Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información solicita:
Ingeniero de Seguridad Splunk (SIEM/SOC)
Inglés conversacional obligatorio
Trabajo en esquema hibrido en CDMX o Querétaro o Guadalajara o Monterrey
Buscamos un Splunk Security Engineer con experiencia en Splunk Enterprise y Splunk Enterprise Security (ES) para fortalecer las capacidades de monitoreo, detección y respuesta ante amenazas de nuestro Centro de Operaciones de Seguridad (SOC).
Buscamos un profesional apasionado por la ciberseguridad, orientado a la detección de amenazas y al análisis de eventos de seguridad, capaz de transformar grandes volúmenes de datos en inteligencia accionable mediante el desarrollo de casos de uso avanzados que fortalezcan las capacidades del SIEM y del SOC.
-
Integrar y administrar diferentes fuentes de logs en Splunk, incluyendo firewalls, sistemas operativos, aplicaciones, plataformas cloud, EDR y otras fuentes críticas.
-
Diseñar, desarrollar y optimizar reglas de correlación, alertas y casos de uso en Splunk.
-
Analizar eventos y registros para identificar comportamientos anómalos y amenazas de seguridad.
-
Crear dashboards, reportes e indicadores que fortalezcan la visibilidad del SOC.
-
Colaborar con los equipos de respuesta a incidentes para mejorar la calidad de las alertas y reducir falsos positivos.
-
Desarrollar capacidades avanzadas de detección alineadas al framework MITRE ATT&CK.
-
Participar en iniciativas de mejora continua del SIEM y de las operaciones de seguridad.
Requisitos
-
Más de 3 años de experiencia con Splunk Enterprise o Splunk Enterprise Security (ES).
-
Experiencia en integración y normalización de múltiples fuentes de logs.
-
Experiencia creando reglas de correlación, alertas y mecanismos de detección de anomalías.
-
Conocimiento de operaciones SOC, monitoreo de seguridad y respuesta a incidentes.
-
Experiencia trabajando con Windows, Linux, redes y plataformas cloud (AWS, Azure o GCP).
-
Inglés intermedio - avanzado conversacional
Conocimientos técnicos
SIEM y SOC
-
Splunk Enterprise
-
Splunk Enterprise Security (ES)
-
Dashboards
-
Alertas
-
Correlación de eventos
-
Integración de logs
-
Monitoreo de seguridad
Ciberseguridad
-
Threat Hunting
-
Detection Engineering
-
Incident Response
-
Análisis de anomalías
-
Reducción de falsos positivos
-
Casos de uso de detección
Frameworks
-
MITRE ATT&CK
-
Normalización de logs
-
Análisis de eventos
Infraestructura
-
Windows
-
Linux
-
Redes
-
Firewalls
-
EDR
-
Aplicaciones
-
AWS
-
Azure
-
GCP
Automatización (Deseable)
Deseable
-
Experiencia con Splunk ES, UBA, SOAR o herramientas similares.
-
Conocimientos sólidos del framework MITRE ATT&CK.
-
Experiencia en Threat Hunting.
-
Conocimientos de scripting con Python, PowerShell o Bash.
-
Certificaciones Splunk o de Ciberseguridad.
Certificaciones deseables
-
Splunk Core Certified Power User
-
Splunk Enterprise Security
-
CompTIA Security+
-
CompTIA CySA+
-
Certified Ethical Hacker (CEH)
-
Blue Team Level 1 (BTL1) o equivalentes.
Ofrecemos:
-
Horario de Oficina
-
Esquema 100% nomina
-
Sueldo abierto a negociación de acuerdo a experiencia
-
Prestaciones de Ley
-
Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)