Detalles de la Vacante

Ingeniero de Seguridad Splunk (SIEM/SOC)

Descripción

Empresa: Capital Empresarial Horizonte

Empresa mexicana especialista en RRHH y TI solicita Ingeniero de Seguridad Splunk (SIEM/SOC) con experiencia en Splunk Enterprise y Splunk Enterprise Security (ES) para fortalecer monitoreo, detección y respuesta ante amenazas del SOC. Esquema híbrido en CDMX, Querétaro, Guadalajara o Monterrey.

Experiencia requerida

Más de 3 años de experiencia con Splunk Enterprise o Splunk Enterprise Security (ES); 10 años de experiencia total indicados en requerimientos.

Responsabilidades

Integrar y administrar fuentes de logs en Splunk; diseñar reglas de correlación, alertas y casos de uso; analizar eventos para identificar amenazas; crear dashboards; colaborar con equipos de respuesta a incidentes; desarrollar detecciones alineadas a MITRE ATT&CK; participar en mejora continua del SIEM y operaciones de seguridad.

Conocimientos técnicos

Splunk Enterprise, Splunk Enterprise Security (ES), integración y normalización de logs, reglas de correlación, alertas, dashboards, SIEM, SOC, MITRE ATT&CK, Windows, Linux, redes, firewalls, EDR, aplicaciones, AWS, Azure, GCP, Python, PowerShell, Bash (deseable), Splunk UBA, SOAR (deseable).

Habilidades

Pasión por ciberseguridad, orientación a detección de amenazas, análisis de eventos, capacidad de transformar datos en inteligencia accionable, trabajo en equipo, colaboración con respuesta a incidentes.

Prestaciones y beneficios

Horario de oficina, esquema 100% nómina, sueldo abierto a negociación, prestaciones de ley, SGMM familiar, seguro de vida 1 millón, vales de despensa, 30 días de aguinaldo, PTU.

Escolaridad

Educación superior - Licenciatura

Experiencia

Más de 3 años de experiencia con Splunk Enterprise o Splunk Enterprise Security (ES); 10 años de experiencia total indicados en requerimientos.

Conocimientos

Splunk Enterprise, Splunk Enterprise Security (ES), integración y normalización de logs, reglas de correlación, alertas, dashboards, SIEM, SOC, MITRE ATT&CK, Windows, Linux, redes, firewalls, EDR, aplicaciones, AWS, Azure, GCP, Python, PowerShell, Bash (deseable), Splunk UBA, SOAR (deseable).

Habilidades

Pasión por ciberseguridad, orientación a detección de amenazas, análisis de eventos, capacidad de transformar datos en inteligencia accionable, trabajo en equipo, colaboración con respuesta a incidentes.

Actividades

Integrar y administrar fuentes de logs en Splunk; diseñar reglas de correlación, alertas y casos de uso; analizar eventos para identificar amenazas; crear dashboards; colaborar con equipos de respuesta a incidentes; desarrollar detecciones alineadas a MITRE ATT&CK; participar en mejora continua del SIEM y operaciones de seguridad.

Educación

Educación superior - Licenciatura

Idiomas

Inglés intermedio-avanzado conversacional

Datos Generales

Tipo de Contrato

Tiempo completo

Modalidad del Empleo

Hibrido

Idioma

Inglés intermedio-avanzado conversacional

Disponibilidad de Viajar

No

Disponibilidad de Mudarse

No