicaciones, plataformas cloud, EDR y otras fuentes críticas.
  • Diseñar, desarrollar y optimizar reglas de correlación, alertas y casos de uso en Splunk.
  • Analizar eventos y registros para identificar comportamientos anómalos y amenazas de seguridad.
  • Crear dashboards, reportes e indicadores que fortalezcan la visibilidad del SOC.
  • Colaborar con los equipos de respuesta a incidentes para mejorar la calidad de las alertas y reducir falsos positivos.
  • Desarrollar capacidades avanzadas de detección alineadas al framework MITRE ATT&CK.
  • Participar en iniciativas de mejora continua del SIEM y de las operaciones de seguridad.


Requisitos

  • Más de 3 años de experiencia con Splunk Enterprise o Splunk Enterprise Security (ES) .
  • Experiencia en integración y normalización de múltiples fuentes de logs.
  • Experiencia creando r eglas de correlación, alertas y mecanismos de detección de anomalías .
  • Conocimiento de operaciones SOC, monitoreo de seguridad y respuesta a incidentes .
  • Experiencia trabajando con Windows, Linux, redes y plataformas cloud (AWS, Azure o GCP) .
  • Inglés intermedio - avanzado conversacional


Conocimientos técnicos

SIEM y SOC

  • Splunk Enterprise
  • Splunk Enterprise Security (ES)
  • Dashboards
  • Alertas
  • Correlación de eventos
  • Integración de logs
  • Monitoreo de seguridad

Ciberseguridad

  • Threat Hunting
  • Detection Engineering
  • Incident Response
  • Análisis de anomalías
  • Reducción de falsos positivos
  • Casos de uso de detección

Frameworks

  • MITRE ATT&CK
  • Normalización de logs
  • Análisis de eventos

Infraestructura

  • Windows
  • Linux
  • Redes
  • Firewalls
  • EDR
  • Aplicaciones
  • AWS
  • Azure
  • GCP

Automatización (Deseable)

  • Python
  • PowerShell
  • Bash


Deseable

  • Experiencia con Splunk ES, UBA, SOAR o herramientas similares.
  • Conocimientos sólidos del framework MITRE ATT&CK.
  • Experiencia en Threat Hunting .
  • Conocimientos de scripting con Python, PowerShell o Bash .
  • Certificaciones Splunk o de Ciberseguridad.


Certificaciones deseables

  • Splunk Core Certified Power User
  • Splunk Enterprise Security
  • CompTIA Security+
  • CompTIA CySA+
  • Certified Ethical Hacker (CEH)
  • Blue Team Level 1 (BTL1) o equivalentes.


Ofrecemos:

  • Horario de Oficina
  • Esquema 100% nomina
  • Sueldo abierto a negociación de acuerdo a experiencia
  • Prestaciones de Ley
  • Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)

Interesados enviar CV a empleo(arroba)horizonteempresarial.com.mx