¿Tienes experiencia administrando Splunk Enterprise Security, integrando fuentes de log y trabajando con herramientas de ciberseguridad como CrowdStrike, Cribl y ServiceNow? Esta oportunidad es para ti.
-
Hasta $90,000 MXN mensuales brutos (de acuerdo con experiencia).
-
Administrar y optimizar ambientes de Splunk Enterprise Security (ES).
-
Integrar nuevas fuentes de log para monitoreo centralizado.
-
Configurar soluciones de registro mediante Splunk, Cribl, Syslog-NG o herramientas equivalentes.
-
Colaborar en procesos de gestión y monitoreo de incidentes de seguridad (SIEM).
-
Trabajar con equipos globales en diferentes zonas horarias.
-
Apoyar en la identificación y comunicación de riesgos y mejoras de seguridad.
-
Experiencia administrando Splunk Enterprise Security (ES).
-
Conocimiento de CrowdStrike Falcon Next-Gen SIEM.
-
Experiencia con incorporación de fuentes de log.
-
Conocimiento de:
-
Cribl
-
Firewalls
-
Proxy
-
DNS
-
VPN
-
Active Directory
-
Windows
-
Linux
-
Manejo de Jira, ServiceNow CMDB y Confluence.
-
Conocimiento del marco NIST Cybersecurity Framework.
-
Familiaridad con FFIEC CAT.
-
Excelentes habilidades analíticas y organizacionales.
-
Experiencia colaborando con equipos multiculturales.
-
Certificaciones SANS:
-
GREM
-
GCIA
-
GCFA
-
GCIH
-
Sea Power User de Splunk.
-
Tenga pasión por la seguridad de la información.
-
Comunique hallazgos técnicos a diferentes niveles de la organización.
-
Disfrute trabajar en ambientes internacionales.