Detalles de la Vacante

Ingeniero/a de Seguridad SIEM (Splunk / CrowdStrike)

Descripción

Empresa: Capital Empresarial Horizonte

Capital Empresarial Horizonte, empresa mexicana especialista en Recursos Humanos y Tecnologías de la Información, solicita Ingeniero/a de Seguridad SIEM (Splunk / CrowdStrike) para laborar en CDMX, GDL, QRO o MTY, con esquema híbrido: 3 días en casa, 2 presenciales.

Experiencia requerida

Mínimo 5 años de experiencia en onboarding de fuentes de logs en SIEM (Splunk Enterprise Security) y +2 años en Linux (Red Hat) y Windows.

Responsabilidades

Soporte a operaciones SIEM y migración de fuentes de logs a CrowdStrike Falcon Next-Gen SIEM; validación de integridad de datos; implementación de bifurcación de datos; coordinación de requisitos de red; monitoreo de disponibilidad de logs; validación de migración de logs críticos; análisis de parsing y normalización de logs; configuración de agentes y forwarders; documentación y mejora de procesos; colaboración con equipos globales de ciberseguridad; desarrollo de dashboards, métricas y reportes; participación en casos de uso de monitoreo y detección.

Conocimientos técnicos

Splunk Enterprise Security, CrowdStrike Falcon Next-Gen SIEM, ONUM, CRIBL, SPL, Python, Linux (Red Hat), Windows, Firewalls, Proxy, DNS, VPN, Active Directory, Syslog-NG, Jira, ServiceNow, Confluence.

Prestaciones y beneficios

Horario de oficina, esquema 100% nómina, sueldo abierto a negociación, prestaciones de ley, SGMM familiar, seguro de vida 1 millón, vales de despensa, 30 días de aguinaldo, PTU.

Escolaridad

Ingeniero en Sistemas o afines

Experiencia

Mínimo 5 años de experiencia en onboarding de fuentes de logs en SIEM (Splunk Enterprise Security) y +2 años en Linux (Red Hat) y Windows.

Conocimientos

Splunk Enterprise Security, CrowdStrike Falcon Next-Gen SIEM, ONUM, CRIBL, SPL, Python, Linux (Red Hat), Windows, Firewalls, Proxy, DNS, VPN, Active Directory, Syslog-NG, Jira, ServiceNow, Confluence.

Actividades

Soporte a operaciones SIEM y migración de fuentes de logs a CrowdStrike Falcon Next-Gen SIEM; validación de integridad de datos; implementación de bifurcación de datos; coordinación de requisitos de red; monitoreo de disponibilidad de logs; validación de migración de logs críticos; análisis de parsing y normalización de logs; configuración de agentes y forwarders; documentación y mejora de procesos; colaboración con equipos globales de ciberseguridad; desarrollo de dashboards, métricas y reportes; participación en casos de uso de monitoreo y detección.

Educación

Ingeniero en Sistemas o afines

Idiomas

Inglés avanzado

Datos Generales

Tipo de Contrato

Tiempo completo

Modalidad del Empleo

Hibrido

Idioma

Inglés avanzado