Empleo de Splunk Security Engineer en Benito Juárez,CDMX-114388-MX

Publicado hoy.

Splunk Security Engineer en Capital Empresarial Horizonte

$ 90,000 a 100,000 MXN (Bruto)

Ciudad de México - Híbrido

Empleado de tiempo completo

Inglés : Nivel Avanzado

Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información solicita:


Ingeniero de Seguridad Splunk (SIEM/SOC)

Inglés conversacional obligatorio

Trabajo en esquema hibrido en CDMX o Querétaro o Guadalajara o Monterrey


Buscamos un Splunk Security Engineer con experiencia en Splunk Enterprise y Splunk Enterprise Security (ES) para fortalecer las capacidades de monitoreo, detección y respuesta ante amenazas de nuestro Centro de Operaciones de Seguridad (SOC).

Buscamos un profesional apasionado por la ciberseguridad, orientado a la detección de amenazas y al análisis de eventos de seguridad, capaz de transformar grandes volúmenes de datos en inteligencia accionable mediante el desarrollo de casos de uso avanzados que fortalezcan las capacidades del SIEM y del SOC.


Responsabilidades

  • Integrar y administrar diferentes fuentes de logs en Splunk, incluyendo firewalls, sistemas operativos, aplicaciones, plataformas cloud, EDR y otras fuentes críticas.
  • Diseñar, desarrollar y optimizar reglas de correlación, alertas y casos de uso en Splunk.
  • Analizar eventos y registros para identificar comportamientos anómalos y amenazas de seguridad.
  • Crear dashboards, reportes e indicadores que fortalezcan la visibilidad del SOC.
  • Colaborar con los equipos de respuesta a incidentes para mejorar la calidad de las alertas y reducir falsos positivos.
  • Desarrollar capacidades avanzadas de detección alineadas al framework MITRE ATT&CK.
  • Participar en iniciativas de mejora continua del SIEM y de las operaciones de seguridad.


Requisitos

  • Más de 3 años de experiencia con Splunk Enterprise o Splunk Enterprise Security (ES) .
  • Experiencia en integración y normalización de múltiples fuentes de logs.
  • Experiencia creando r eglas de correlación, alertas y mecanismos de detección de anomalías .
  • Conocimiento de operaciones SOC, monitoreo de seguridad y respuesta a incidentes .
  • Experiencia trabajando con Windows, Linux, redes y plataformas cloud (AWS, Azure o GCP) .
  • Inglés intermedio - avanzado conversacional


Conocimientos técnicos

SIEM y SOC

  • Splunk Enterprise
  • Splunk Enterprise Security (ES)
  • Dashboards