Especialista en Seguridad SIEM Splunk

Hace 6 horas

Mexico City, Mexico City Capital Empresarial Horizonte Jornada completa
Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información solicita:Ingeniero de Seguridad Splunk (SIEM/SOC)Inglés conversacional obligatorioTrabajo en esquema hibrido en CDMX o Querétaro o Guadalajara o MonterreyBuscamos un Splunk Security Engineer con experiencia en Splunk Enterprise y Splunk Enterprise Security (ES) para fortalecer las capacidades de monitoreo, detección y respuesta ante amenazas de nuestro Centro de Operaciones de Seguridad (SOC).
Buscamos un profesional apasionado por la ciberseguridad, orientado a la detección de amenazas y al análisis de eventos de seguridad, capaz de transformar grandes volúmenes de datos en inteligencia accionable mediante el desarrollo de casos de uso avanzados que fortalezcan las capacidades del SIEM y del SOC.
ResponsabilidadesIntegrar y administrar diferentes fuentes de logs en Splunk, incluyendo firewalls, sistemas operativos, aplicaciones, plataformas cloud, EDR y otras fuentes críticas.
Diseñar, desarrollar y optimizar reglas de correlación, alertas y casos de uso en Splunk.
Analizar eventos y registros para identificar comportamientos anómalos y amenazas de seguridad.
Crear dashboards, reportes e indicadores que fortalezcan la visibilidad del SOC.
Colaborar con los equipos de respuesta a incidentes para mejorar la calidad de las alertas y reducir falsos positivos.
Desarrollar capacidades avanzadas de detección alineadas al framework MITRE ATT&CK.
Participar en iniciativas de mejora continua del SIEM y de las operaciones de seguridad.
RequisitosMás de 3 años de experiencia con Splunk Enterprise o Splunk Enterprise Security (ES).
Experiencia en integración y normalización de múltiples fuentes de logs.
Experiencia creando reglas de correlación, alertas y mecanismos de detección de anomalías.
Conocimiento de operaciones SOC, monitoreo de seguridad y respuesta a incidentes.
Experiencia trabajando con Windows, Linux, redes y plataformas cloud (AWS, Azure o GCP).
Inglés intermedio
- avanzado conversacionalConocimientos técnicosSIEM y SOCSplunk EnterpriseSplunk Enterprise Security (ES)DashboardsAlertasCorrelación de eventosIntegración de logsMonitoreo de seguridadCiberseguridadThreat HuntingDetection EngineeringIncident ResponseAnálisis de anomalíasReducción de falsos positivosCasos de uso de detecciónFrameworksMITRE ATT&CKNormalización de logsAnálisis de eventosInfraestructuraWindowsLinuxRedesFirewallsEDRAplicacionesAWSAzureGCPAutomatización (Deseable)PythonPowerShellBashDeseableExperiencia con Splunk ES, UBA, SOAR o herramientas similares.
Conocimientos sólidos del framework MITRE ATT&CK.
Experiencia en Threat Hunting.
Conocimientos de scripting con Python, PowerShell o Bash.
Certificaciones Splunk o de Ciberseguridad.
Certificaciones deseablesSplunk Core Certified Power UserSplunk Enterprise SecurityCompTIA Security+CompTIA CySA+Certified Ethical Hacker (CEH)Blue Team Level 1 (BTL1) o equivalentes.

Ofrecemos:
Horario de OficinaEsquema 100% nominaSueldo abierto a negociación de acuerdo a experienciaPrestaciones de LeyPrestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)